DESTAQUES

Últimas Notícias

3477 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Progress desativa contas de clientes ShareFile por ameaça externa

A Progress, empresa de software proprietária do ShareFile, desativou preventivamente as contas de clientes da plataforma de troca de arquivos devido a uma ameaça de segurança externa direcionada aos Storage Zones Controllers. Em um e-mail enviado aos clientes na última sexta-feir…

Gestão de Riscos CISO Advisor 🇧🇷

Lições de um incidente com vazamento de credenciais

A CISA publicou, em 9 de julho de 2026, um relato detalhado sobre um incidente cibernético ocorrido em 15 de maio, quando um repórter investigativo alertou a agência sobre chaves do AWS GovCloud e outras informações internas expostas em um repositório público do GitHub, conforme …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Modelo de “verme inteligente” com IA poderia regenerar exploits 

Pesquisadores da Back Propagation propuseram um novo modelo de ameaça, batizado de “Intelligent Worm” (Verme Inteligente), no qual um worm usaria um loop de raciocínio baseado em inteligência artificial para revisar seus métodos de ataque após as defesas bloquearem sua rota origi…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Países aliados alertam para atividade contra roteadores

A CISA, NSA, FBI e outras 14 agências internacionais publicaram, em 13 de julho de 2026, um aviso de segurança sobre a atividade do Centro 16 do Serviço Federal de Segurança da Rússia (FSB) contra roteadores mal configurados e vulneráveis em setores críticos, conforme comunicado …

Ameaças Cibernéticas CISO Advisor 🇧🇷

CrashStealer: novo malware imita ferramenta da Apple

Um novo malware para macOS chamado CrashStealer está se passando pelo relatório de falhas da Apple para roubar credenciais, dados do chaveiro e mais de 80 extensões de carteiras de criptomoedas. O infostealer, que começou a ser rastreado por pesquisadores em maio e foi observado …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Duas falhas críticas no Joomla permitem RCE

A CISA adicionou duas vulnerabilidades críticas em extensões do Joomla ao seu catálogo de vulnerabilidades exploradas, instando agências federais dos EUA a aplicarem patches em até três dias. As falhas, nas extensões Balbooa Forms e iCagenda, permitem que invasores não autenticad…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Pacote malicioso do Jscrambler no npm

A Jscrambler, empresa de segurança para aplicações web, publicou um alerta no sábado informando que um invasor comprometeu suas credenciais de publicação no npm e lançou versões maliciosas de seu pacote, utilizadas para infectar desenvolvedores com um malware que rouba credenciai…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha crítica no Zimbra permite execução de código

Uma vulnerabilidade crítica de Cross-Site Scripting (XSS) armazenado no Zimbra Collaboration Suite pode permitir a execução de código malicioso sem qualquer interação do usuário, bastando abrir um e-mail especialmente crafted. A falha, que afeta o Classic Web Client (Classic UI),…

Link copiado!