DESTAQUES

Gestão de Riscos

305 notícias
Gestão de Riscos Boletim Sec 🇧🇷

Fortinet corrige falha que permite login com credenciais aleatórias

A Fortinet lançou correções para vulnerabilidades em produtos como FortiWeb, FortiManager e FortiClient, incluindo falhas que podem permitir acesso administrativo sem credenciais válidas e execução de código em sistemas Windows. A principal brecha, CVE-2026-26035, afeta o FortiWe…

Gestão de Riscos CISO Advisor 🇧🇷

Ivanti corrige falhas exploráveis remotamente

A Ivanti, empresa de software empresarial, anunciou na terça-feira, 11 de agosto, correções para quatro vulnerabilidades em seus produtos Endpoint Manager (EPM) e Neurons for MDM. O comunicado da empresa informa que a atualização do EPM aborda três falhas de alta gravidade, sendo…

Gestão de Riscos Boletim Sec 🇧🇷

Falhas graves colocam plataformas corporativas da SAP em risco

A SAP lançou uma ampla atualização de segurança para corrigir vulnerabilidades críticas capazes de permitir injeção de código, corrupção de memória e escalada de privilégios em sistemas corporativos. O pacote de agosto reúne 28 novas notas de segurança, um aviso no GitHub e duas …

Gestão de Riscos The Hacker News 🇺🇸

Adobe Patches Three CVSS 10.0 ColdFusion and Campaign Classic Flaws

Adobe has shipped updates to address multiple critical security vulnerabilities impacting ColdFusion, Commerce, and Campaign Classic that, if successfully exploited, could result in arbitrary code execution and privilege escalation. The most severe of the flaws are listed below …

Gestão de Riscos Boletim Sec 🇧🇷

Ivanti corrige falhas que expõem credenciais e armazenamento em nuvem

A Ivanti corrigiu três vulnerabilidades de alta gravidade no Endpoint Manager (EPM) que podem permitir a invasores remotos derrubar agentes, manipular arquivos armazenados na nuvem e interceptar credenciais de bancos de dados. As falhas afetam versões até a 2024 SU6. A falha mais…

Gestão de Riscos CISO Advisor 🇧🇷

Adobe alerta para falhas críticas no ColdFusion e Campaign Classic

A Adobe lançou, nesta terça-feira, 11 de agosto, atualizações de segurança que corrigem mais de 50 vulnerabilidades em seus produtos, com destaque para falhas críticas no ColdFusion, Campaign Classic e Commerce. A empresa classificou como prioridade 1 as correções para o ColdFusi…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft corrige 400 falhas, incluindo três zero-days

A Microsoft lançou, nesta terça-feira, 11 de agosto, as atualizações de segurança do Patch Tuesday de agosto de 2026, que corrigem um total de 400 vulnerabilidades em seus produtos. O pacote inclui correções para 42 falhas classificadas como “Críticas”, sendo 37 relacionadas a ex…

Gestão de Riscos Bleeping Computer 🇺🇸

When Credentials Are No Longer Enough: Device Trust in the AI Era

AI is making phishing, credential theft, and social engineering faster and more efficient, while traditional trust signals such as passwords, MFA, IP reputation, and geolocation become easier to bypass. Specops explains why organizations are increasingly adding device trust to th…

Gestão de Riscos CISO Advisor 🇧🇷

Chrome 151 corrige 41 falhas críticas e de alta severidade

O Google publicou na última quinta-feira uma atualização do Chrome 151 que corrige 41 vulnerabilidades, incluindo seis falhas críticas, conforme informou a empresa. Entre os bugs de memória corrigidos, destacam-se cinco erros do tipo “use-after-free” nos componentes WebGL, Aura, …

Gestão de Riscos ANAHP 🇧🇷

Crises climáticas entram no plano de segurança dos hospitais

Jornada Digital Anahp debate como hospitais podem antecipar riscos, fortalecer a resiliência e garantir a continuidade da assistência diante de crises cada vez mais complexas. Dando início à Jornada Digital […] O post Crises climáticas entram no plano de segurança dos hospitais a…

Gestão de Riscos Dark Reading 🇺🇸

AI-Generated Patches Fail Half the Time

A study of more than 6,000 patches found that even working patches can introduce new bugs, break something else, or are open to bypass.

Gestão de Riscos Boletim Sec 🇧🇷

Cisco corrige falhas graves que ameaçam equipamentos de rede

A Cisco lançou uma atualização de segurança para corrigir sete vulnerabilidades no IOS XE, sistema utilizado em roteadores, switches, controladores sem fio e outros equipamentos corporativos. A falha mais grave recebeu pontuação CVSS 9,8. Identificada como CVE-2026-20272, a vulne…

Gestão de Riscos Boletim Sec 🇧🇷

Cibercriminosos escondem toolkit no Oracle para controlar servidor Windows

Cibercriminosos transformaram um banco de dados Oracle em ponto de controle remoto para assumir um servidor Windows. O ataque começou por uma falha de injeção de SQL em uma aplicação Java e Tomcat exposta à internet. A entrada vulnerável estava em um recurso de busca com preenchi…

Gestão de Riscos The Hacker News 🇺🇸

New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts

Zapscape, a new Linux kernel vulnerability, could allow an attacker with kernel privileges inside an L1 guest virtual machine (VM) to escape KVM isolation and execute code on the host. The risk applies when nested virtualization is exposed to untrusted guests. The flaw is tracke…

Link copiado!