DESTAQUES

Últimas Notícias

3479 notícias
Ameaças Cibernéticas Boletim Sec 🇧🇷

Malware cria serviços de vigilância para permanecer ativo no Android

Um trojan de acesso remoto para Android chamado Octagon está se passando pelo aplicativo de alertas emergenciais do Bahrein para assumir o controle de celulares e roubar informações sensíveis. A infecção começa com o download do arquivo BH-Alert.apk em páginas de phishing. O apli…

Governança & IA CISO Advisor 🇧🇷

Databricks conclui compra da Panther, acelera o Security Lakehouse

A Databricks anunciou ontem (3 de agosto) a conclusão da aquisição da Panther, plataforma de detecção e resposta a ameaças baseada em dados, em um movimento que acelera a visão da empresa para o Security Lakehouse, segundo comunicado disponível no blog oficial da Databricks. A tr…

Gestão de Riscos Boletim Sec 🇧🇷

Falha em roteador TP-Link permite execução remota de código

Uma vulnerabilidade de alta gravidade no roteador TP-Link TL-WR940N pode permitir que invasores executem códigos remotamente e assumam o controle do dispositivo. A falha foi registrada como CVE-2026-12935 e recebeu pontuação CVSS 8,7. O problema afeta especificamente a versão de …

Ameaças Cibernéticas The Hacker News 🇺🇸

When Vibe Hacking Turns AI into the Junior Hacker Every Adversary Always Wanted

The cybersecurity industry has spent decades assuming that offensive capability scales with technical expertise. That assumption is starting to break. Security teams have long estimated risk by ranking attacker sophistication. Nation-state actors sat at one end. Organized crimi…

Gestão de Riscos Boletim Sec 🇧🇷

Exploit público amplia risco de ataques contra aplicações Ruby on Rails

Uma prova de conceito pública demonstrou como a vulnerabilidade CVE-2026-66066 pode levar à execução remota de código em aplicações Ruby on Rails. A falha, chamada KindaRails2Shell, afeta o processamento de arquivos pelo Active Storage. O problema atinge aplicações que usam o lib…

Gestão de Riscos The Hacker News 🇺🇸

New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Database Root

cPanel has patched a flaw that let an authenticated hosting customer execute SQL in the database's root context, crossing the privilege boundary between a cPanel account and the server's administrative database identity. It shipped in a targeted security release that closes two o…

Ameaças Cibernéticas The Hacker News 🇺🇸

CISA Adds Exploited N-able N-central Flaw to KEV After Customer Compromises

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a high-severity security flaw impacting N-able N-central to its Known Exploited Vulnerabilities (KEV) catalog following reports of active exploitation in the wild. The vulnerability, tracked as CVE-…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

New Pass-ta-key attacks let malware hijack Google-synced passkeys

Security researchers have discovered three attacks that allow malware on already-compromised Windows devices to abuse Google Password Manager's synced passkeys to take over accounts, bypass user verification, and extract passkey private keys. [...]

Ameaças Cibernéticas CISO Advisor 🇧🇷

Brasil avança de postura reativa para proativa, diz estudo

O Brasil registrou 314,8 bilhões de atividades maliciosas no primeiro semestre de 2026, o equivalente a 84% dos ataques detectados na América Latina e no Canadá, segundo o FortiGuard Labs. Esse cenário, aliado ao histórico de subinvestimento e a particularidades como o Pix e o 5G…

Ameaças Cibernéticas CISO Advisor 🇧🇷

RufRoot: falha crítica expõe chaves de IA e memória de agentes

Pesquisadores do Noma Labs descobriram uma vulnerabilidade crítica, registrada como CVE-2026-59726 (CVSS de 10.0), na plataforma open source Ruflo para gerenciamento de agentes de IA. A falha, apelidada de RufRoot, afetou versões anteriores a 3.16.3 e permitiu que invasores obtiv…

Ameaças Cibernéticas CISO Advisor 🇧🇷

TP-Link TL-WR940N tem falha crítica de execução remota de código

A TP-Link publicou um aviso de segurança sobre uma vulnerabilidade de alta gravidade que afeta o roteador sem fio TL-WR940N V6. A falha, registrada como CVE-2026-12935 (CVSS de 8.7), pode permitir que invasores não autenticados provoquem negação de serviço ou executem código remo…

Governança & IA CISO Advisor 🇧🇷

SQLite: CVE crítico é cancelado por ser alucinação de IA

A vulnerabilidade crítica no SQLite, registrada como CVE-2026-51302 e originalmente classificada com pontuação CVSS de 10.0, foi retirada após se constatar que a falha de segurança não existe. O CVE, que descrevia uma suposta vulnerabilidade de execução de código no banco de dado…

Link copiado!