DESTAQUES

Últimas Notícias

896 notícias
Governança & IA Saúde Business 🇧🇷

CBEXS e AMB ampliam parceria para fortalecer a Governança Clínica no Brasil

Projeto de formação busca disseminar práticas entre médicos e gestores, reforçando a segurança do paciente, a qualidade assistencial e a sustentabilidade das organizações. The post CBEXS e AMB ampliam parceria para fortalecer a Governança Clínica no Brasil appeared first on Saúde…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Check Point corrige falha zero-day no SmartConsole

A Check Point Software publicou ontem uma correção para uma vulnerabilidade zero-day ativamente explorada no painel administrativo SmartConsole, rastreada como CVE-2026-16232. A falha de bypass de autenticação permite que atacantes não autenticados obtenham um token de login da a…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no kernel Linux permite escalonamento de privilégios via XFS

Pesquisadores da Qualys Threat Research Unit (TRU) identificaram uma vulnerabilidade de escalonamento local de privilégios no kernel Linux, rastreada como CVE-2026-64600 e apelidada de RefluXFS. A falha, presente desde a versão 4.11 do kernel (2017), afeta sistemas que utilizam o…

Governança & IA Boletim Sec 🇧🇷

Nova Plataforma de Pentest com IA

A empresa de cibersegurança ofensiva, HackerSec, lançou recentemente uma grande atualização de sua plataforma de Pentest. Onde trás uma nova tecnologia que opera no modelo Pentest AI-Native, no qual um agente de IA assume a execução completa do testes ofensivos. Reconhecimento, e…

Privacidade & Dados Boletim Sec 🇧🇷

Falha no Adobe Acrobat permitia roubar conversas do WhatsApp Web

Uma vulnerabilidade na extensão do Adobe Acrobat para Chrome permitia que páginas maliciosas roubassem conversas, contatos e informações de perfil exibidas no WhatsApp Web. A extensão está instalada em cerca de 329 milhões de navegadores. Identificada como CVE-2026-48294 e chamad…

Ameaças Cibernéticas Boletim Sec 🇧🇷

ASUS corrige falha crítica que permite executar comandos em roteadores

A ASUS lançou atualizações de segurança para corrigir uma vulnerabilidade crítica em roteadores que pode permitir a execução remota de comandos. Identificada como CVE-2026-13385, a falha recebeu pontuação 9,5 no sistema CVSS. O problema afeta dispositivos que utilizam as versões …

Governança & IA Boletim Sec 🇧🇷

Falha no Azure DevOps permite sequestrar agentes de revisão de código

Uma falha no servidor MCP oficial do Microsoft Azure DevOps permite que comentários invisíveis em pull requests manipulem agentes de inteligência artificial usados na revisão de código. O ataque pode levar ao acesso e vazamento de informações de projetos fora do alcance do invaso…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil lidera ataques de ransomware na América Latina

O Brasil já sofreu 99 ataques de ransomware entre janeiro e o início de julho de 2026, volume que representa 67% de todos os sequestros de dados registrados no país em 2025 (147 ocorrências). Os dados constam de levantamento publicado ontem pela Vision Cybersecurity, spin-off da …

Gestão de Riscos CISO Advisor 🇧🇷

SolarWinds corrige 15 falhas críticas no Serv-U

A SolarWinds publicou ontem a versão 2026.3 de seu software de transferência de arquivos Serv-U, que corrige 15 vulnerabilidades que poderiam permitir a atacantes autenticados a elevação de privilégios e a execução remota de código com acesso de usuário root. As falhas, reportada…

Privacidade & Dados CISO Advisor 🇧🇷

Adobe Acrobat no Chrome expôs dados do WhatsApp

A extensão Adobe Acrobat para Chrome, presente em cerca de 329 milhões de navegadores, apresentava uma vulnerabilidade que permitia a sites maliciosos acessarem conversas e dados do WhatsApp Web sem qualquer autenticação, conforme revelou ontem a empresa de segurança Guardio. A f…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA ordena correção urgente de falha RCE no Langflow

A agência de cibersegurança dos Estados Unidos, CISA, ordenou ontem que órgãos do governo federal priorizem a correção de uma vulnerabilidade crítica no Langflow, framework visual para construção de agentes de IA. A falha, registrada como CVE-2026-0770 (CVSS de 9.8), permite que …

Governança & IA CISO Advisor 🇧🇷

IPEN promove workshop internacional de cibersegurança nuclear

O Instituto de Pesquisas Energéticas e Nucleares (IPEN/CNEN) realiza, entre os dias 20 e 23 de julho, o Nuclear Cybersecurity Incident Planning & Response Workshop, treinamento internacional para fortalecer capacidades em segurança cibernética no setor nuclear. Financiado pelo In…

Governança & IA Saúde Business 🇧🇷

ESG avança da responsabilidade socioambiental para a estratégia em saúde

Fórum ETIS discutiu os desafios da agenda ESG e destacou a integração entre sustentabilidade, inovação e gestão como caminho para fortalecer as organizações de saúde. The post ESG avança da responsabilidade socioambiental para a estratégia em saúde appeared first on Saúde Busines…

Saúde Digital ANAHP 🇧🇷

Acesso vascular: uma escolha que impacta toda a jornada oncológica

A definição do acesso adequado pode impactar a segurança, os custos, a qualidade de vida e a continuidade do tratamento ao longo de toda a jornada do paciente. No dia […] O post Acesso vascular: uma escolha que impacta toda a jornada oncológica apareceu primeiro em Anahp.

Governança & IA CISO Advisor 🇧🇷

Google lança modelo de IA para corrigir código

O Google DeepMind anunciou ontem o Gemini 3.5 Flash Cyber, um modelo de inteligência artificial especializado em segurança cibernética, desenvolvido para detectar, validar e corrigir vulnerabilidades em código de forma rápida e com baixo custo. O anúncio, publicado no blog do Dee…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha de autenticação em VPN da Palo Alto é usada em ataques de ransomware

Operadores ligados ao ransomware Qilin exploraram uma falha no PAN-OS para invadir redes corporativas e criptografar sistemas. Os ataques observados em junho de 2026 começaram pelo serviço de VPN GlobalProtect, instalado em firewalls da Palo Alto Networks. Identificada como CVE-2…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos exploram vulnerabilidade crítica em instalações do SharePoint

Uma vulnerabilidade crítica no Microsoft SharePoint Server foi explorada em ataques para executar código remotamente sem autenticação. Registrada como CVE-2025-53770, a falha recebeu pontuação CVSS de 9,8 e afeta instalações locais da plataforma. O problema envolve a desserializa…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Agentes de IA recomendam repositórios maliciosos para distribuir malware

Uma campanha chamada AgentBaiting está usando falsas extensões de inteligência artificial para induzir agentes e desenvolvedores a instalar malware. A operação FakeGit reúne cerca de 7.600 repositórios maliciosos no GitHub, dos quais mais de 800 se apresentam como Skills ou servi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Campanha do malware Lampion tem 95% dos alvos em Portugal

O malware bancário Lampion, de origem brasileira, concentra 94,6% de suas infecções em Portugal, conforme estudo publicado ontem pela Unidade de Pesquisa de Ameaças da Acronis (TRU). Apenas 4,3% das detecções ocorreram na Espanha e 1,1% no Reino Unido. O Lampion, derivado da linh…

Link copiado!