GBHackers
Uma nova cadeia de exploits batizada de Relapse permite desbloquear (jailbreak) consoles PlayStation 5 e PS5 Pro com firmwares entre as versões 7.00 e 13.60, combinando corrupção de memória no motor JavaScript do navegador com uma vulnerabilidade de use-after-free no kernel. Para gamers e pesquisadores brasileiros, o caso reforça que consoles conectados também são alvo de ataques sofisticados — e que manter o…
Abrir fonte
BleepingComputer
A Universidade Técnica da Dinamarca (DTU) informou que informações de até 200 mil usuários podem ter sido expostas depois que hackers comprometeram seu sistema de gestão de identidade e acessos e baixaram grande volume de dados. O episódio segue o padrão de ataques a instituições de ensino ao redor do mundo e mostra como o roubo de credenciais em sistemas centrais pode escalar rapidamente para um vazamento em massa.
Abrir fonte
SC Media
A Dell lançou patches para duas vulnerabilidades críticas que afetam seus Container Storage Modules (CSM), componentes essenciais para integrar arrays de armazenamento corporativos a ambientes Kubernetes. Administradores de infraestrutura no Brasil que usam as soluções da Dell devem aplicar as correções com urgência, já que falhas desse tipo podem comprometer ambientes de contêineres em produção.
Abrir fonte
Security Affairs
O GitLab corrigiu uma vulnerabilidade crítica, identificada como CVE-2026-90970, no AI Gateway, componente que intermedia o uso de inteligência artificial na plataforma de desenvolvimento de software. Como a ferramenta é amplamente adotada por equipes de engenharia no Brasil, a orientação é aplicar a atualização imediatamente e auditar se os ambientes já foram corrigidos. Falhas críticas em gateways de IA podem…
Abrir fonte
Help Net Security
Um grupo de espionagem alinhado à China se passou por um ex-funcionário da Casa Branca e por um economista de renome para invadir contas de nuvem de especialistas americanos em políticas de IA, segundo a Proofpoint. A operação mostra que a engenharia social continua sendo a porta de entrada preferida mesmo em alvos de altíssimo valor. É um alerta direto para pesquisadores e executivos brasileiros que circulam em…
Abrir fonte
Help Net Security
Atores de ameaça estão usando inteligência artificial para encontrar bugs, construir malware e conduzir invasões mais rápido do que os defensores conseguem acompanhar, segundo o Digital Defense Report 2026 da Microsoft, que cobre o período de julho de 2025 a junho de 2026. Para empresas brasileiras em plena adoção de IA generativa, o recado é duplo: automatizar a defesa com a mesma velocidade e governar o uso…
Abrir fonte
CISA News
A agencia americana de ciberseguranca CISA lancou um whitepaper que define o que significa qualidade no programa CVE, o catalogo global de vulnerabilidades, e apresenta uma estrategia alinhada, um roteiro de maturidade e metricas de sucesso. Para quem gestiona vulnerabilidades no Brasil, o documento serve de referencia sobre como a identificacao e divulgacao de falhas deve evoluir nos proximos anos.
Abrir fonte
The Record
O grupo Warlock explorou uma serie de vulnerabilidades no Microsoft SharePoint para comprometer infraestrutura critica em paises de lingua portuguesa e espanhola, segundo relatorio da equipe Threat Hunter da Symantec. O perfil dos alvos torna o caso especialmente relevante para operadoras brasileiras e reforca a urgencia de corrigir servidores de colaboracao, que seguem entre as portas de entrada favoritas dos…
Abrir fonte
The Record
A prefeitura de Vicksburg, no Mississippi, teve que desativar sistemas municipais apos um incidente de ransomware que interrompeu temporariamente servicos publicos. O prefeito Willis Thompson informou que o FBI e outras autoridades investigam o caso, mais um exemplo de como administracoes publicas de porte medio sao alvos recorrentes de extorsao digital.
Abrir fonte
SC Media
Um relatorio da Mercury Security, marca do grupo HID, aponta que a ciberseguranca virou preocupacao crescente no controle de acesso fisico, o universo de leitores e controladoras de crachas das empresas. A convergencia entre o fisico e o digital significa que uma porta mal protegida digitalmente pode virar atalho para invasores de redes corporativas.
Abrir fonte
Security Affairs
A CISA incluiu as falhas da plataforma de helpdesk Zammad, da alema Zammad GmbH, em seu catalogo Known Exploited Vulnerabilities (KEV), sinal de que ja ha exploracao ativa no mundo real. Agencias federais americanas tem prazo para corrigir, e organizacoes brasileiras que usam o Zammad devem tratar o patch com a mesma urgencia.
Abrir fonte