DESTAQUES

Gestão de Riscos

305 notícias
Gestão de Riscos Boletim Sec 🇧🇷

Vulnerabilidades no NGINX podem derrubar serviços

A F5, empresa responsável pelo NGINX, divulgou correções para três vulnerabilidades de alta gravidade que afetam componentes usados em servidores web, balanceamento de carga e proteção de aplicações. As falhas foram publicadas em 15 de julho de 2026 e atingem produtos amplamente …

Gestão de Riscos CISO Advisor 🇧🇷

Shadow AI e hábitos inseguros ampliam riscos em PMEs

Pesquisa da WatchGuard Technologies revela que o comportamento dos funcionários está criando riscos significativos e frequentemente invisíveis para a cibersegurança de pequenas e médias empresas. De acordo com o “Relatório de Higiene em Cibersegurança 2026“, 64% dos funcionários …

Gestão de Riscos Boletim Sec 🇧🇷

Dell corrige falhas críticas que permitem controle remoto do PowerProtect

A Dell lançou atualizações para corrigir várias vulnerabilidades no PowerProtect Data Domain, incluindo duas falhas críticas que podem permitir o controle completo de sistemas vulneráveis pela internet. Os problemas afetam appliances Data Domain, a edição virtual da plataforma, o…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft quebra recorde com 622 correções na Patch Tuesday

A Microsoft publicou ontem seu Patch Tuesday mensal, com um recorde de 622 vulnerabilidades corrigidas, incluindo 57 classificadas como críticas, conforme o Security Update Guide da empresa. O número é quase três vezes superior ao recorde anterior do mês passado. A empresa atribu…

Gestão de Riscos Boletim Sec 🇧🇷

VMware ALB recebe correções para falhas graves de segurança

A Broadcom corrigiu sete vulnerabilidades no VMware Avi Load Balancer, incluindo uma falha crítica que pode permitir acesso não autorizado ao painel de controle da plataforma sem necessidade de login. A brecha mais grave, identificada como CVE-2026-47865, recebeu pontuação CVSS 9…

Gestão de Riscos CISO Advisor 🇧🇷

Adobe corrige doze falhas críticas no ColdFusion

A Adobe publicou ontem as atualizações ColdFusion 2025 Update 11 e ColdFusion 2023 Update 22, que corrigem doze vulnerabilidades críticas na plataforma, e recomenda que administradores instalem os patches com a máxima urgência, citando o prazo de 72 horas como referência para açã…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft corrige falha falha no Active Directory explorada em ataques

A Microsoft publicou ontem correções de segurança para a vulnerabilidade CVE-2026-56155, uma falha de elevação de privilégio no Active Directory Federation Services (AD FS) que está sendo explorada ativamente, conforme confirmou a empresa em comunicado. A vulnerabilidade permite …

Gestão de Riscos The Hacker News 🇺🇸

SAP Patches CVSS 9.9 NetWeaver ABAP Flaw That Could Expose or Modify Data

SAP has rolled out updates to address multiple vulnerabilities as part of its July 2026 security updates, including a critical flaw in SAP NetWeaver Application Server ABAP. The vulnerability in question is CVE-2026-44747 (CVSS score: 9.9), an out-of-bounds write flaw that allow…

Gestão de Riscos Dark Reading 🇺🇸

Manage Vendor Risk in a Few Practical Steps

Risk tolerance, exposure visibility, board oversight — handling third-party risk is complicated but achievable with disciplined, precise governance.

Gestão de Riscos CISO Advisor 🇧🇷

Uma simulação de resiliência contra ataques de IA

A Commvault anunciou hoje o “Commvault Minutes to Recovery”, uma simulação prática de resiliência cibernética que permite que participantes assumam o papel de hackers, executem ataques usando ferramentas de Frontier AI e, em seguida, se defendam e recuperem sistemas sob pressão. …

Gestão de Riscos CISO Advisor 🇧🇷

Ataque de março leva tecelagem alemã a pedir falência

A ZEGO GmbH, empresa alemã do setor têxtil com mais de 30 anos de operação, entrou com pedido de falência este mês, após um ataque cibernético sofrido em 29 de março deste ano que causou um período de quase seis semanas sem produção e graves perdas financeiras, conforme comunicad…

Link copiado!