DESTAQUES

Últimas Notícias

895 notícias
Gestão de Riscos Boletim Sec 🇧🇷

Next.js corrige duas vulnerabilidades críticas com risco de RCE

O Next.js recebeu uma atualização de segurança para corrigir duas vulnerabilidades críticas que podem levar à execução remota de código sem autenticação. As correções foram disponibilizadas nas versões 15.5.24 e 16.3.3. A primeira falha, CVE-2026-75604, recebeu pontuação CVSS 9.0…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Falhas críticas no Next.js permitem execução remota de código

Duas vulnerabilidades críticas no Next.js, identificadas como CVE-2026-75604 e GHSA-2xp9-vwfh-vxw4, permitem execução remota de código não autenticada em aplicações hospedadas no Windows que utilizam a API de Otimização de Imagens para processar arquivos AVIF, de acordo com aviso…

Ameaças Cibernéticas CISO Advisor 🇧🇷

O pior da malícia de IA ainda está a caminho

A grande maioria dos malwares que integram inteligência artificial ainda está em estágio experimental ou de prova de conceito, com apenas 12 das 405 amostras analisadas pela Unit 42, braço de inteligência de ameaças da Palo Alto Networks, tendo sido detectadas em infecções reais,…

Governança & IA CISO Advisor 🇧🇷

Fortinet promove convergência entre redes seguras, IA e nuvem

A Fortinet apresentou durante o Fortinet Cybersecurity Summit Brasil 2026, realizado no último dia 11, sua estratégia para uma nova etapa do mercado de cibersegurança marcada pela convergência entre firewalls de próxima geração e SASE. O evento reuniu mais de 60 palestrantes, com…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Hackers infectam sistemas Android de carros para criar botnet

Pesquisadores da Kaspersky identificaram um novo malware que infecta sistemas de infoentretenimento automotivo baseados em Android, transformando os dispositivos em parte de uma botnet. Este é o primeiro caso documentado de malware que infecta uma unidade principal de carro por m…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Ataque à Alation expõe riscos em plataformas de dados corporativos

A confirmação de um ataque cibernético contra a Alation, empresa de dados e IA para ambientes corporativos, ocorrido no dia 18 de agosto, chama atenção para os riscos relacionados ao acesso a dados corporativos e à resiliência diante de incidentes cibernéticos, segundo análise de…

Gestão de Riscos CISO Advisor 🇧🇷

Risco cibernético agora precifica crédito, seguro e valuation

O risco cibernético deixou de ser tratado como uma questão exclusivamente operacional e passou a integrar o conjunto de fatores que moldam a precificação de capital, crédito e seguro no mercado, segundo avaliação da Lockton, uma das maiores corretoras de seguros independentes do …

Saúde Digital ANAHP 🇧🇷

Prevenção do VSR: como os hospitais estão organizando esse cuidado

Na última terça-feira (25), a Anahp realizou mais uma edição do seu tradicional Café da Manhã, desta vez em parceria com a Sanofi. O encontro discutiu estratégias para prevenir o […] O post Prevenção do VSR: como os hospitais estão organizando esse cuidado apareceu primeiro em An…

Governança & IA Boletim Sec 🇧🇷

WhatsApp passa a aceitar várias passkeys na mesma conta

O WhatsApp ampliou a proteção de contas e agora permite cadastrar mais de uma passkey no mesmo perfil. A mudança beneficia principalmente usuários que alternam entre dispositivos Android e iOS e querem manter um método de login resistente a phishing. As passkeys substituem código…

Ameaças Cibernéticas Boletim Sec 🇧🇷

SonicWall corrige falhas graves no NetExtender para Linux

A SonicWall corrigiu duas vulnerabilidades no NetExtender para Linux que podem permitir gravação arbitrária de arquivos com privilégios elevados e manipulação do processo de atualização. As falhas afetam versões 10.3.5 e anteriores. A mais grave, CVE-2026-66152, recebeu pontuação…

Gestão de Riscos Boletim Sec 🇧🇷

Falhas no Zscaler Client Connector permitem RCE

A Zscaler corrigiu múltiplas vulnerabilidades no Client Connector que podem permitir execução remota de código, bypass de autenticação, elevação de privilégios e negação de serviço. As falhas atingem diferentes versões do agente utilizado em ambientes corporativos para aplicar po…

Governança & IA Boletim Sec 🇧🇷

Startup de segurança de IA Alice levanta US$ 140 milhões

A Alice, empresa especializada em segurança e proteção de sistemas de inteligência artificial, levantou US$ 140 milhões em uma nova rodada de investimentos liderada pela Apax Digital. Com o aporte, o total captado pela companhia chega a US$ 280 milhões. Entre os novos investidore…

Governança & IA Saúde Business 🇧🇷

O desafio de transformar infraestrutura hospitalar em estratégia

Com recursos limitados e demandas crescentes, hospitais precisam definir prioridades capazes de equilibrar eficiência operacional, atualização de ativos, inovação e qualidade do cuidado. The post O desafio de transformar infraestrutura hospitalar em estratégia appeared first on S…

Ameaças Cibernéticas CISO Advisor 🇧🇷

DDoS maciço derruba serviços digitais do governo norueguês

Um grande ataque distribuído de negação de serviço (DDoS) interrompe, desde ontem, a infraestrutura digital compartilhada do governo da Noruega, afetando serviços utilizados pelo setor público, informou a Agência de Digitalização Norueguesa (Digdir). O ataque começou às 3h38 (hor…

Governança & IA CISO Advisor 🇧🇷

Uso não autorizado de IA compromete 51% das empresas

O uso não autorizado de aplicações de inteligência artificial, fenômeno conhecido como “Shadow AI”, comprometeu diretamente a postura de segurança de 51% das organizações nos últimos 12 meses, segundo pesquisa da KnowBe4 divulgada hoje. O estudo, que ouviu líderes de segurança, t…

Governança & IA CISO Advisor 🇧🇷

Relatório da CISA expõe falhas em SOCs

O mais recente relatório da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), intitulado “A Tale of Two SOCs“, revela que sistemas de segurança podem falhar mesmo com amplo financiamento, caso não haja analistas treinados para responder aos alertas de forma eficaz…

Link copiado!