Radar do tema

Cyber

A janela entre correção e exploração encolheu a quase nada: menos de um dia após a Atlassian liberar patches para a falha crítica CVE-2026-21589…

Edicao de 2026-10-08. Arquivo desta edicao

Tendencia do dia

A janela entre correção e exploração encolheu a quase nada: menos de um dia após a Atlassian liberar patches para a falha crítica CVE-2026-21589, tentativas de exploração já eram registradas, e a SonicWall apareceu com…

CISO Advisor

Falha crítica da Atlassian já é explorada em ataques e expõe arquivos confidenciais

Uma vulnerabilidade crítica em produtos da Atlassian está sendo ativamente explorada e permite que invasores obtenham acesso a arquivos e informações confidenciais, segundo alerta de empresa de cibersegurança. Empresas brasileiras que rodam Confluence ou Jira em infraestrutura própria (Data Center self-managed) devem tratar a correção como emergência. O risco é de leitura arbitrária de dados sensíveis sem…

Abrir fonte
CISO Advisor

Pacotes npm maliciosos entregam RATs e stealers em campanha de longa duração

Pesquisadores divulgaram detalhes de uma campanha prolongada de malware na cadeia de suprimentos do npm que distribui ladrões de informações e trojans de acesso remoto (RAT). Equipes de desenvolvimento brasileiras que consomem dependências open source devem revisar lockfiles e adotar verificação de integridade e assinatura de pacotes.

Abrir fonte
Help Net Security

Exploração da falha crítica da Atlassian começa um dia após o patch (CVE-2026-21589)

Apenas um dia depois de a Atlassian corrigir a vulnerabilidade crítica de acesso arbitrário a arquivos (CVE-2026-21589) nos produtos Data Center — e poucas horas após pesquisadores da watchTowr publicarem prova de conceito — as primeiras tentativas de exploração já foram registradas. O episódio reforça que a janela de correção hoje é medida em horas, não semanas.

Abrir fonte
Cisco Talos

Agentes de IA autônomos já atacam infraestrutura pública, alerta Cisco Talos

A comunidade de cibersegurança registrou exemplos de agentes autônomos, construídos dentro de laboratórios de IA, atacando infraestrutura pública. Para o Cisco Talos, a diferença entre um incidente controlado e um desastre está na preparação para ameaças agênticas: processos, monitoramento e defesas precisam estar prontos antes do primeiro ataque real.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas