DESTAQUES

Últimas Notícias

896 notícias
Gestão de Riscos Boletim Sec 🇧🇷

Nova atualização do Debian 13 corrige vulnerabilidades e falhas importantes

O Projeto Debian lançou o Debian 13.6, nova atualização de manutenção da versão “Trixie”, com correções de segurança e ajustes para falhas importantes encontradas em diferentes componentes do sistema operacional. O pacote não representa uma nova geração do Debian. Trata-se de uma…

Ameaças Cibernéticas Boletim Sec 🇧🇷

NSA alerta para invasões em roteadores e switches Cisco

A Agência de Segurança Nacional dos Estados Unidos recomendou que organizações desativem o Cisco Smart Install após identificar ataques de hackers ligados ao governo russo contra roteadores e switches vulneráveis. O alerta foi publicado em conjunto com outras 17 agências internac…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Sites WordPress devem atualizar miniOrange após alerta crítico

Uma vulnerabilidade crítica no plugin miniOrange Social Login para WordPress pode permitir que invasores assumam contas de usuários, incluindo perfis administrativos, sem precisar conhecer a senha. A falha, identificada como CVE-2026-12761, recebeu pontuação CVSS 9.8 e afeta vers…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Progress desativa contas de clientes ShareFile por ameaça externa

A Progress, empresa de software proprietária do ShareFile, desativou preventivamente as contas de clientes da plataforma de troca de arquivos devido a uma ameaça de segurança externa direcionada aos Storage Zones Controllers. Em um e-mail enviado aos clientes na última sexta-feir…

Gestão de Riscos CISO Advisor 🇧🇷

Lições de um incidente com vazamento de credenciais

A CISA publicou, em 9 de julho de 2026, um relato detalhado sobre um incidente cibernético ocorrido em 15 de maio, quando um repórter investigativo alertou a agência sobre chaves do AWS GovCloud e outras informações internas expostas em um repositório público do GitHub, conforme …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Modelo de “verme inteligente” com IA poderia regenerar exploits 

Pesquisadores da Back Propagation propuseram um novo modelo de ameaça, batizado de “Intelligent Worm” (Verme Inteligente), no qual um worm usaria um loop de raciocínio baseado em inteligência artificial para revisar seus métodos de ataque após as defesas bloquearem sua rota origi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Países aliados alertam para atividade contra roteadores

A CISA, NSA, FBI e outras 14 agências internacionais publicaram, em 13 de julho de 2026, um aviso de segurança sobre a atividade do Centro 16 do Serviço Federal de Segurança da Rússia (FSB) contra roteadores mal configurados e vulneráveis em setores críticos, conforme comunicado …

Ameaças Cibernéticas CISO Advisor 🇧🇷

CrashStealer: novo malware imita ferramenta da Apple

Um novo malware para macOS chamado CrashStealer está se passando pelo relatório de falhas da Apple para roubar credenciais, dados do chaveiro e mais de 80 extensões de carteiras de criptomoedas. O infostealer, que começou a ser rastreado por pesquisadores em maio e foi observado …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Duas falhas críticas no Joomla permitem RCE

A CISA adicionou duas vulnerabilidades críticas em extensões do Joomla ao seu catálogo de vulnerabilidades exploradas, instando agências federais dos EUA a aplicarem patches em até três dias. As falhas, nas extensões Balbooa Forms e iCagenda, permitem que invasores não autenticad…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Pacote malicioso do Jscrambler no npm

A Jscrambler, empresa de segurança para aplicações web, publicou um alerta no sábado informando que um invasor comprometeu suas credenciais de publicação no npm e lançou versões maliciosas de seu pacote, utilizadas para infectar desenvolvedores com um malware que rouba credenciai…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no Zimbra permite execução de código

Uma vulnerabilidade crítica de Cross-Site Scripting (XSS) armazenado no Zimbra Collaboration Suite pode permitir a execução de código malicioso sem qualquer interação do usuário, bastando abrir um e-mail especialmente crafted. A falha, que afeta o Classic Web Client (Classic UI),…

Governança & IA Boletim Sec 🇧🇷

Apple processa OpenAI por suposto roubo de informações confidenciais

A Apple entrou com um processo federal contra a OpenAI, acusando a empresa de obter segredos comerciais ligados ao desenvolvimento de hardware, processos de fabricação e relações com fornecedores. A ação também cita dois ex-funcionários da fabricante do iPhone. Segundo a denúncia…

Ameaças Cibernéticas Boletim Sec 🇧🇷

GhostCommit mostra risco de vazamento em ferramentas de desenvolvimento com IA

Um novo ataque chamado GhostCommit esconde instruções maliciosas dentro de imagens para enganar agentes de inteligência artificial usados na revisão e geração de código. A técnica pode levar ao vazamento de arquivos com senhas, chaves de API e credenciais de nuvem. O ataque foi d…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica no Zimbra permite executar código ao abrir e-mails maliciosos

Uma vulnerabilidade crítica no Zimbra Collaboration pode permitir que e-mails especialmente preparados executem códigos maliciosos quando abertos no cliente web clássico da plataforma. A falha afeta o Classic Web Client e está relacionada à forma como o sistema processa determina…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Maturidade em segurança avança, mas phishing cresce no Brasil

Entre 2021 e 2026, a parcela de empresas brasileiras com mais de cinco anos de investimentos contínuos em segurança da informação saltou de 14% para 67%, enquanto os ataques de phishing mais que dobraram no mesmo período, passando de 28% para 58% das companhias. Os dados fazem pa…

Compliance & Regulação CISO Advisor 🇧🇷

Cyber leva Espanha, França, Holanda, Irlanda aos tribunais

A Comissão Europeia decidiu, em 7 de julho de 2026, referir Irlanda, Espanha, França e Países Baixos ao Tribunal de Justiça da União Europeia por não terem notificado as medidas de transposição da Diretiva NIS2 para o direito nacional, conforme comunicado oficial publicado pela i…

Governança & IA CISO Advisor 🇧🇷

Reino Unido declara big techs de nuvem ‘infraestrutura crítica’

O governo do Reino Unido designou quatro provedores globais de serviços de nuvem – Microsoft, Google Cloud, Amazon Web Services e Oracle – como Terceiros Críticos (CTPs) a partir de 13 de julho de 2026, conforme anúncio oficial publicado em 10 de julho. A medida, prevista no Fina…

Link copiado!