Radar do tema

Cyber

Ataque à cadeia de suprimentos dominou o dia: a Brevo, antiga Sendinblue, teve acessos à Cloudflare comprometidos, e o malware injetado pode ter infectado…

Edicao de 2026-09-19. Edicao mais recente

Tendencia do dia

Ataque à cadeia de suprimentos dominou o dia: a Brevo, antiga Sendinblue, teve acessos à Cloudflare comprometidos, e o malware injetado pode ter infectado mais de 100 mil sites. Enquanto isso, a CISA confirmou três…

Security Affairs

Ataque à cadeia de suprimentos da Brevo infectou mais de 100 mil sites

Um ataque à cadeia de suprimentos contra a Brevo, plataforma francesa de marketing por e-mail anteriormente conhecida como Sendinblue, usou credenciais comprometidas da Cloudflare para injetar malware em sites de clientes. Com mais de 100 mil páginas potencialmente afetadas, empresas brasileiras que usam a plataforma para e-mail marketing devem auditar seus sites e revisar credenciais de acesso a serviços de…

Abrir fonte
The Hacker News

CISA alerta para três vulnerabilidades do kernel Linux exploradas na natureza

A agência americana de cibersegurança (CISA) adicionou três falhas de segurança do kernel Linux à lista de vulnerabilidades conhecidas e ativamente exploradas por atacantes, o que impõe prazo curto para correção nos órgãos federais dos EUA. Para equipes de TI brasileiras, o sinal é direto: servidores e dispositivos Linux corporativos exigem atualização imediata do kernel, antes que a exploração se espalhe além dos…

Abrir fonte
Security Affairs

IA ajudou hackers a sequestrar contas de funcionários da OpenAI por meio de fórum

Pesquisadores demonstraram que ferramentas de inteligência artificial exploraram uma falha na plataforma de fóruns Discourse em menos de 72 horas, chegando a tomar o controle de contas de funcionários da OpenAI. O experimento mostra como a IA está acelerando a descoberta e a exploração de vulnerabilidades, encurtando o tempo de reação das equipes de segurança e elevando o risco de ataques combinados com engenharia…

Abrir fonte
The Hacker News

Exploits públicos são divulgados para quatro falhas do kernel Linux que dão root local

Um pesquisador de segurança publicou código de exploit funcional para quatro vulnerabilidades do kernel do Linux que permitem a qualquer usuário local obter acesso root, o nível máximo de privilégio em uma máquina. Os mantenedores do kernel já lançaram correções para todas as falhas, mas a janela entre a divulgação do exploit e a aplicação do patch é o momento mais crítico. Para empresas brasileiras que rodam Linux…

Abrir fonte
CyberScoop

Pesquisadores usam IA para encontrar falha generalizada em ferramenta popular de decodificação de software

Pesquisadores empregaram o Claude, da Anthropic, e o Codex, da OpenAI, para identificar uma falha danosa embutida em uma ferramenta popular de decodificação de software, com potencial de afetar grandes plataformas de internet e serviços corporativos. O caso marca a transição da IA de assistente a instrumento de auditoria de segurança em escala industrial. A descoberta amplia a pressão por ciclos de correção mais…

Abrir fonte
GBHackers

Hackers do Feral Wolf exploram Confluence e 1C para implantar o ransomware GenieLocker

O grupo criminoso Feral Wolf ampliou seu modus operandi abusando de servidores Atlassian Confluence expostos e instalações inseguras de 1C:Enterprise para invadir redes corporativas russas antes de implantar o ransomware GenieLocker. A campanha confirma um padrão persistente: software de colaboração desatualizado segue sendo a porta de entrada preferida de criminosos, independentemente do país-alvo. Empresas que…

Abrir fonte
CISO Advisor

Zero-day no Steam permite escalada para SYSTEM no Windows

Uma vulnerabilidade zero-day recém-divulgada no Serviço do Cliente Steam para Windows permite que um usuário local comum, sem credenciais de administrador, obtenha privilégios de NT AUTHORITY\SYSTEM, o nível mais alto do sistema. Com milhões de brasileiros usando a plataforma da Valve diariamente, a falha merece atenção redobrada até a chegada de correção oficial.

Abrir fonte
darkreading

Zero-day na Cisco expõe fragilidades de autenticação em endpoints de API

A Cisco divulgou esta semana um conjunto de vulnerabilidades críticas, incluindo um zero-day, que afetam seus produtos e reacendem o debate sobre autenticação em endpoints de API. Para empresas brasileiras que rodam infraestrutura Cisco, a recomendação é aplicar imediatamente as correções e revisar as políticas de acesso a interfaces programáticas.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas