DESTAQUES

Últimas Notícias

895 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Exploração ativa de falha crítica no Progress LoadMaster

A CISA emitiu um alerta sobre a exploração ativa de uma vulnerabilidade crítica de injeção de comandos no Progress Kemp LoadMaster, rastreada como CVE-2026-8037. A falha permite que atacantes não autenticados executem comandos arbitrários em dispositivos não corrigidos, explorand…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ransomware explora falhas críticas em gateways SonicWall SMA1000

A CISA confirmou que grupos de ransomware estão explorando duas vulnerabilidades recentemente corrigidas em gateways de acesso remoto SonicWall SMA1000, incluindo uma falha de severidade máxima do tipo SSRF. As vulnerabilidades, rastreadas como CVE-2026-15409 e CVE-2026-15410, fo…

Governança & IA Saúde Business 🇧🇷

Diálogo é o caminho para uma saúde suplementar mais sustentável 

Em meio à pressão por custos, judicialização e desequilíbrios na cadeia, interlocução entre os diferentes agentes ganha força como caminho para uma saúde suplementar mais sustentável e centrada no paciente. The post Diálogo é o caminho para uma saúde suplementar mais sustentável …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Google corrige falhas críticas no Chrome que ameaçam computadores

O Google lançou o Chrome 151 com correções para 41 vulnerabilidades de segurança, incluindo seis falhas críticas capazes de causar corrupção de memória, travamentos e possível execução de código malicioso no computador da vítima. As versões 151.0.7922.108 e 151.0.7922.109 estão s…

Ameaças Cibernéticas Boletim Sec 🇧🇷

WordPress corrige falha grave que pode levar à execução remota de código

Uma vulnerabilidade de alta gravidade no núcleo do WordPress pode transformar uma simples tentativa de login maliciosa em execução de código PHP no servidor. Batizada de XSS2Shell e registrada como CVE-2026-64638, a falha recebeu nota 8,9 no CVSS. O problema começa como um cross-…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falhas críticas em plataformas Java permitem execução remota de código

Pesquisadores identificaram 12 vulnerabilidades em plataformas Java corporativas capazes de abrir caminho para execução remota de código, inclusive sem autenticação. As falhas atingem componentes de middleware e incluem um escape de sandbox e quatro problemas exploráveis antes do…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Dois anos espionando atividades de hackers norte-coreanos

O pesquisador de segurança Vangelis Stykas, CTO da empresa de cibersegurança Kumio, detalhou na conferência Black Hat, em Las Vegas, uma investigação de 22 meses que resultou no acesso a servidores de comando e controle usados por hackers norte-coreanos. Stykas afirmou ter identi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Incidentes com Levi Strauss e com fornecedor de defesa

A Levi Strauss & Co. divulgou na sexta-feira (7 de agosto) que hackers obtiveram acesso não autorizado a arquivos corporativos após comprometer três computadores de funcionários por meio de um ataque de engenharia social, de acordo com o comunicado oficial da empresa. A fabricant…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Metabase confirma exploração ativa de falha crítica

A Metabase confirmou que uma vulnerabilidade zero-day crítica, rastreada como GHSA-vwf4-m7j8-wcjf, está sendo ativamente explorada para conceder acesso administrativo completo a instâncias não corrigidas. De acordo com o comunicado da empresa, a falha atinge todas as versões a pa…

Gestão de Riscos CISO Advisor 🇧🇷

Chrome 151 corrige 41 falhas críticas e de alta severidade

O Google publicou na última quinta-feira uma atualização do Chrome 151 que corrige 41 vulnerabilidades, incluindo seis falhas críticas, conforme informou a empresa. Entre os bugs de memória corrigidos, destacam-se cinco erros do tipo “use-after-free” nos componentes WebGL, Aura, …

Governança & IA CISO Advisor 🇧🇷

Ação reduz taxa de cliques em phishing de 24,64% para 1,41%

O Grupo YAMAM, empresa nacional de engenharia e projetos industriais, implementou, em parceria com a PIERSEC e a Beephish, uma estratégia contínua de conscientização e redução de riscos cibernéticos relacionados ao comportamento dos usuários. O projeto, iniciado em setembro de 20…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Uso corporativo de IA cresceu 158% em um ano

A Infoblox publicou ontem o relatório “Threat Landscape Report 2026”, com dados coletados entre junho de 2025 e junho de 2026, revelando a industrialização do cibercrime impulsionada por IA e automação. De acordo com o documento, o número de grupos de ransomware cresceu 67% no pe…

Gestão de Riscos ANAHP 🇧🇷

Crises climáticas entram no plano de segurança dos hospitais

Jornada Digital Anahp debate como hospitais podem antecipar riscos, fortalecer a resiliência e garantir a continuidade da assistência diante de crises cada vez mais complexas. Dando início à Jornada Digital […] O post Crises climáticas entram no plano de segurança dos hospitais a…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Apura lança BTTneo, plataforma de Threat Intel com IA

A Apura anunciou nesta semana o lançamento da plataforma BTTneo, uma nova geração da sua plataforma de cyber threat intelligence, que substitui a BTTng, conforme explicou a empresa em comunicado. A plataforma consolida a coleta e o processamento de ameaças em escala, com mais de …

Governança & IA ABIMED 🇧🇷

ANS debate limites da regulação financeira na saúde suplementar 

A ABIMED participou, na quarta-feira (05), da 3ª Reunião da Câmara Técnica sobre Mecanismos de Regulação Financeira da Agência Nacional […] O post ANS debate limites da regulação financeira na saúde suplementar  apareceu primeiro em ABIMED.

Governança & IA ABIMED 🇧🇷

Reforma Tributária e transição para 2027 pautam debate em São Paulo

A ABIMED participou, na terça-feira (04), do evento “Talk com Bernard Appy – Perspectivas para o cenário tributário em 2027”, promovido pela […] O post Reforma Tributária e transição para 2027 pautam debate em São Paulo apareceu primeiro em ABIMED.

Governança & IA Boletim Sec 🇧🇷

AWS e Vercel corrigem falhas críticas em agentes de IA

A AWS e a Vercel corrigiram vulnerabilidades em plataformas de agentes de inteligência artificial que permitiam executar ferramentas sem uma autorização legítima do modelo. Em alguns cenários, comandos sensíveis podiam ser acionados sem que a IA analisasse ou aprovasse a operação…

Link copiado!