GBHackers
A Apple lançou as atualizações iOS 26.7.1 e iPadOS 26.7.1 para corrigir a CVE-2026-86950, uma vulnerabilidade zero-day no componente CoreGraphics que pode ter sido explorada em ataques sofisticados e direcionados a indivíduos específicos. Como a exploração possivelmente já estava em curso antes do patch, a atualização imediata de iPhone e iPad é a principal linha de defesa para o usuário brasileiro.
Abrir fonte
BleepingComputer
A Apple distribuiu correções de segurança para uma falha zero-day no CoreGraphics explorada em ataques direcionados descritos como 'extremamente sofisticados' contra dispositivos iOS. Esse tipo de ataque seletivo costuma mirar jornalistas, executivos e ativistas, o que torna a instalação imediata da atualização um cuidado essencial mesmo para quem não se considera alvo óbvio.
Abrir fonte
Dark Reading
Uma vulnerabilidade zero-day de alta severidade afeta o TDengine, banco de dados de séries temporais adotado em ambientes industriais, de IoT, energia e automotivo. Um único pacote malicioso é suficiente para travar servidores de tecnologia operacional (OT), abrindo caminho para interrupções em plantas produtivas. Indústrias brasileiras que utilizam a plataforma devem priorizar a correção e revisar a exposição…
Abrir fonte
CISO Advisor
O operador de ransomware JadePuffer está mirando locatários do Microsoft Azure com ataques conduzidos por agentes de inteligência artificial, que automatizam toda a cadeia de invasão — do reconhecimento ao roubo de credenciais e à movimentação lateral. Para empresas brasileiras com infraestrutura crítica em nuvem, o caso mostra que a velocidade do adversário agora é medida em minutos, e processos de resposta manuais…
Abrir fonte
SecurityWeek
A Apple liberou atualizações para iOS e macOS que corrigem a vulnerabilidade zero-day rastreada como CVE-2026-86950, reportada pela Meta e associada a um ataque descrito como 'extremamente sofisticado'. Usuários brasileiros de iPhone e Mac devem aplicar a correção imediatamente, já que falhas desse tipo costumam ser exploradas antes que o patch chegue à maioria dos dispositivos.
Abrir fonte
Palo Alto Unit 42
O Palo Alto Unit 42 alerta sobre possível atividade zero-day contra dispositivos NetScaler: a Citrix confirma que as falhas CVE-2026-88771 e CVE-2026-88772 já foram exploradas na natureza. Empresas brasileiras com portais e gateways publicados na internet devem priorizar a atualização desses equipamentos, historicamente alvos recorrentes de grupos de ransomware.
Abrir fonte
Microsoft Security Blog
A Microsoft Threat Intelligence identificou o NeedyMantis, uma estrutura de malware pós-comprometimento modular empregada em intrusões direcionadas. A ameaça combina carregadores customizados, arquivos criptografados e componentes extensíveis para manter o acesso e escapar de detecção. O detalhamento técnico dá às equipes de segurança material concreto para caçar indicadores de comprometimento em seus ambientes.
Abrir fonte
CISA News
A CISA incluiu duas novas falhas no catálogo KEV (Known Exploited Vulnerabilities), com base em evidências de exploração ativa: a CVE-2026-88771, de validação imprópria de entrada no Citrix NetScaler, e a CVE-2026-88772. A entrada no KEV aciona prazos apertados de correção para agências federais americanas e funciona como termômetro de risco global. Organizações brasileiras com NetScaler no perímetro devem tratar o…
Abrir fonte
The Record
Responders de incidentes começaram a alertar sobre possíveis falhas em produtos NetScaler Gateway no sábado; no domingo, agências de cibersegurança da Holanda e dos EUA publicaram avisos confirmando a exploração. Agências americanas e britânicas agora pressionam organizações a corrigir os dispositivos afetados. O ritmo dos alertas mostra a velocidade com que essa campanha de exploração evoluiu em poucos dias.
Abrir fonte
Hackread
A polícia holandesa prendeu Pepijn van der Stap, hacker anteriormente condenado, dentro da investigação do ShinyHunters sobre o vazamento da operadora Odido, que expôs dados de milhões de clientes. O caso reforça o alcance internacional das investigações sobre grandes vazamentos de dados. O ShinyHunters ficou conhecido por ataques de alto perfil contra empresas de tecnologia ao redor do mundo.
Abrir fonte
SecurityWeek
A startup Modulate levantou US$ 25 milhões para desenvolver detecção e intervenção em tempo real contra áudio gerado por inteligência artificial. O investimento responde ao crescimento do uso indevido de vozes sintéticas em golpes e fraudes. A demanda por ferramentas de defesa cresce na mesma proporção da popularização de geradores de voz cada vez mais convincentes.
Abrir fonte