Radar do tema

Cyber

A semana termina com uma ordem objetiva para qualquer área de TI: aplicar patches. A Dell pediu correção imediata de uma falha crítica no System Update…

Edicao de 2026-10-05. Edicao mais recente

Tendencia do dia

A semana termina com uma ordem objetiva para qualquer área de TI: aplicar patches. A Dell pediu correção imediata de uma falha crítica no System Update (DSU) que entrega privilégios root a invasores, enquanto a Citrix…

BleepingComputer

Nova falha no Dell System Update permite que invasores obtenham privilégios root

A Dell alertou clientes corporativos para corrigir o quanto antes uma vulnerabilidade crítica na interface de linha de comando (CLI) do Dell System Update (DSU), ferramenta usada por administradores de TI para implantar atualizações de BIOS e outros componentes em servidores. Explorada com sucesso, a falha permite escalar privilégios até o nível root, ou seja, controle total da máquina — o que torna a aplicação do…

Abrir fonte
Infosecurity Magazine

Citrix confirma ataques direcionados a novo zero-day no NetScaler

A Citrix avisou sobre ataques direcionados contra o NetScaler ADC e o NetScaler Gateway por meio de uma vulnerabilidade zero-day, explorada antes de correção disponível. A falha pode levar à indisponibilidade dos produtos por negação de serviço (DoS), um cenário grave para empresas que dependem dessas plataformas para balanceamento de carga e acesso remoto — leitores brasileiros que operam esses appliances devem…

Abrir fonte
The Hacker News

Resumo semanal: zero-days em NetScaler e FortiMail, vazamentos por IA, Spectre v2 e prisões de ransomware

A recapitulação semanal do The Hacker News mostra como pequenos descuidos — um campo em branco, um repositório público, uma resposta a um e-mail, um equipamento exposto — terminaram em incidentes relevantes. O compilado reúne os zero-days em NetScaler e FortiMail, vazamentos ligados a ferramentas de programação com IA, a retomada das discussões sobre o Spectre v2 e detenções ligadas a grupos de ransomware, um bom…

Abrir fonte
CISO Advisor

Gartner: deepfakes já atingem CISOs em golpes de engenharia social

Pesquisa do Gartner revela que 41% dos Chief Information Security Officers relataram ao menos um incidente de engenharia social envolvendo um deepfake durante uma chamada de áudio. Para o leitor brasileiro, o dado reforça a urgência de protocolos de verificação de identidade em videoconferências e em fluxos de aprovação financeira e acesso a sistemas sensíveis.

Abrir fonte
Infosecurity Magazine

Vazamento na Frontline Education expõe dados de funcionários de distritos escolares nos EUA

Uma invasão em provedor terceirizado popular no setor educacional americano permitiu que criminosos cibernéticos furtassem números de Seguridade Social e outros dados de funcionários de escolas. O caso acende alerta sobre a exposição de dados de RH em plataformas de terceiros — lição direta para instituições brasileiras que terceirizam serviços essenciais.

Abrir fonte
CISO Advisor

Ransomware Warlock explora falhas do SharePoint e atinge saneamento, telecom e setor público

O grupo de ransomware Warlock, apontado como ligado à China, comprometeu uma empresa de saneamento, uma operadora de telecomunicações, um órgão governamental regional e uma universidade ao explorar vulnerabilidades do Microsoft SharePoint. O recorte é um alerta direto ao Brasil: serviços essenciais como água e telecom continuam no alvo de criminosos que entram por servidores de portais corporativos desatualizados.

Abrir fonte
BleepingComputer

Citrix emite correção de emergência para zero-day SAML no NetScaler

A Citrix liberou atualizações de emergência para uma nova vulnerabilidade de negação de serviço no NetScaler, rastreada como CVE-2026-88779, já explorada em ataques zero-day. Pesquisadores ainda investigam a extensão da campanha; empresas brasileiras que usam esses appliances devem tratar o patch como prioridade imediata.

Abrir fonte
SC Media

Vazamento na Frontline Education expõe números de previdência social de funcionários

A Frontline Education, fornecedora de software para redes escolares dos EUA, notifica clientes sobre um vazamento de dados causado por falha em um aplicativo de terceiros; números de SSN — o equivalente americano ao CPF — de funcionários foram expostos. O caso reforça um risco que empresas brasileiras conhecem bem: o elo mais fraco muitas vezes está no fornecedor, não na própria operação.

Abrir fonte
SecurityWeek

Exploração do zero-day do NetScaler atinge até appliances corrigidos dias antes

A SecurityWeek relata que a campanha de exploração do zero-day do Citrix NetScaler alcançou appliances que haviam sido atualizados poucos dias antes — sinal da velocidade e da persistência dos atacantes. A recomendação prática é revalidar a versão instalada e monitorar logs de sessão, em vez de simplesmente confiar que o patch já aplicado resolveu o problema.

Abrir fonte
CISA News

CISA apresenta pesquisa de infraestrutura cibernética com mais de 80 controles

A agência americana CISA divulga uma ferramenta de avaliação que mede os serviços críticos de uma organização contra mais de 80 controles de segurança, agrupados em cinco domínios, como gestão de cibersegurança e forças cibernéticas. O modelo gratuito serve de referência para empresas brasileiras que querem um diagnóstico estruturado de maturidade antes de contratar soluções.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas