DESTAQUES

Gestão de Riscos

98 notícias
Gestão de Riscos CISO Advisor 🇧🇷

Cisco Firewall: senha fixa explorada ativamente é corrigida

A Cisco alertou que atacantes estão explorando ativamente uma senha fixa (hardcoded) no Cisco Secure Firewall Management Center (FMC), software para gerenciamento de firewalls. A empresa publicou atualizações para resolver a vulnerabilidade, registrada como CVE-2026-20316 (CVSS d…

Gestão de Riscos CISO Advisor 🇧🇷

Tempo médio para exploração de CVEs cai para 80 dias

O tempo médio entre a publicação de uma vulnerabilidade e sua confirmação como explorada caiu de 120 dias em 2025 para 80 dias no primeiro semestre de 2026, segundo o relatório “State of Exploitation 1H-2026“, publicado ontem pela VulnCheck. A análise identificou 495 vulnerabilid…

Gestão de Riscos CISO Advisor 🇧🇷

Mythos acha falha em algoritmo candidato ao NIST

A Anthropic publicou ontem (28 de julho) uma pesquisa comunicando que o Claude Mythos Preview identificou fragilidades matemáticas em dois algoritmos criptográficos. O modelo encontrou uma falha que reduz pela metade a força efetiva do HAWK, candidato do NIST para assinaturas dig…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft lança modelo de IA para cyber a custo 50% menor

A Microsoft anunciou ontem em 27 de Julho o MAI-Cyber-1-Flash, um novo modelo de inteligência artificial para segurança cibernética, integrado ao MDASH, seu sistema multiagente de identificação e remediação de vulnerabilidades. O modelo foi projetado para encontrar vulnerabilidad…

Gestão de Riscos CISO Advisor 🇧🇷

Data centers em perigo: 36 mil BMCs com falha e expostos

Uma pesquisa da Lava HQ identificou 36.872 interfaces de gerenciamento de servidores expostas publicamente por meio do protocolo IPMI, das quais 24.650 (66,9%) retornaram hashes de autenticação derivados de senhas antes da conclusão do login, devido à vulnerabilidade CVE-2013-478…

Gestão de Riscos Boletim Sec 🇧🇷

GitLab corrige falhas de memória que permitem controlar servidores

Duas vulnerabilidades de corrupção de memória permitiam executar código remotamente em instalações padrão do GitLab. A cadeia afetava as edições Community e Enterprise autogerenciadas, expondo repositórios, segredos da aplicação e serviços internos. As falhas estavam no Oj, um an…

Gestão de Riscos CISO Advisor 🇧🇷

1.449 patches no update recorde da Oracle

A Oracle publicou seu Critical Patch Update (CPU) de julho de 2026, um pacote recorde que inclui 1.449 patches para remediar mais de 1.200 vulnerabilidades em seus produtos, incluindo bancos de dados, middleware, serviços em nuvem e aplicações empresariais . Este é agora o maior …

Gestão de Riscos CISO Advisor 🇧🇷

SolarWinds corrige 15 falhas críticas no Serv-U

A SolarWinds publicou ontem a versão 2026.3 de seu software de transferência de arquivos Serv-U, que corrige 15 vulnerabilidades que poderiam permitir a atacantes autenticados a elevação de privilégios e a execução remota de código com acesso de usuário root. As falhas, reportada…

Gestão de Riscos CISO Advisor 🇧🇷

Falha LegacyHive no Windows ganha patch não oficial

Pesquisadores publicaram correções não oficiais e gratuitas para uma falha de dia zero no Windows, chamada de LegacyHive, que permite que atacantes não administradores elevem privilégios e executem código automaticamente em sistemas atualizados. A vulnerabilidade, que ainda não r…

Gestão de Riscos CISO Advisor 🇧🇷

Ataque destrói cadastro nacional de imóveis da Romênia

Um hacker invadiu a Agência Nacional de Cadastro e de Publicidade Imobiliária da Romênia (ANCPI) e apagou todo o banco de dados do registro de terras do país, depois de fracassar numa tentativa de extorsão, conforme informações divulgadas pelo jornalista Catalin Cimpanu em sua ne…

Gestão de Riscos Boletim Sec 🇧🇷

OpenSSL corrige falha que pode causar negação de serviço em conexões TLS

Uma vulnerabilidade chamada HollowByte pode permitir ataques de negação de serviço contra servidores que usam versões não corrigidas do OpenSSL. A falha pode ser acionada por uma requisição TLS maliciosa de apenas 11 bytes. O problema não recebeu CVE nem alerta formal do projeto …

Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidades no NGINX podem derrubar serviços

A F5, empresa responsável pelo NGINX, divulgou correções para três vulnerabilidades de alta gravidade que afetam componentes usados em servidores web, balanceamento de carga e proteção de aplicações. As falhas foram publicadas em 15 de julho de 2026 e atingem produtos amplamente …

Gestão de Riscos CISO Advisor 🇧🇷

Shadow AI e hábitos inseguros ampliam riscos em PMEs

Pesquisa da WatchGuard Technologies revela que o comportamento dos funcionários está criando riscos significativos e frequentemente invisíveis para a cibersegurança de pequenas e médias empresas. De acordo com o “Relatório de Higiene em Cibersegurança 2026“, 64% dos funcionários …

Gestão de Riscos Boletim Sec 🇧🇷

Dell corrige falhas críticas que permitem controle remoto do PowerProtect

A Dell lançou atualizações para corrigir várias vulnerabilidades no PowerProtect Data Domain, incluindo duas falhas críticas que podem permitir o controle completo de sistemas vulneráveis pela internet. Os problemas afetam appliances Data Domain, a edição virtual da plataforma, o…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft quebra recorde com 622 correções na Patch Tuesday

A Microsoft publicou ontem seu Patch Tuesday mensal, com um recorde de 622 vulnerabilidades corrigidas, incluindo 57 classificadas como críticas, conforme o Security Update Guide da empresa. O número é quase três vezes superior ao recorde anterior do mês passado. A empresa atribu…

Gestão de Riscos Boletim Sec 🇧🇷

VMware ALB recebe correções para falhas graves de segurança

A Broadcom corrigiu sete vulnerabilidades no VMware Avi Load Balancer, incluindo uma falha crítica que pode permitir acesso não autorizado ao painel de controle da plataforma sem necessidade de login. A brecha mais grave, identificada como CVE-2026-47865, recebeu pontuação CVSS 9…

Gestão de Riscos CISO Advisor 🇧🇷

Adobe corrige doze falhas críticas no ColdFusion

A Adobe publicou ontem as atualizações ColdFusion 2025 Update 11 e ColdFusion 2023 Update 22, que corrigem doze vulnerabilidades críticas na plataforma, e recomenda que administradores instalem os patches com a máxima urgência, citando o prazo de 72 horas como referência para açã…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft corrige falha falha no Active Directory explorada em ataques

A Microsoft publicou ontem correções de segurança para a vulnerabilidade CVE-2026-56155, uma falha de elevação de privilégio no Active Directory Federation Services (AD FS) que está sendo explorada ativamente, conforme confirmou a empresa em comunicado. A vulnerabilidade permite …

Gestão de Riscos CISO Advisor 🇧🇷

Uma simulação de resiliência contra ataques de IA

A Commvault anunciou hoje o “Commvault Minutes to Recovery”, uma simulação prática de resiliência cibernética que permite que participantes assumam o papel de hackers, executem ataques usando ferramentas de Frontier AI e, em seguida, se defendam e recuperem sistemas sob pressão. …

Gestão de Riscos CISO Advisor 🇧🇷

Ataque de março leva tecelagem alemã a pedir falência

A ZEGO GmbH, empresa alemã do setor têxtil com mais de 30 anos de operação, entrou com pedido de falência este mês, após um ataque cibernético sofrido em 29 de março deste ano que causou um período de quase seis semanas sem produção e graves perdas financeiras, conforme comunicad…

Link copiado!