Radar do tema

Cyber

Zero-days ativamente explorados dominaram a pauta: a Apple correu para fechar a CVE-2026-86950, no CoreGraphics, usada em ataques 'extremamente…

Edicao de 2026-09-29. Edicao mais recente

Tendencia do dia

Zero-days ativamente explorados dominaram a pauta: a Apple correu para fechar a CVE-2026-86950, no CoreGraphics, usada em ataques 'extremamente sofisticados' contra alvos específicos no iOS. No campo industrial, um…

GBHackers

Apple corrige zero-day no iOS explorado em ataques direcionados sofisticados

A Apple lançou as atualizações iOS 26.7.1 e iPadOS 26.7.1 para corrigir a CVE-2026-86950, uma vulnerabilidade zero-day no componente CoreGraphics que pode ter sido explorada em ataques sofisticados e direcionados a indivíduos específicos. Como a exploração possivelmente já estava em curso antes do patch, a atualização imediata de iPhone e iPad é a principal linha de defesa para o usuário brasileiro.

Abrir fonte
BleepingComputer

Falha zero-day 'extremamente sofisticada' contra o iOS é fechada pela Apple

A Apple distribuiu correções de segurança para uma falha zero-day no CoreGraphics explorada em ataques direcionados descritos como 'extremamente sofisticados' contra dispositivos iOS. Esse tipo de ataque seletivo costuma mirar jornalistas, executivos e ativistas, o que torna a instalação imediata da atualização um cuidado essencial mesmo para quem não se considera alvo óbvio.

Abrir fonte
Dark Reading

Um único pacote pode derrubar servidores industriais que usam o TDengine

Uma vulnerabilidade zero-day de alta severidade afeta o TDengine, banco de dados de séries temporais adotado em ambientes industriais, de IoT, energia e automotivo. Um único pacote malicioso é suficiente para travar servidores de tecnologia operacional (OT), abrindo caminho para interrupções em plantas produtivas. Indústrias brasileiras que utilizam a plataforma devem priorizar a correção e revisar a exposição…

Abrir fonte
CISO Advisor

JadePuffer usa agentes de IA para atacar locatários do Azure e destruir recursos

O operador de ransomware JadePuffer está mirando locatários do Microsoft Azure com ataques conduzidos por agentes de inteligência artificial, que automatizam toda a cadeia de invasão — do reconhecimento ao roubo de credenciais e à movimentação lateral. Para empresas brasileiras com infraestrutura crítica em nuvem, o caso mostra que a velocidade do adversário agora é medida em minutos, e processos de resposta manuais…

Abrir fonte
SecurityWeek

Apple corrige zero-day reportada pela Meta e ligada a ataque 'extremamente sofisticado'

A Apple liberou atualizações para iOS e macOS que corrigem a vulnerabilidade zero-day rastreada como CVE-2026-86950, reportada pela Meta e associada a um ataque descrito como 'extremamente sofisticado'. Usuários brasileiros de iPhone e Mac devem aplicar a correção imediatamente, já que falhas desse tipo costumam ser exploradas antes que o patch chegue à maioria dos dispositivos.

Abrir fonte
Palo Alto Unit 42

Zeros-days do NetScaler já são exploradas na natureza, alerta Unit 42

O Palo Alto Unit 42 alerta sobre possível atividade zero-day contra dispositivos NetScaler: a Citrix confirma que as falhas CVE-2026-88771 e CVE-2026-88772 já foram exploradas na natureza. Empresas brasileiras com portais e gateways publicados na internet devem priorizar a atualização desses equipamentos, historicamente alvos recorrentes de grupos de ransomware.

Abrir fonte
Microsoft Security Blog

Microsoft detalha o NeedyMantis, malware modular usado em invasões direcionadas

A Microsoft Threat Intelligence identificou o NeedyMantis, uma estrutura de malware pós-comprometimento modular empregada em intrusões direcionadas. A ameaça combina carregadores customizados, arquivos criptografados e componentes extensíveis para manter o acesso e escapar de detecção. O detalhamento técnico dá às equipes de segurança material concreto para caçar indicadores de comprometimento em seus ambientes.

Abrir fonte
CISA News

CISA adiciona dois zero-days do Citrix NetScaler ao catálogo de vulnerabilidades exploradas

A CISA incluiu duas novas falhas no catálogo KEV (Known Exploited Vulnerabilities), com base em evidências de exploração ativa: a CVE-2026-88771, de validação imprópria de entrada no Citrix NetScaler, e a CVE-2026-88772. A entrada no KEV aciona prazos apertados de correção para agências federais americanas e funciona como termômetro de risco global. Organizações brasileiras com NetScaler no perímetro devem tratar o…

Abrir fonte
The Record

EUA e Reino Unido emitem alerta sobre zero-days do NetScaler em exploração ativa

Responders de incidentes começaram a alertar sobre possíveis falhas em produtos NetScaler Gateway no sábado; no domingo, agências de cibersegurança da Holanda e dos EUA publicaram avisos confirmando a exploração. Agências americanas e britânicas agora pressionam organizações a corrigir os dispositivos afetados. O ritmo dos alertas mostra a velocidade com que essa campanha de exploração evoluiu em poucos dias.

Abrir fonte
Hackread

Hacker holandês já condenado é preso na investigação do ShinyHunters sobre o vazamento da Odido

A polícia holandesa prendeu Pepijn van der Stap, hacker anteriormente condenado, dentro da investigação do ShinyHunters sobre o vazamento da operadora Odido, que expôs dados de milhões de clientes. O caso reforça o alcance internacional das investigações sobre grandes vazamentos de dados. O ShinyHunters ficou conhecido por ataques de alto perfil contra empresas de tecnologia ao redor do mundo.

Abrir fonte
SecurityWeek

Modulate capta US$ 25 milhões para avançar na detecção de deepfakes de voz

A startup Modulate levantou US$ 25 milhões para desenvolver detecção e intervenção em tempo real contra áudio gerado por inteligência artificial. O investimento responde ao crescimento do uso indevido de vozes sintéticas em golpes e fraudes. A demanda por ferramentas de defesa cresce na mesma proporção da popularização de geradores de voz cada vez mais convincentes.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas