DESTAQUES

Gestão de Riscos

305 notícias
Gestão de Riscos The Hacker News 🇺🇸

Cisco Patches Nine Crosswork and Secure Workload Flaws, Five Scoring CVSS 10.0

Cisco has published another round of security updates for Crosswork platforms and Secure Workload Software as part of a continued comprehensive internal security review. Four of the security vulnerabilities affect Crosswork Data Gateway, Crosswork Network Controller, and Crosswo…

Gestão de Riscos Dark Reading 🇺🇸

N-able Bug Exposes Password Vault Master Keys

The popular "Passportal" password manager, favored by MSPs and SMBs, remains risky even after its patch, thanks to its cloud-based design. Should these products stay away from the cloud entirely?

Gestão de Riscos Health IT Answers 🇺🇸

Healthcare’s Cybersecurity Challenge Is No Longer Visibility

By Jim Kirk - Healthcare organizations are gaining more visibility into their cybersecurity risks, but identifying vulnerabilities is only the first step. Fortified Health Security’s 2026 Mid-Year Horizon Report examines the growing gap between risk detection and remediation, and…

Gestão de Riscos CISO Advisor 🇧🇷

Oracle aplica 943 patches, incluindo 89 falhas críticas

A Oracle lançou um total de 943 atualizações de segurança para vulnerabilidades em diversos produtos, conforme comunicado da empresa. Os clientes são instados a instalar os patches imediatamente, pois a Oracle afirma receber regularmente relatos de clientes que foram hackeados po…

Gestão de Riscos CISO Advisor 🇧🇷

Credencial exposta leva a 60 milhões de pedidos em ataque simulado

Uma credencial de autenticação presente no código público de uma aplicação web permitiu, em cerca de sete horas, o acesso a ambientes de nuvem, infraestrutura de produção e dados pessoais e financeiros de uma grande organização brasileira, conforme teste conduzido pela Vultus, em…

Gestão de Riscos CISO Advisor 🇧🇷

GitHub: 50% de erro em downloads e instabilidade no Copilot

O GitHub está enfrentando uma taxa de erro de 50% em downloads de conteúdo de repositórios e degradação de disponibilidade no Copilot, conforme atualizações da própria plataforma. Os problemas começaram às 13h40 UTC de 17 de agosto, quando o status page da empresa relatou “desemp…

Gestão de Riscos Bleeping Computer 🇺🇸

Your Controls Block Known Attacks. What About the Behavior?

Security controls can block a familiar attack method while missing quieter ways to achieve the same objective. Picus Security's Blue Report 2026 shows how prevention rates can vary dramatically by technique and why behavioral testing is needed to uncover those gaps. [...]

Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidade na Snowflake permitia roubar token interno do Jira

Uma vulnerabilidade em um workflow do GitHub Actions da Snowflake permitia que qualquer usuário executasse comandos em um runner apenas criando uma issue especialmente preparada em um repositório público da empresa. A falha estava no repositório snowflakedb/snowflake-connector-ne…

Gestão de Riscos CISO Advisor 🇧🇷

Taiwan reduz velocidade da internet em simulação de ataque

Palavras-chave SEO: Taiwan,exercício-militar,bloqueio-internet,ciberataque,cabos-submarinos,resiliência-digital,simulação-invasão,comunicações O governo de Taiwan reduziu intencionalmente a velocidade da internet móvel durante os exercícios militares anuais Han Kuang, realizados …

Gestão de Riscos Bleeping Computer 🇺🇸

Certighost and the Privilege Hiding in Your Certificate Authority

CVE-2026-54121 lets a standard domain user turn your Enterprise CA into a Domain Controller. The patch is the easy part. The lesson is standing privilege, implicit trust, and treating PKI as the Tier 0 identity infrastructure it has always been. [...]

Gestão de Riscos Boletim Sec 🇧🇷

Brecha no Exchange Server abre caminho para ataques remotos

A Microsoft corrigiu sete vulnerabilidades no Exchange Server que podem permitir execução remota de código, elevação de privilégios, negação de serviço, falsificação de conteúdo e desvio de mecanismos de segurança. Entre as mais graves está a CVE-2026-62913, com pontuação CVSS 8,…

Link copiado!