Radar do tema

Cyber

O dia foi dominado por zeros-days ativos em infraestrutura corporativa: a Cisco corrigiu a falha crítica CVE-2026-76504 no Catalyst SD-WAN Manager, já…

Edicao de 2026-09-30. Edicao mais recente

Tendencia do dia

O dia foi dominado por zeros-days ativos em infraestrutura corporativa: a Cisco corrigiu a falha crítica CVE-2026-76504 no Catalyst SD-WAN Manager, já explorada por atacantes para escalar privilégios de administrador…

BleepingComputer

Cisco alerta sobre novo zero-day no SD-WAN já explorado em ataques

A Cisco lançou atualizações de segurança para corrigir uma vulnerabilidade crítica zero-day no Catalyst SD-WAN Manager, rastreada como CVE-2026-76504. Segundo a empresa, atacantes já exploram ativamente a falha para escalar privilégios até o nível de administrador, o que torna a aplicação imediata do patch urgente para qualquer organização que utilize a solução — incluindo diversas corporações brasileiras.

Abrir fonte
CyberScoop

Atacantes exploraram zero-day do Citrix NetScaler por três semanas sem serem detectados

Pesquisadores da Mandiant afirmam que dezenas de organizações foram atingidas por ataques que exploraram uma falha zero-day no Citrix NetScaler durante pelo menos três semanas antes de qualquer detecção. Os ataques são atribuídos a grupos avançados e suspeitos de patrocínio estatal, elevando o nível de alerta para órgãos governamentais e grandes empresas que dependem de soluções de acesso remoto.

Abrir fonte
Help Net Security

Exploração de zero-day no NetScaler escala para ataques em massa (CVE-2026)

A exploração de instalações vulneráveis do Citrix NetScaler ADC e Gateway expostas na internet evoluiu de ataques pontuais para uma campanha em massa, transformando servidores sem correção em alvo imediato. Para empresas brasileiras que usam essas soluções de acesso remoto, a prioridade é aplicar as correções disponíveis e verificar sinais de comprometimento sem demora.

Abrir fonte
Infosecurity Magazine

Apple corrige zero-day no CoreGraphics explorado em ataques

A Apple emitiu uma atualização de segurança para corrigir uma vulnerabilidade zero-day no CoreGraphics que, segundo a empresa, pode ter sido explorada em um ataque 'extremamente sofisticado', conforme boletim divulgado em 28 de setembro. Como a falha estava em exploração ativa, usuários brasileiros de iPhone, iPad e Mac devem instalar a atualização imediatamente.

Abrir fonte
CISO Advisor

Hackers usam GPTs personalizados do ChatGPT em ataques ClickFix

Uma nova campanha ClickFix usa GPTs personalizados do ChatGPT para se passar por produtos legítimos e atrair vítimas a executar código malicioso em suas máquinas. Como os GPTs ficam hospedados em domínio oficial da OpenAI, a estratégia ganha aparência de legitimidade e pode enganar até usuários experientes.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas