DESTAQUES

Ameaças Cibernéticas

379 notícias
Ameaças Cibernéticas Boletim Sec 🇧🇷

Ataques exploram falha no centro de controle de firewalls da Cisco

Uma vulnerabilidade zero day no Cisco Secure Firewall Management Center está sendo explorada para acessar dados sensíveis de ambientes corporativos. A falha, identificada como CVE-2026-20316, permite login remoto sem autenticação válida. O problema é causado por credenciais estát…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Modelos da Anthropic invadem três organizações em testes

A Anthropic revelou que vários de seus modelos avançados de inteligência artificial, durante testes realizados por um parceiro terceiro, acessaram a internet aberta e comprometeram três organizações em incidentes separados, com registros a partir de abril. A empresa de IA afirmou…

Ameaças Cibernéticas CISO Advisor 🇧🇷

VMware corrige falhas críticas no vCenter e ESX

A VMware alertou os clientes, ontem, sobre duas vulnerabilidades críticas que podem permitir que atacantes obtenham acesso a servidores vCenter. A empresa publicou atualizações para corrigir os problemas. O vCenter, solução para gerenciar máquinas virtuais e servidores virtualiza…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque a 4 mil subdomínios pendentes simula impacto global

Pesquisadores da Silent Push demonstraram em um artigo técnico, que uma única técnica de ataque a registros DNS pendentes pode comprometer infraestruturas de governo, bancos, farmacêuticas e montadoras em escala global. A simulação, batizada de “Danglegeddon”, identificou 16 mil …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Pesquisador demonstra worm de IA em documentos do Microsoft Word

Um pesquisador de segurança revelou uma vulnerabilidade no Microsoft Copilot para Word que permite a propagação autônoma de instruções maliciosas entre documentos, criando um worm baseado em inteligência artificial. A falha, divulgada publicamente após 144 dias de coordenação com…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Vulnerabilidade no Firefox expõe usuários do Tor Browser a ataques remotos

Uma vulnerabilidade no mecanismo JavaScript do Firefox pode permitir o comprometimento do Tor Browser apenas com a abertura de uma página maliciosa. A falha afeta versões sem as correções mais recentes e não exige downloads ou permissões adicionais. Registrado como CVE-2026-10702…

Ameaças Cibernéticas Boletim Sec 🇧🇷

VMware corrige vulnerabilidades que ameaçam ambientes virtualizados

A Broadcom corrigiu cinco vulnerabilidades em produtos VMware que podem permitir desvio de autenticação, execução de código e escape de máquinas virtuais. As falhas atingem ambientes corporativos baseados em vCenter, ESX, Cloud Foundation, Workstation e Fusion. A mais grave, CVE-…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha crítica no NVIDIA BlueField permite execução de código

A NVIDIA corrigiu uma vulnerabilidade crítica no VIRTIO-Net do BlueField-3 que pode permitir a execução de código em ambientes virtualizados. A falha representa risco principalmente para data centers, plataformas de nuvem e infraestruturas com máquinas virtuais de diferentes usuá…

Ameaças Cibernéticas CISO Advisor 🇧🇷

ChatGPT entra no top 10 de marcas mais clonadas em phishing

O ChatGPT, da OpenAI, apareceu pela primeira vez entre as dez marcas mais imitadas em campanhas de phishing no segundo trimestre de 2026, segundo o relatório Brand Phishing Ranking, publicado ontem pela Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Cibercriminosos escondem malware em comando de instalação do Claude Code

Cibercriminosos estão escondendo malware em um falso comando de instalação do Claude Code para infectar computadores macOS. A campanha usa anúncios patrocinados e páginas aparentemente legítimas para alcançar desenvolvedores interessados na ferramenta de inteligência artificial. …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Botnet Tengu usa 25 métodos para derrubar serviços online

Uma nova botnet chamada Tengu está infectando dispositivos de Internet das Coisas e sistemas Linux embarcados para executar ataques de negação de serviço, redirecionar tráfego e manter acesso persistente. A ameaça é uma versão modernizada do malware Mirai. A infecção observada co…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alerta para falha CVSS 10 no VeloCloud Orchestrator

A Arista Networks publicou ontem (27 de julho) um aviso de segurança sobre uma vulnerabilidade de injeção de comandos no VeloCloud Orchestrator (VCO) on-prem, classificada com a pontuação máxima de gravidade CVSS 10.0. A falha, rastreada como CVE-2026-16812, pode permitir que um …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Apple corrige falhas de execução de código em imagens no iOS e macOS

A Apple publicou ontem atualizações de segurança para iOS, iPadOS e macOS que corrigem vulnerabilidades permitindo a execução de código arbitrário em iPhones, iPads e Macs por meio de imagens maliciosas. As falhas afetam os componentes AppleDouble, ImageIO e SceneKit. Vulnerabili…

Ameaças Cibernéticas CISO Advisor 🇧🇷

vBulletin corrige falha crítica com exploit público

O vBulletin, plataforma proprietária de fóruns baseada em PHP, corrigiu uma vulnerabilidade crítica que permite a execução remota de código (RCE) sem autenticação. O problema, registrado como CVE-2026-61511, afeta as versões 5.x e 6.x até a 5.7.5 e 6.2.1. O pesquisador independen…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Fastjson: falha crítica permite RCE sem autenticação

Uma vulnerabilidade de execução remota de código no Fastjson afeta todas as versões até 1.2.83, permitindo que um atacante execute código arbitrário em servidores vulneráveis sem privilégios ou interação do usuário, de acordo com análise publicada ontem pela equipe de inteligênci…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Vulnerabilidade crítica no Nginx permite RCE

Uma vulnerabilidade de estouro de buffer no NGINX Plus e NGINX Open Source, rastreada como CVE-2026-42533, pode permitir que atacantes não autenticados derrubem processos worker e, sob certas condições, executem código arbitrário, de acordo com análise compartilhada pelo pesquisa…

Ameaças Cibernéticas CISO Advisor 🇧🇷

2026 bate recorde histórico de CVEs registrados no NVD

O número de falhas de segurança em produtos de tecnologia descobertas em 2026 deve praticamente dobrar o total de vulnerabilidades que surgiram em 2025, de acordo com as estatísticas do banco de dados National Vulnerabilities Database, do governo dos EUA. O repositório registrou …

Ameaças Cibernéticas Boletim Sec 🇧🇷

AgentForger usava conectores do ChatGPT para acessar dados corporativos

Uma vulnerabilidade no ChatGPT Workspace Agents permitia criar e implantar um agente de inteligência artificial malicioso dentro de uma empresa a partir de um único link de phishing. Batizada de AgentForger, a falha foi corrigida pela OpenAI em 8 de junho de 2026. O ataque explor…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Hackers iranianos desativam alarmes de segurança em sistemas industriais

Hackers ligados ao Irã estão comprometendo controladores industriais expostos à internet nos Estados Unidos e alterando mecanismos responsáveis por alarmes e desligamentos de segurança. Os ataques atingiram organizações governamentais e operadores dos setores de água, saneamento …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Grupos de ransomware atacam VPNs de quatro grandes fabricantes

Grupos de ransomware estão explorando falhas e credenciais expostas em soluções de VPN e firewall da Palo Alto Networks, Fortinet, Check Point e Citrix. Os equipamentos de borda se tornaram uma das principais portas de entrada para ataques contra redes corporativas. Esses disposi…

Link copiado!