DESTAQUES

Gestão de Riscos

306 notícias
Gestão de Riscos CISO Advisor 🇧🇷

Credenciais a partir de US$ 100 na dark web

Pesquisadores da Positive Technologies identificaram que o acesso inicial à infraestrutura de organizações está sendo comercializado no mercado oculto por valores que variam de US$ 100 a US$ 10 mil – ao passo que os prejuízos de um ataque bem-sucedido podem alcançar milhões de dó…

Gestão de Riscos The Hacker News 🇺🇸

Writer AI Flaw Could Let Agent Previews Leak Session Tokens Across Tenants

Cybersecurity researchers have disclosed details of a now-patched critical session isolation vulnerability in Writer, an enterprise generative artificial intelligence (AI) platform, that could result in cross-tenant compromise. The one-click vulnerability has been codenamed Writ…

Gestão de Riscos Boletim Sec 🇧🇷

Falha no Microsoft Edge pode permitir execução remota de código

Uma vulnerabilidade de alta gravidade no Microsoft Edge pode permitir que um invasor remoto execute código em sistemas afetados por meio de uma página maliciosa criada para explorar o navegador. A falha foi identificada como CVE-2026-57992 e afeta o Microsoft Edge baseado em Chro…

Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidades no IBM WebSphere afetam console administrativo

A IBM divulgou correções para três vulnerabilidades no WebSphere Application Server que podem permitir ataques contra o console administrativo da plataforma. As falhas afetam versões amplamente usadas do WebSphere 8.5 e 9.0. Os problemas estão no sistema de ajuda integrado ao con…

Gestão de Riscos Boletim Sec 🇧🇷

Falhas no PHP podem derrubar aplicações web

Múltiplas vulnerabilidades no PHP podem permitir ataques de negação de serviço e corrupção de memória em aplicações web que ainda usam versões desatualizadas da linguagem. As falhas foram identificadas como CVE-2026-12184 e CVE-2026-14355. Ambas afetam componentes usados em opera…

Gestão de Riscos Boletim Sec 🇧🇷

WatchGuard corrige falhas que permitem execução de código

A WatchGuard corrigiu três vulnerabilidades de alta gravidade no Fireware OS que podem permitir execução de código e gravação indevida de arquivos em appliances Firebox. As falhas afetam firewalls usados por empresas para proteger redes, VPNs e acessos externos. Embora a exploraç…

Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidades no Apache ActiveMQ afetam mensageria e integrações críticas

O Apache ActiveMQ recebeu novas atualizações de segurança para corrigir vulnerabilidades que podem causar queda de serviços, exposição de dados e abuso de permissões em ambientes corporativos. As falhas afetam o ActiveMQ Classic, plataforma usada como intermediária na troca de me…

Gestão de Riscos CISO Advisor 🇧🇷

FBI alerta para backdoor em pacotes de software

O FBI publicou nodia 2 de Julho, última quinta-feira, um alerta sobre o grupo cibercriminoso TeamPCP, responsável por ataques à cadeia de suprimentos em projetos de software. A agência recomenda que desenvolvedores adotem uma idade mínima de sete dias para instalação de pacotes, …

Gestão de Riscos Boletim Sec 🇧🇷

Atualização do Windows 11 mira falhas de configuração

A Microsoft lançou a atualização cumulativa KB5095189 para corrigir falhas e melhorar a confiabilidade da configuração inicial do Windows 11 nas versões 24H2 e 25H2. O pacote foi disponibilizado em 23 de junho de 2026 e é voltado exclusivamente à etapa exibida quando um computado…

Gestão de Riscos The Hacker News 🇺🇸

U.S. Government Entity Paid Kairos $1 Million in Data-Theft Extortion Case

A U.S. government entity paid about $1 million to keep stolen files from being leaked, according to a new case study by Rakesh Krishnan for Ransom-ISAC, built on a leaked negotiation chat and the blockchain trail the payment left. The odd part: the group that took the money call…

Gestão de Riscos CISO Advisor 🇧🇷

IA cria pontos cegos e piora resposta a incidentes

A rápida adoção da inteligência artificial está criando novos pontos cegos de segurança e dificultando a detecção de ataques, de acordo com o Logicalis Global CIO Report 2026, divulgado pela empresa de tecnologia. O documento, baseado em uma pesquisa global com líderes de tecnolo…

Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidades no Citrix NetScaler podem causar queda de serviços

A Citrix lançou correções para seis vulnerabilidades no NetScaler ADC e no NetScaler Gateway, incluindo falhas de alta gravidade que podem causar negação de serviço, leitura indevida de arquivos e exposição de dados em memória. Os problemas afetam appliances usados para balanceam…

Gestão de Riscos HIPAA Clicks 🇺🇸

Verizon Releases Inaugural Breach Impact Study

Verizon Business has released the findings from its inaugural Breach Impact Study, which focuses on the financial impact of data […] The post Verizon Releases Inaugural Breach Impact Study appeared first on The HIPAA Journal.

Link copiado!