Radar do tema

Cyber

O dia foi de pressão simultânea sobre corporações e consumidores: a Microsoft correu para corrigir a falha CVE-2026-96940 no Exchange Server, enquanto o…

Edicao de 2026-10-06. Edicao mais recente

Tendencia do dia

O dia foi de pressão simultânea sobre corporações e consumidores: a Microsoft correu para corrigir a falha CVE-2026-96940 no Exchange Server, enquanto o grupo ShinyHunters explorava um zero-day no PeopleSoft da Oracle e…

Security Affairs

CVE-2026-96940: Microsoft corrige falha no Exchange Server com risco elevado de exploração

A Microsoft liberou correção para a vulnerabilidade CVE-2026-96940 no Exchange Server, avaliada como de exploração provável por atacantes. Empresas brasileiras que mantêm servidores de e-mail locais devem priorizar o patch, já que o Exchange é alvo recorrente de grupos de ransomware e espionagem. A janela entre a divulgação e a correção costuma ser o período mais crítico.

Abrir fonte
CSO Online

ShinyHunters exploram zero-day no PeopleSoft e ameaçam mudar a dinâmica de risco corporativo

O grupo criminoso ShinyHunters comprometeu instalações do PeopleSoft, da Oracle, explorando uma falha zero-day, e analistas já recomendam medidas drásticas de resposta, incluindo o isolamento de sistemas afetados. O caso ganha peso porque o PeopleSoft é usado por grandes corporações e órgãos públicos para gestão de recursos humanos e finanças. Autoridades policiais acompanham o caso, o que indica escala e gravidade…

Abrir fonte
Help Net Security

Descontos falsos de marcas em redes sociais exploram o medo de perder a compra

A Group-IB alertou que criminosos publicam promoções falsas de marcas conhecidas no Facebook e no TikTok para atrair compradores a sites de phishing que roubam dados de cartão e senhas de uso único. A tática aposta na urgência e no impulso de compra, sem passar por verificações básicas. O alerta é especialmente relevante para o consumidor brasileiro, entre os mais engajados em redes sociais e comércio eletrônico.

Abrir fonte
SC Media

Botnet Cling explora falha no SDK da Realtek e usa STUN para comando e controle

Ameaças ativas estão explorando uma vulnerabilidade crítica no kit de desenvolvimento Jungle SDK da Realtek para implantar o malware de botnet conhecido como Cling. A campanha chama atenção por usar o protocolo STUN na infraestrutura de comando e controle, o que dificulta o bloqueio das comunicações dos atacantes. Para o leitor brasileiro, o alerta é relevante porque roteadores, câmeras e outros dispositivos com…

Abrir fonte
Hackread

Hackers exploram 24 vulnerabilidades de IoT para instalar o backdoor Linux ClingSTUN

Pesquisadores identificaram o ClingSTUN, um novo backdoor para Linux que se propaga explorando 24 falhas em dispositivos de Internet das Coisas. Uma vez instalado, o malware concede acesso remoto por comando aos atacantes e converte os equipamentos infectados em nós de proxy, que podem ser usados ou alugados para atividades ilícitas. Usuários e empresas no Brasil com dispositivos IoT desatualizados devem priorizar a…

Abrir fonte
CyberScoop

Citrix divulga terceiro zero-day ativamente explorado no NetScaler

A Citrix reconheceu um terceiro defeito zero-day em suas soluções NetScaler que já vem sendo explorado ativamente por atacantes. Diferentemente da dupla anterior de zero-days, a fabricante foi mais rápida e consistente na resposta, e pesquisadores consideram o impacto desta falha relativamente baixo. Organizações brasileiras que usam NetScaler ainda devem aplicar as correções imediatamente, mesmo com risco avaliado…

Abrir fonte
CISO Advisor

Zero-day crítico no FortiMail é explorado em ataques, alerta CISA

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou na quinta-feira (1) uma falha crítica que afeta o Fortinet FortiMail ao seu catálogo de vulnerabilidades conhecidas como exploradas. A inclusão indica exploração ativa do zero-day e reforça a urgência de aplicação da correção por organizações que usam a solução.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas