DESTAQUES

Últimas Notícias

895 notícias
Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos podem invadir usuários pelo Zoom

O Zoom corrigiu quatro vulnerabilidades que podem permitir ataques contra participantes de reuniões, incluindo falhas capazes de levar à execução remota de código sem qualquer clique da vítima. Os problemas foram divulgados em 11 de agosto de 2026. A mais grave no contexto dos at…

Gestão de Riscos Boletim Sec 🇧🇷

Falhas graves colocam plataformas corporativas da SAP em risco

A SAP lançou uma ampla atualização de segurança para corrigir vulnerabilidades críticas capazes de permitir injeção de código, corrupção de memória e escalada de privilégios em sistemas corporativos. O pacote de agosto reúne 28 novas notas de segurança, um aviso no GitHub e duas …

Gestão de Riscos Boletim Sec 🇧🇷

Ivanti corrige falhas que expõem credenciais e armazenamento em nuvem

A Ivanti corrigiu três vulnerabilidades de alta gravidade no Endpoint Manager (EPM) que podem permitir a invasores remotos derrubar agentes, manipular arquivos armazenados na nuvem e interceptar credenciais de bancos de dados. As falhas afetam versões até a 2024 SU6. A falha mais…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware instala RAT e usa cartão por aproximação em fraude bancária

Uma nova campanha contra usuários Android combina o trojan SpyNote com o malware WindRelay para assumir celulares, contratar empréstimos e realizar pagamentos fraudulentos por aproximação. Em um dos casos analisados, toda a operação ocorreu durante uma ligação de apenas 13 minuto…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque a OT trafegou por eólica e rede celular privada

O CERT Polska publicou um relatório complementar sobre o ataque cibernético de 29 de dezembro de 2025, no qual hackers comprometeram uma usina de cogeração que fornece energia a uma população calculada em 50 mil pessoas. O ataque, que resultou no desligamento de uma turbina a vap…

Ameaças Cibernéticas CISO Advisor 🇧🇷

SAP corrige falhas críticas de injeção de código e corrupção de memória

A SAP publicou, nesta terça-feira, 11 de agosto, 28 novos boletins de segurança, duas atualizações de notas anteriores e um aviso no GitHub em seu Patch Day. A empresa corrigiu quatro vulnerabilidades críticas, sendo a mais severa uma falha de autorização incorreta no SAP Commerc…

Gestão de Riscos CISO Advisor 🇧🇷

Adobe alerta para falhas críticas no ColdFusion e Campaign Classic

A Adobe lançou, nesta terça-feira, 11 de agosto, atualizações de segurança que corrigem mais de 50 vulnerabilidades em seus produtos, com destaque para falhas críticas no ColdFusion, Campaign Classic e Commerce. A empresa classificou como prioridade 1 as correções para o ColdFusi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques DDoS acima de 1 Tbps crescem cinco vezes no 2º trimestre

A Cloudflare, empresa de infraestrutura e segurança web que protege cerca de 20% da internet, registrou um aumento de mais de cinco vezes nos ataques de negação de serviço distribuído (DDoS) que excederam 1 Tbps no segundo trimestre de 2026. De acordo com um relatório da companhi…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft corrige 400 falhas, incluindo três zero-days

A Microsoft lançou, nesta terça-feira, 11 de agosto, as atualizações de segurança do Patch Tuesday de agosto de 2026, que corrigem um total de 400 vulnerabilidades em seus produtos. O pacote inclui correções para 42 falhas classificadas como “Críticas”, sendo 37 relacionadas a ex…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Cisco alerta para falha em VPN explorada

A Cisco Systems publicou um aviso sobre uma vulnerabilidade de alta severidade, identificada como CVE-2026-20349 (CVSS de 8.6), que está sendo explorada ativamente em ataques para derrubar remotamente dispositivos que executam os softwares Secure Firewall ASA e Threat Defense (FT…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Aplicativos no Google Play escondem malware bancário

Aplicativos maliciosos distribuídos pelo Google Play estão usando loaders furtivos para instalar o Anatsa, trojan bancário para Android capaz de colocar contas financeiras das vítimas em risco. A campanha utiliza programas aparentemente legítimos para esconder a etapa inicial da …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Ransomware desativa EDR e backups antes de criptografar empresas

Grupos de ransomware estão priorizando a desativação de ferramentas de segurança, sistemas de backup e mecanismos de telemetria do Windows antes de iniciar a criptografia. O objetivo é reduzir a capacidade das empresas de detectar, conter e recuperar-se do ataque. Uma análise das…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha Zero Day no Metabase expõe credenciais e dados empresariais

Uma vulnerabilidade zero day crítica no Metabase está sendo explorada em ataques reais para obter acesso administrativo sem autenticação. A falha de injeção SQL recebeu pontuação máxima de 10 no CVSS e afeta versões recentes da plataforma de análise de dados. O problema está no e…

Governança & IA Saúde Business 🇧🇷

Da tecnologia ao resultado, HIS 2026 amplia foco em negócios e eficiência

Entre novas ferramentas, eficiência operacional e desafios regulatórios, 12ª edição debate o que acontece quando a inovação precisa entregar resultado. The post Da tecnologia ao resultado, HIS 2026 amplia foco em negócios e eficiência appeared first on Saúde Business.

Governança & IA CISO Advisor 🇧🇷

Patches gerados por IA falham em 54% dos casos

A Off-by-1 Labs, equipe de pesquisa da 1Password, publicou um estudo concluindo que patches gerados por LLMs para vulnerabilidades complexas são ineficazes ou introduzem novas falhas em 53,9% das tentativas, segundo o relatório da empresa. A pesquisa analisou 6.080 patches produz…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fortinet alerta para backdoor em VPN QuickFox voltada a chineses

A Fortinet, empresa de segurança de rede, publicou um alerta sobre a presença de uma backdoor no software de VPN QuickFox. De acordo com o comunicado da fornecedora, o código malicioso está presente na aplicação desde agosto de 2025, e os desenvolvedores já lançaram uma nova vers…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque de supply chain atinge Prefeituras e Câmaras

O presidente da Câmara Municipal de Vitória, Anderson Goggi, afirmou nesta segunda-feira (10), durante a sessão da Casa, que um ex-funcionário da empresa responsável pelo sistema é o principal suspeito da invasão ao site da instituição, ocorrida no dia 6, quinta-feira passada. Go…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Cisco alerta para falhas críticas no ClamAV com PoC público

A Cisco Systems publicou, na sexta-feira, 7 de agosto, um aviso sobre sete vulnerabilidades de alta severidade que afetam o mecanismo de detecção de malware ClamAV, presentes em seus produtos Secure Endpoint Connector para Windows, macOS e Linux. Um atacante remoto não autenticad…

Link copiado!