DESTAQUES

Últimas Notícias

896 notícias
Ameaças Cibernéticas CISO Advisor 🇧🇷

Rootkit atinge dispositivos F5 BIG-IP APM 

Um programa malicioso que tem como alvo dispositivos F5 BIG-IP APM está interceptando o carregamento de arquivos para injetar um código diretamente na memória, sem escrever conteúdo malicioso em disco. De acordo com análise da Sophos publicada esta semana, o malware é uma etapa s…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Adobe lança correção para zero-day crítico no Magento

A Adobe publicou hoje uma correção emergencial para a vulnerabilidade CVE-2026-75650, um zero-day de gravidade máxima que afeta múltiplas versões do Magento e do Adobe Commerce. A falha, batizada de “StyleSmuggler” pela empresa de segurança Sansec, está sendo explorada ativamente…

Gestão de Riscos CISO Advisor 🇧🇷

SAP corrige falha máxima ‘OVERPASS’ 

A SAP publicou seu pacote de atualizações de segurança de setembro de 2026, abordando 20 vulnerabilidades em diversos produtos, incluindo uma falha de gravidade máxima no código do Kernel SAP que pode permitir a execução remota de comandos com privilégios administrativos. O probl…

Governança & IA CISO Advisor 🇧🇷

Pesquisa revela maturidade em cyber de empresas gaúchas

O MITI (Markets Innovation & Technology Institute), em parceria com a APCRS (Associação de Profissionais de Cibersegurança do Rio Grande do Sul), revela nesta quarta-feira, 9 de Setembro, o nível de maturidade das organizações do Rio Grande do Sul para enfrentar riscos digitais. …

Compliance & Regulação Saúde Business 🇧🇷

IBS e CBS: como a classificação dos produtos impacta o setor regulado da saúde

Com a Reforma Tributária, a integração entre informações regulatórias, fiscais e tributárias passa a ser estratégica para reduzir riscos e garantir consistência dos dados sobre produtos de saúde. The post IBS e CBS: como a classificação dos produtos impacta o setor regulado da sa…

Ameaças Cibernéticas Boletim Sec 🇧🇷

Falha no ASUS Control Center permite controle total de sistemas

Uma vulnerabilidade crítica no ASUS Control Center Enterprise (ACC) pode permitir que invasores remotos assumam controle completo do servidor de gerenciamento e dos dispositivos administrados pela plataforma. A falha é identificada como CVE-2026-75754 e recebeu pontuação CVSS 10.…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Hackers exploram falhas críticas no SSH de roteadores MikroTik

Cibercriminosos estão explorando ativamente duas vulnerabilidades críticas no sistema operacional RouterOS para assumir o controle remoto de roteadores MikroTik sem necessidade de autenticação, conforme alertas emitidos pela fabricante e pelo governo da Polônia. As falhas, regist…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Microsoft alertam para ataques com uso do Teams

A Microsoft e o governo da Bélgica emitiram alertas sobre campanhas de ataque que utilizam o Microsoft Teams como vetor principal. O Safeonweb, uma iniciativa do Centro de Cibersegurança da Bélgica (CBB), relatou ter recebido múltiplas notificações de casos de fraude contra diret…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Zero-day no Magento Adobe Commerce instala backdoor em lojas

Um ataque em larga escala explora uma vulnerabilidade zero-day no Magento e no Adobe Commerce, plataformas que equipam mais de 160 mil sites, para instalar um backdoor persistente em servidores Linux. A primeira tentativa de invasão foi registrada em 4 de setembro. A falha, batiz…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataques cibernéticos abalam cartórios franceses

Uma série de ataques hackers atribuídos a um grupo de cibercriminosos com base na América do Sul, está preocupando o governo francês e ainda não há confirmação de que tenham sido bloqueados. A informação, divulgada pelo jornal Le Monde, com base em documentos internos da Agência …

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falha no Elementor Pro permite upload de arquivos maliciosos

A Wordfence divulgou uma vulnerabilidade crítica de upload arbitrário de arquivos no plugin Elementor Pro, utilizado em cerca de 6 milhões de sites WordPress, o que permite a atacantes não autenticados enviar arquivos PHP executáveis e assumir o controle total do site. O alerta f…

Ameaças Cibernéticas CISO Advisor 🇧🇷

IA derruba empresa e deixa relatório de 80 páginas

A Unidade 42 da Palo Alto Networks documentou um ataque de ransomware no qual agentes de inteligência artificial de fronteira, coordenados por um operador humano, comprometeram com ransomware uma empresa não identificada em menos de 10 horas, explorando mais de 50 técnicas do MIT…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falsos CAPTCHAs comprometeram organizações alemãs

O Escritório Federal para Segurança em Tecnologia da Informação da Alemanha (BSI) emitiu um alerta sobre uma campanha que comprometeu a rede de um órgão estatal em agosto passado, conforme comunicado publicado na sexta-feira dia 4 de setembro. A análise do BSI indica que o modus …

Link copiado!