DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha com CVSS 10 no Entra ID

A Microsoft emitiu um alerta para organizações sobre a exploração ativa de uma vulnerabilidade crítica no Entra ID (anteriormente Azure Active Directory), que recebeu a classificação CVSS de 10.0 em uma escala de 1 a 10, conforme comunicado publicado pela empresa na última sexta-…

Ameaças Cibernéticas CISO Advisor 🇧🇷

T-Mobile revela como descobriu hackers chineses em 2024

A T-Mobile guarda como troféu, em seu centro de cyber defesa nos Estados Unidos, um segmento de cabo de rede crimpado a seu conector RJ45, cortado em novembro de 2024 durante bloqueio de uma tentativa de invasão atribuída ao grupo Salt Typhoon, apoiado pelo governo chinês. A oper…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Novo Malware rouba PINs e usa celulares infectados para enviar dados

Um novo malware para Android chamado Manic combina recursos de trojan bancário, spyware e controle remoto do aparelho. A ameaça chama atenção por conseguir enviar dados roubados por meio de outros celulares infectados próximos, mesmo quando o dispositivo original está sem acesso …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos contornam MFA do Microsoft 365 e tentam desviar pagamentos

Uma campanha de phishing conseguiu contornar a autenticação multifator do Microsoft 365 e comprometer a conta de um funcionário do setor financeiro, permitindo que criminosos acompanhassem conversas internas e tentassem desviar pagamentos destinados a fornecedores. O ataque começ…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha do MLflow já está sendo atacada

A CISA adicionou ontem (19 de agosto) ao seu Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) a vulnerabilidade CVE-2026-64849, uma falha de Server-Side Request Forgery (SSRF) no MLflow, plataforma de gerenciamento do ciclo de vida de modelos de machine learning e IA. A v…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Citrix alerta para correção de novas falhas no NetScaler

A Citrix alertou os clientes para que protejam imediatamente seus sistemas contra duas vulnerabilidades que afetam o NetScaler Gateway e o NetScaler ADC, conforme comunicado da empresa. A falha mais severa, rastreada como CVE-2026-19490, permite que atacantes remotos não autentic…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta para exploração ativa de falha crítica no MLflow

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) alertou que atores de ameaça estão explorando ativamente uma vulnerabilidade crítica no MLflow (CVE-2026-64849), conforme atualização do catálogo de vulnerabilidades conhecidas exploradas publicada em 19 de agosto…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no Elementor Pro expõe sites WordPress a RCE

Uma vulnerabilidade crítica no plugin Elementor Pro (CVE-2026-32475) permite que atacantes façam upload de arquivos executáveis para execução remota de código no servidor, conforme análise da Patchstack, empresa de segurança focada no ecossistema WordPress. A falha afeta versões …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Oracle libera correções para vulnerabilidades em servidores WebLogic

A Oracle publicou em 18 de agosto uma atualização emergencial de segurança com 943 novos patches para dezenas de famílias de produtos corporativos. O pacote corrige falhas em plataformas como WebLogic Server, Fusion Middleware, E-Business Suite, Oracle Database e Commerce. Entre …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cursor é afetado por falha de execução de código via arquivo git.exe

Uma vulnerabilidade de alta gravidade no Cursor para Windows pode permitir a execução automática de código malicioso quando um desenvolvedor abre um repositório especialmente preparado. A falha é rastreada como CVE-2026-63093 e recebeu pontuação CVSS 8.7. O problema é classificad…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ransomware Medusa já fez mais de 500 vítimas

A CISA, o FBI e o Departamento de Saúde e Serviços Humanos dos EUA (HHS) publicaram uma atualização do alerta conjunto sobre o ransomware Medusa, informando que o grupo já comprometeu mais de 500 organizações em todo o mundo até abril de 2026, com forte direcionamento a infraestr…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Controladores Siemens sob ataque em operações críticas

Agências do governo dos Estados Unidos, incluindo a NSA, o FBI, a CISA e o Departamento de Energia, emitiram um alerta sobre uma ameaça ativa contra PLCs (controladores lógicos programáveis) da série S7 da Siemens, utilizados em sistemas de infraestrutura crítica como abastecimen…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA adiciona falha crítica no SharePoint à lista KEV

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade crítica de autenticação no Microsoft SharePoint (CVE-2026-55040) ao seu catálogo de vulnerabilidades conhecidas exploradas (KEV) em 18 de agosto, após confirmação de exploração ativa,…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falhas críticas no Citrix NetScaler permitem bypass de autenticação

A Cloud Software Group emitiu um alerta crítico sobre duas vulnerabilidades que afetam o NetScaler ADC (antigo Citrix ADC) e o NetScaler Gateway (antigo Citrix Gateway), conforme comunicado da fabricante. A falha mais grave, rastreada como CVE-2026-19490, possui pontuação CVSS v4…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta para exploração ativa de falha crítica no Windows IKE

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) alertou que hackers estão explorando ativamente uma vulnerabilidade crítica de execução remota de código (CVE-2026-33824) no componente Windows Internet Key Exchange (IKE) Service Extensions, conforme atualização …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Plugin do WordPress abre caminho para execução remota de código

Uma vulnerabilidade crítica no plugin Forminator Forms para WordPress pode permitir que invasores sem autenticação enviem arquivos PHP maliciosos e, em determinadas configurações, executem código no servidor. A falha é identificada como CVE-2026-15748 e recebeu nota 9,8 no CVSS. …

Ameaças Cibernéticas Boletim Sec 🇧🇷

GitLab corrige brecha crítica na API GraphQL

O GitLab corrigiu uma vulnerabilidade crítica em sua API GraphQL que pode permitir a invasores remotos modificar ou excluir projetos públicos e dados de usuários sem precisar de autenticação. A falha foi identificada como CVE-2026-19478. O problema envolve uma injeção de código p…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alemanha isola duas secretarias de rede estadual após invasão

O governo de Berlim isolou duas secretarias estaduais de sua rede corporativa desde a última sexta-feira (14 de agosto) após a descoberta de uma invasão cibernética, conforme comunicado oficial publicado na segunda-feira (17 de agosto). As pastas afetadas — uma responsável por de…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA reconstruiu uma cadeia de ataque em sete horas

Uma credencial de autenticação encontrada no código público de uma aplicação web, combinada a permissões excessivas e falhas de segmentação, permitiu a uma equipe de teste alcançar ambientes de nuvem, infraestrutura de produção e dados pessoais e financeiros de uma grande organiz…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Clop cria webshell personalizada para ataques ao Windchill

O grupo de ransomware Clop desenvolveu uma webshell Java personalizada, projetada especificamente para servidores PTC Windchill e FlexPLM, com funcionalidades integradas para descriptografar credenciais, enumerar repositórios de arquivos e roubar dados, conforme análise da empres…

Link copiado!