DESTAQUES

Últimas Notícias

895 notícias
Governança & IA CISO Advisor 🇧🇷

CPQD apresentará soluções para o setor financeiro

O CPQD marcará presença no Febraban Tech 2026, um dos principais eventos de tecnologia e inovação para o setor financeiro da América Latina, que será realizado entre os dias 24 e 26 de agosto, no Distrito Anhembi, em São Paulo. Promovido pela Federação Brasileira de Bancos (Febra…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA adiciona falha crítica no SharePoint à lista KEV

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade crítica de autenticação no Microsoft SharePoint (CVE-2026-55040) ao seu catálogo de vulnerabilidades conhecidas exploradas (KEV) em 18 de agosto, após confirmação de exploração ativa,…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falhas críticas no Citrix NetScaler permitem bypass de autenticação

A Cloud Software Group emitiu um alerta crítico sobre duas vulnerabilidades que afetam o NetScaler ADC (antigo Citrix ADC) e o NetScaler Gateway (antigo Citrix Gateway), conforme comunicado da fabricante. A falha mais grave, rastreada como CVE-2026-19490, possui pontuação CVSS v4…

Gestão de Riscos CISO Advisor 🇧🇷

Oracle aplica 943 patches, incluindo 89 falhas críticas

A Oracle lançou um total de 943 atualizações de segurança para vulnerabilidades em diversos produtos, conforme comunicado da empresa. Os clientes são instados a instalar os patches imediatamente, pois a Oracle afirma receber regularmente relatos de clientes que foram hackeados po…

Gestão de Riscos CISO Advisor 🇧🇷

Credencial exposta leva a 60 milhões de pedidos em ataque simulado

Uma credencial de autenticação presente no código público de uma aplicação web permitiu, em cerca de sete horas, o acesso a ambientes de nuvem, infraestrutura de produção e dados pessoais e financeiros de uma grande organização brasileira, conforme teste conduzido pela Vultus, em…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA alerta para exploração ativa de falha crítica no Windows IKE

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) alertou que hackers estão explorando ativamente uma vulnerabilidade crítica de execução remota de código (CVE-2026-33824) no componente Windows Internet Key Exchange (IKE) Service Extensions, conforme atualização …

Saúde Digital ANAHP 🇧🇷

Com estoque para 16 dias, Tacchini Banco de Leite busca novas doadoras

O Tacchini Banco de Leite Humano está buscando novas doadoras. Nos últimos dias, o espaço registrou uma diminuição nos estoques de leite materno. Atualmente, pouco menos de 48 litros estão […] O post Com estoque para 16 dias, Tacchini Banco de Leite busca novas doadoras apareceu …

Ameaças Cibernéticas Boletim Sec 🇧🇷

Plugin do WordPress abre caminho para execução remota de código

Uma vulnerabilidade crítica no plugin Forminator Forms para WordPress pode permitir que invasores sem autenticação enviem arquivos PHP maliciosos e, em determinadas configurações, executem código no servidor. A falha é identificada como CVE-2026-15748 e recebeu nota 9,8 no CVSS. …

Ameaças Cibernéticas Boletim Sec 🇧🇷

GitLab corrige brecha crítica na API GraphQL

O GitLab corrigiu uma vulnerabilidade crítica em sua API GraphQL que pode permitir a invasores remotos modificar ou excluir projetos públicos e dados de usuários sem precisar de autenticação. A falha foi identificada como CVE-2026-19478. O problema envolve uma injeção de código p…

Governança & IA Saúde Business 🇧🇷

Longevidade avança, mas saúde ainda corre atrás da transformação

Envelhecimento acelerado expõe limites de um sistema estruturado para uma população mais jovem e coloca coordenação do cuidado, autonomia e adaptação dos serviços no centro do debate The post Longevidade avança, mas saúde ainda corre atrás da transformação appeared first on Saúde…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Alemanha isola duas secretarias de rede estadual após invasão

O governo de Berlim isolou duas secretarias estaduais de sua rede corporativa desde a última sexta-feira (14 de agosto) após a descoberta de uma invasão cibernética, conforme comunicado oficial publicado na segunda-feira (17 de agosto). As pastas afetadas — uma responsável por de…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA reconstruiu uma cadeia de ataque em sete horas

Uma credencial de autenticação encontrada no código público de uma aplicação web, combinada a permissões excessivas e falhas de segmentação, permitiu a uma equipe de teste alcançar ambientes de nuvem, infraestrutura de produção e dados pessoais e financeiros de uma grande organiz…

Governança & IA CISO Advisor 🇧🇷

Fortinet adquire Virtue AI para reforçar segurança em IA

A Fortinet anunciou, em 18 de agosto, a aquisição da Virtue AI, empresa especializada em segurança e governança para modelos de IA, aplicações conversacionais e sistemas autônomos, conforme comunicado da fabricante. A plataforma da Virtue AI oferece testes automatizados, proteção…

Gestão de Riscos CISO Advisor 🇧🇷

GitHub: 50% de erro em downloads e instabilidade no Copilot

O GitHub está enfrentando uma taxa de erro de 50% em downloads de conteúdo de repositórios e degradação de disponibilidade no Copilot, conforme atualizações da própria plataforma. Os problemas começaram às 13h40 UTC de 17 de agosto, quando o status page da empresa relatou “desemp…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Clop cria webshell personalizada para ataques ao Windchill

O grupo de ransomware Clop desenvolveu uma webshell Java personalizada, projetada especificamente para servidores PTC Windchill e FlexPLM, com funcionalidades integradas para descriptografar credenciais, enumerar repositórios de arquivos e roubar dados, conforme análise da empres…

Ameaças Cibernéticas CISO Advisor 🇧🇷

CISA confirma exploração de falha do Windows por ransomware

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) confirmou que grupos de ransomware estão explorando uma vulnerabilidade de alta gravidade no Windows Task Host (CVE-2025-60710), que já havia sido sinalizada como ativamente explorada em abril, conforme atualizaçã…

Governança & IA Saúde Business 🇧🇷

A saúde não precisa de mais sistemas. Precisa de inteligência conectada.

O próximo salto da saúde não virá da implantação de mais uma aplicação. Virá da capacidade de conectar toda a organização em um único ecossistema digital, no qual cada informação possa gerar contexto. The post A saúde não precisa de mais sistemas. Precisa de inteligência conectad…

Link copiado!