DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Cisco alerta para falhas críticas no ClamAV com PoC público

A Cisco Systems publicou, na sexta-feira, 7 de agosto, um aviso sobre sete vulnerabilidades de alta severidade que afetam o mecanismo de detecção de malware ClamAV, presentes em seus produtos Secure Endpoint Connector para Windows, macOS e Linux. Um atacante remoto não autenticad…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha crítica no Progress LoadMaster

A CISA emitiu um alerta sobre a exploração ativa de uma vulnerabilidade crítica de injeção de comandos no Progress Kemp LoadMaster, rastreada como CVE-2026-8037. A falha permite que atacantes não autenticados executem comandos arbitrários em dispositivos não corrigidos, explorand…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ransomware explora falhas críticas em gateways SonicWall SMA1000

A CISA confirmou que grupos de ransomware estão explorando duas vulnerabilidades recentemente corrigidas em gateways de acesso remoto SonicWall SMA1000, incluindo uma falha de severidade máxima do tipo SSRF. As vulnerabilidades, rastreadas como CVE-2026-15409 e CVE-2026-15410, fo…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Google corrige falhas críticas no Chrome que ameaçam computadores

O Google lançou o Chrome 151 com correções para 41 vulnerabilidades de segurança, incluindo seis falhas críticas capazes de causar corrupção de memória, travamentos e possível execução de código malicioso no computador da vítima. As versões 151.0.7922.108 e 151.0.7922.109 estão s…

Ameaças Cibernéticas Boletim Sec 🇧🇷

WordPress corrige falha grave que pode levar à execução remota de código

Uma vulnerabilidade de alta gravidade no núcleo do WordPress pode transformar uma simples tentativa de login maliciosa em execução de código PHP no servidor. Batizada de XSS2Shell e registrada como CVE-2026-64638, a falha recebeu nota 8,9 no CVSS. O problema começa como um cross-…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falhas críticas em plataformas Java permitem execução remota de código

Pesquisadores identificaram 12 vulnerabilidades em plataformas Java corporativas capazes de abrir caminho para execução remota de código, inclusive sem autenticação. As falhas atingem componentes de middleware e incluem um escape de sandbox e quatro problemas exploráveis antes do…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Dois anos espionando atividades de hackers norte-coreanos

O pesquisador de segurança Vangelis Stykas, CTO da empresa de cibersegurança Kumio, detalhou na conferência Black Hat, em Las Vegas, uma investigação de 22 meses que resultou no acesso a servidores de comando e controle usados por hackers norte-coreanos. Stykas afirmou ter identi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Incidentes com Levi Strauss e com fornecedor de defesa

A Levi Strauss & Co. divulgou na sexta-feira (7 de agosto) que hackers obtiveram acesso não autorizado a arquivos corporativos após comprometer três computadores de funcionários por meio de um ataque de engenharia social, de acordo com o comunicado oficial da empresa. A fabricant…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Metabase confirma exploração ativa de falha crítica

A Metabase confirmou que uma vulnerabilidade zero-day crítica, rastreada como GHSA-vwf4-m7j8-wcjf, está sendo ativamente explorada para conceder acesso administrativo completo a instâncias não corrigidas. De acordo com o comunicado da empresa, a falha atinge todas as versões a pa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Uso corporativo de IA cresceu 158% em um ano

A Infoblox publicou ontem o relatório “Threat Landscape Report 2026”, com dados coletados entre junho de 2025 e junho de 2026, revelando a industrialização do cibercrime impulsionada por IA e automação. De acordo com o documento, o número de grupos de ransomware cresceu 67% no pe…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Apura lança BTTneo, plataforma de Threat Intel com IA

A Apura anunciou nesta semana o lançamento da plataforma BTTneo, uma nova geração da sua plataforma de cyber threat intelligence, que substitui a BTTng, conforme explicou a empresa em comunicado. A plataforma consolida a coleta e o processamento de ameaças em escala, com mais de …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Grupo de ransomware rouba credenciais analisando a RAM

A Sophos X-Ops publicou uma pesquisa sobre o grupo de ransomware Interlock (GOLD EMBRACE), que se destaca por fugir do modelo tradicional de Ransomware como Serviço (RaaS) e operar como uma equipe especializada que desenvolve suas próprias ferramentas e conduz seus próprios ataqu…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Netscout leva capacidade de mitigação de DDoS a 33 Tbps

A Netscout anunciou em 24 de julho a expansão da capacidade de mitigação de ataques DDoS de seu serviço Arbor Cloud para 33 Tbps, o dobro do limite anterior de 15 Tbps, de acordo com o comunicado oficial da empresa. O movimento ocorre após a aquisição da infraestrutura por trás d…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no Paperclip permite acesso administrativo e RCE

Uma vulnerabilidade de bypass de autorização na plataforma Paperclip, identificada como CVE-2026-41679 (CVSS 10), poderia permitir que atacantes remotos obtivessem execução arbitrária de código com as permissões do servidor, conforme relatório técnico publicado ontem pela Oasis S…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Zero-click em IA pode sequestrar contas no ChatGPT e Claude

Pesquisadores da Zenity descobriram técnicas de hacking em navegadores com inteligência artificial que afetam o ChatGPT Atlas e a extensão do Claude para Chrome. De acordo com os dois artigos técnicos publicados ontem pela empresa de segurança, as falhas permitem ataques de injeç…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Cisco corrige falhas críticas no Catalyst SD-WAN, IOS XE e FMC

A Cisco publicou ontem correções para duas dúzias de vulnerabilidades em seus produtos, incluindo bugs de severidade crítica no Catalyst SD-WAN, IOS XE e Secure Firewall Management Center (FMC). A empresa alerta que uma das falhas, com CVSS 10, permite autenticação bypass e execu…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Unit 42 mapeia agente autônomo de IA em ataques cibernéticos

O Laboratório de Pesquisa em Ameaças da Unit 42 identificou uma campanha de hacking autônoma habilitada por IA, conduzida por um ator de perfil sino-falante. De acordo com o relatório técnico publicado em 30 de julho, o invasor utilizou o modelo DeepSeek por meio do framework Her…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Extensões maliciosas roubam dados de projetos e pipelines de CI/CD

O Open VSX removeu 77 extensões maliciosas que imitavam ferramentas legítimas para coletar informações de computadores de desenvolvedores e ambientes de integração contínua. Os pacotes foram publicados entre 26 de julho e 1º de agosto de 2026 e retirados em 3 de agosto. A campanh…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Tesouro da Hungria atingido em ataque com criptografia

O Tesouro da Hungria sofreu um ataque cibernético com roubo de dados e criptografia de arquivos, executado pelo mesmo hacker que invadiu e apagou o banco de dados de registros de terras da Romênia no mês passado, segundo informações da newsletter Risky Biz e do site húngaro Telex…

Link copiado!