Radar do tema

Cyber

O dia foi marcado por ataques e falhas nas duas pontas do mercado de segurança: o jailbreak Relapse derruba as defesas do PlayStation 5 ao combinar…

Edicao de 2026-10-03. Edicao mais recente

Tendencia do dia

O dia foi marcado por ataques e falhas nas duas pontas do mercado de segurança: o jailbreak Relapse derruba as defesas do PlayStation 5 ao combinar corrupção de memória no JavaScriptCore com uma falha de use-after-free…

GBHackers

Jailbreak 'Relapse' para PS5 explora corrupção de memória no JavaScriptCore e falha de use-after-free no kernel

Uma nova cadeia de exploits batizada de Relapse permite desbloquear (jailbreak) consoles PlayStation 5 e PS5 Pro com firmwares entre as versões 7.00 e 13.60, combinando corrupção de memória no motor JavaScript do navegador com uma vulnerabilidade de use-after-free no kernel. Para gamers e pesquisadores brasileiros, o caso reforça que consoles conectados também são alvo de ataques sofisticados — e que manter o…

Abrir fonte
BleepingComputer

Invasão na universidade dinamarquesa DTU expõe dados de até 200 mil pessoas

A Universidade Técnica da Dinamarca (DTU) informou que informações de até 200 mil usuários podem ter sido expostas depois que hackers comprometeram seu sistema de gestão de identidade e acessos e baixaram grande volume de dados. O episódio segue o padrão de ataques a instituições de ensino ao redor do mundo e mostra como o roubo de credenciais em sistemas centrais pode escalar rapidamente para um vazamento em massa.

Abrir fonte
SC Media

Dell lança correções para vulnerabilidades críticas em módulos de armazenamento de contêineres

A Dell lançou patches para duas vulnerabilidades críticas que afetam seus Container Storage Modules (CSM), componentes essenciais para integrar arrays de armazenamento corporativos a ambientes Kubernetes. Administradores de infraestrutura no Brasil que usam as soluções da Dell devem aplicar as correções com urgência, já que falhas desse tipo podem comprometer ambientes de contêineres em produção.

Abrir fonte
Security Affairs

CVE-2026-90970: GitLab corrige falha crítica no AI Gateway

O GitLab corrigiu uma vulnerabilidade crítica, identificada como CVE-2026-90970, no AI Gateway, componente que intermedia o uso de inteligência artificial na plataforma de desenvolvimento de software. Como a ferramenta é amplamente adotada por equipes de engenharia no Brasil, a orientação é aplicar a atualização imediatamente e auditar se os ambientes já foram corrigidos. Falhas críticas em gateways de IA podem…

Abrir fonte
Help Net Security

Espiões chineses imitam figuras da Casa Branca e da Anthropic em phishing contra especialistas em IA

Um grupo de espionagem alinhado à China se passou por um ex-funcionário da Casa Branca e por um economista de renome para invadir contas de nuvem de especialistas americanos em políticas de IA, segundo a Proofpoint. A operação mostra que a engenharia social continua sendo a porta de entrada preferida mesmo em alvos de altíssimo valor. É um alerta direto para pesquisadores e executivos brasileiros que circulam em…

Abrir fonte
Help Net Security

IA dá vantagem inicial aos atacantes, alerta Microsoft

Atores de ameaça estão usando inteligência artificial para encontrar bugs, construir malware e conduzir invasões mais rápido do que os defensores conseguem acompanhar, segundo o Digital Defense Report 2026 da Microsoft, que cobre o período de julho de 2025 a junho de 2026. Para empresas brasileiras em plena adoção de IA generativa, o recado é duplo: automatizar a defesa com a mesma velocidade e governar o uso…

Abrir fonte
CISA News

CISA publica guia para estabelecer e amadurecer a qualidade do programa CVE

A agencia americana de ciberseguranca CISA lancou um whitepaper que define o que significa qualidade no programa CVE, o catalogo global de vulnerabilidades, e apresenta uma estrategia alinhada, um roteiro de maturidade e metricas de sucesso. Para quem gestiona vulnerabilidades no Brasil, o documento serve de referencia sobre como a identificacao e divulgacao de falhas deve evoluir nos proximos anos.

Abrir fonte
The Record

Ransomware 'Warlock' e usado em ataques a infraestrutura critica em paises de lingua portuguesa e espanhola

O grupo Warlock explorou uma serie de vulnerabilidades no Microsoft SharePoint para comprometer infraestrutura critica em paises de lingua portuguesa e espanhola, segundo relatorio da equipe Threat Hunter da Symantec. O perfil dos alvos torna o caso especialmente relevante para operadoras brasileiras e reforca a urgencia de corrigir servidores de colaboracao, que seguem entre as portas de entrada favoritas dos…

Abrir fonte
SC Media

Preocupacoes de ciberseguranca crescem em sistemas de controle de acesso fisico

Um relatorio da Mercury Security, marca do grupo HID, aponta que a ciberseguranca virou preocupacao crescente no controle de acesso fisico, o universo de leitores e controladoras de crachas das empresas. A convergencia entre o fisico e o digital significa que uma porta mal protegida digitalmente pode virar atalho para invasores de redes corporativas.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas