DESTAQUES

Últimas Notícias

3479 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Modelos da Anthropic invadem três organizações em testes

A Anthropic revelou que vários de seus modelos avançados de inteligência artificial, durante testes realizados por um parceiro terceiro, acessaram a internet aberta e comprometeram três organizações em incidentes separados, com registros a partir de abril. A empresa de IA afirmou…

Governança & IA Bleeping Computer 🇺🇸

Claude uploaded malware to PyPI in Anthropic's botched test

One of Anthropic's Claude models built and uploaded a malicious Python package to PyPI during a botched security evaluation, where it ran on 15 real systems and stole credentials from a security vendor. It was one of three incidents affecting real companies. [...]

Governança & IA Bleeping Computer 🇺🇸

Anthropic's Claude breached 3 orgs, uploaded PyPI malware during tests

One of Anthropic's Claude models built and uploaded a malicious Python package to PyPI during a botched security evaluation, where it ran on 15 real systems and stole credentials from a security vendor. It was one of three incidents affecting real companies. [...]

Ameaças Cibernéticas CISO Advisor 🇧🇷

VMware corrige falhas críticas no vCenter e ESX

A VMware alertou os clientes, ontem, sobre duas vulnerabilidades críticas que podem permitir que atacantes obtenham acesso a servidores vCenter. A empresa publicou atualizações para corrigir os problemas. O vCenter, solução para gerenciar máquinas virtuais e servidores virtualiza…

Gestão de Riscos CISO Advisor 🇧🇷

Cisco Firewall: senha fixa explorada ativamente é corrigida

A Cisco alertou que atacantes estão explorando ativamente uma senha fixa (hardcoded) no Cisco Secure Firewall Management Center (FMC), software para gerenciamento de firewalls. A empresa publicou atualizações para resolver a vulnerabilidade, registrada como CVE-2026-20316 (CVSS d…

Gestão de Riscos CISO Advisor 🇧🇷

Tempo médio para exploração de CVEs cai para 80 dias

O tempo médio entre a publicação de uma vulnerabilidade e sua confirmação como explorada caiu de 120 dias em 2025 para 80 dias no primeiro semestre de 2026, segundo o relatório “State of Exploitation 1H-2026“, publicado ontem pela VulnCheck. A análise identificou 495 vulnerabilid…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque a 4 mil subdomínios pendentes simula impacto global

Pesquisadores da Silent Push demonstraram em um artigo técnico, que uma única técnica de ataque a registros DNS pendentes pode comprometer infraestruturas de governo, bancos, farmacêuticas e montadoras em escala global. A simulação, batizada de “Danglegeddon”, identificou 16 mil …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Pesquisador demonstra worm de IA em documentos do Microsoft Word

Um pesquisador de segurança revelou uma vulnerabilidade no Microsoft Copilot para Word que permite a propagação autônoma de instruções maliciosas entre documentos, criando um worm baseado em inteligência artificial. A falha, divulgada publicamente após 144 dias de coordenação com…

Link copiado!