DESTAQUES

Gestão de Riscos

98 notícias
Gestão de Riscos CISO Advisor 🇧🇷

Taiwan reduz velocidade da internet em simulação de ataque

Palavras-chave SEO: Taiwan,exercício-militar,bloqueio-internet,ciberataque,cabos-submarinos,resiliência-digital,simulação-invasão,comunicações O governo de Taiwan reduziu intencionalmente a velocidade da internet móvel durante os exercícios militares anuais Han Kuang, realizados …

Gestão de Riscos Boletim Sec 🇧🇷

Brecha no Exchange Server abre caminho para ataques remotos

A Microsoft corrigiu sete vulnerabilidades no Exchange Server que podem permitir execução remota de código, elevação de privilégios, negação de serviço, falsificação de conteúdo e desvio de mecanismos de segurança. Entre as mais graves está a CVE-2026-62913, com pontuação CVSS 8,…

Gestão de Riscos Boletim Sec 🇧🇷

Fortinet corrige falha que permite login com credenciais aleatórias

A Fortinet lançou correções para vulnerabilidades em produtos como FortiWeb, FortiManager e FortiClient, incluindo falhas que podem permitir acesso administrativo sem credenciais válidas e execução de código em sistemas Windows. A principal brecha, CVE-2026-26035, afeta o FortiWe…

Gestão de Riscos CISO Advisor 🇧🇷

Ivanti corrige falhas exploráveis remotamente

A Ivanti, empresa de software empresarial, anunciou na terça-feira, 11 de agosto, correções para quatro vulnerabilidades em seus produtos Endpoint Manager (EPM) e Neurons for MDM. O comunicado da empresa informa que a atualização do EPM aborda três falhas de alta gravidade, sendo…

Gestão de Riscos Boletim Sec 🇧🇷

Falhas graves colocam plataformas corporativas da SAP em risco

A SAP lançou uma ampla atualização de segurança para corrigir vulnerabilidades críticas capazes de permitir injeção de código, corrupção de memória e escalada de privilégios em sistemas corporativos. O pacote de agosto reúne 28 novas notas de segurança, um aviso no GitHub e duas …

Gestão de Riscos Boletim Sec 🇧🇷

Ivanti corrige falhas que expõem credenciais e armazenamento em nuvem

A Ivanti corrigiu três vulnerabilidades de alta gravidade no Endpoint Manager (EPM) que podem permitir a invasores remotos derrubar agentes, manipular arquivos armazenados na nuvem e interceptar credenciais de bancos de dados. As falhas afetam versões até a 2024 SU6. A falha mais…

Gestão de Riscos CISO Advisor 🇧🇷

Adobe alerta para falhas críticas no ColdFusion e Campaign Classic

A Adobe lançou, nesta terça-feira, 11 de agosto, atualizações de segurança que corrigem mais de 50 vulnerabilidades em seus produtos, com destaque para falhas críticas no ColdFusion, Campaign Classic e Commerce. A empresa classificou como prioridade 1 as correções para o ColdFusi…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft corrige 400 falhas, incluindo três zero-days

A Microsoft lançou, nesta terça-feira, 11 de agosto, as atualizações de segurança do Patch Tuesday de agosto de 2026, que corrigem um total de 400 vulnerabilidades em seus produtos. O pacote inclui correções para 42 falhas classificadas como “Críticas”, sendo 37 relacionadas a ex…

Gestão de Riscos CISO Advisor 🇧🇷

Chrome 151 corrige 41 falhas críticas e de alta severidade

O Google publicou na última quinta-feira uma atualização do Chrome 151 que corrige 41 vulnerabilidades, incluindo seis falhas críticas, conforme informou a empresa. Entre os bugs de memória corrigidos, destacam-se cinco erros do tipo “use-after-free” nos componentes WebGL, Aura, …

Gestão de Riscos ANAHP 🇧🇷

Crises climáticas entram no plano de segurança dos hospitais

Jornada Digital Anahp debate como hospitais podem antecipar riscos, fortalecer a resiliência e garantir a continuidade da assistência diante de crises cada vez mais complexas. Dando início à Jornada Digital […] O post Crises climáticas entram no plano de segurança dos hospitais a…

Gestão de Riscos Boletim Sec 🇧🇷

Cisco corrige falhas graves que ameaçam equipamentos de rede

A Cisco lançou uma atualização de segurança para corrigir sete vulnerabilidades no IOS XE, sistema utilizado em roteadores, switches, controladores sem fio e outros equipamentos corporativos. A falha mais grave recebeu pontuação CVSS 9,8. Identificada como CVE-2026-20272, a vulne…

Gestão de Riscos Boletim Sec 🇧🇷

Cibercriminosos escondem toolkit no Oracle para controlar servidor Windows

Cibercriminosos transformaram um banco de dados Oracle em ponto de controle remoto para assumir um servidor Windows. O ataque começou por uma falha de injeção de SQL em uma aplicação Java e Tomcat exposta à internet. A entrada vulnerável estava em um recurso de busca com preenchi…

Gestão de Riscos Boletim Sec 🇧🇷

Falha grave no Django pode levar à execução remota de código

O Django lançou as versões 6.0.8 e 5.2.17 para corrigir quatro vulnerabilidades que podem causar gravação de arquivos, requisições indevidas, negação de serviço e ataques de cross-site scripting. Desenvolvedores devem atualizar aplicações e servidores com prioridade. A falha mais…

Gestão de Riscos Boletim Sec 🇧🇷

Falha crítica no cPanel permite executar comandos como administrador

O cPanel corrigiu uma vulnerabilidade crítica que permite a clientes autenticados de serviços de hospedagem executar comandos SQL com privilégios administrativos. A falha pode expor bancos de dados de outros usuários e, em determinadas configurações, comprometer o próprio servido…

Gestão de Riscos Boletim Sec 🇧🇷

Falhas em aplicações web crescem e colocam empresas em risco

O número de vulnerabilidades em aplicações web cresce a cada trimestre, e o ritmo não mostra sinal de desaceleração. A combinação entre lançamentos mais frequentes, equipes enxutas e pressão por velocidade está resultando em sistemas que chegam à produção com falhas que deveriam …

Gestão de Riscos Boletim Sec 🇧🇷

Falha em roteador TP-Link permite execução remota de código

Uma vulnerabilidade de alta gravidade no roteador TP-Link TL-WR940N pode permitir que invasores executem códigos remotamente e assumam o controle do dispositivo. A falha foi registrada como CVE-2026-12935 e recebeu pontuação CVSS 8,7. O problema afeta especificamente a versão de …

Gestão de Riscos Boletim Sec 🇧🇷

Exploit público amplia risco de ataques contra aplicações Ruby on Rails

Uma prova de conceito pública demonstrou como a vulnerabilidade CVE-2026-66066 pode levar à execução remota de código em aplicações Ruby on Rails. A falha, chamada KindaRails2Shell, afeta o processamento de arquivos pelo Active Storage. O problema atinge aplicações que usam o lib…

Gestão de Riscos Boletim Sec 🇧🇷

Ataque à cadeia de suprimentos atinge repositório comunitário do Arch Linux

O Arch Linux suspendeu temporariamente a adoção de pacotes no Arch User Repository após identificar uma nova onda de contas assumindo projetos abandonados para inserir código malicioso. A medida foi ampliada posteriormente com o bloqueio de todos os novos envios ao AUR. A ação bu…

Gestão de Riscos CISO Advisor 🇧🇷

Falha crítica permitia controle de bancos de dados na Azure

A Wiz, empresa de segurança em nuvem, publicou em 30 de julho um relatório detalhando uma cadeia de vulnerabilidades críticas no Azure Cosmos DB, serviço de banco de dados NoSQL da Microsoft. As falhas, batizadas de CosmosEscape, poderiam permitir que um atacante não autenticado …

Link copiado!