DESTAQUES

Últimas Notícias

3477 notícias
Governança & IA CISO Advisor 🇧🇷

Dinamarca cria um banco de reserva para emergências

O Danmarks Nationalbank, banco central da Dinamarca, publicou ontem (28 de julho) um plano estratégico para estabelecer um Banco de Emergência Adormecido (DEB, na sigla em inglês) como parte do programa Emergency Preparedness for Critical Financial Sector Activities in Extreme Sc…

Gestão de Riscos CISO Advisor 🇧🇷

Microsoft lança modelo de IA para cyber a custo 50% menor

A Microsoft anunciou ontem em 27 de Julho o MAI-Cyber-1-Flash, um novo modelo de inteligência artificial para segurança cibernética, integrado ao MDASH, seu sistema multiagente de identificação e remediação de vulnerabilidades. O modelo foi projetado para encontrar vulnerabilidad…

Compliance & Regulação The Hacker News 🇺🇸

Russia Charges Telegram Founder Pavel Durov With Aiding Terrorist Activity

The Federal Security Service of the Russian Federation (FSB) on Wednesday said it charged Telegram founder Pavel Durov for allegedly facilitating terrorist activities and for failing to remove prohibited information in violation of Russian law. The principal security agency said…

Governança & IA Saúde Business 🇧🇷

Como a Totvs acompanha a transformação da gestão em saúde

Especialização no setor levou a empresa a ampliar sua atuação para além dos sistemas de gestão, com foco em integração de dados, inteligência artificial e apoio à tomada de decisão de hospitais, clínicas e laboratórios. The post Como a Totvs acompanha a transformação da gestão em…

Ameaças Cibernéticas The Hacker News 🇺🇸

New Gitea RCE Lets Repository Writers Plant a Git Hook to Run Shell Commands

Gitea, the self-hosted Git platform, has patched a critical remote code execution vulnerability. A user with ordinary repository write access can turn attacker-controlled patch content into a live Git hook and run shell commands as the Gitea service account. Tracked as CVE-2026-…

Ameaças Cibernéticas The Hacker News 🇺🇸

Flying Eagle Android RAT Traces Found on 170 Servers as Source Code Circulates

Source code for the Flying Eagle Android remote access trojan (RAT) framework is circulating through criminal Telegram channels. Hunt.io and independent researcher NetAskari traced matching control panels and certificates to 170 internet servers. They linked the framework to a f…

Ameaças Cibernéticas The Hacker News 🇺🇸

Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js

Beta release versions of two npm packages in the @joyfill namespace have been compromised to deliver a remote access trojan (RAT) associated with the DEV#POPPER malware family. The list of affected packages is as follows - @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/compon…

Gestão de Riscos CISO Advisor 🇧🇷

Data centers em perigo: 36 mil BMCs com falha e expostos

Uma pesquisa da Lava HQ identificou 36.872 interfaces de gerenciamento de servidores expostas publicamente por meio do protocolo IPMI, das quais 24.650 (66,9%) retornaram hashes de autenticação derivados de senhas antes da conclusão do login, devido à vulnerabilidade CVE-2013-478…

Ameaças Cibernéticas CISO Advisor 🇧🇷

Apple corrige falhas de execução de código em imagens no iOS e macOS

A Apple publicou ontem atualizações de segurança para iOS, iPadOS e macOS que corrigem vulnerabilidades permitindo a execução de código arbitrário em iPhones, iPads e Macs por meio de imagens maliciosas. As falhas afetam os componentes AppleDouble, ImageIO e SceneKit. Vulnerabili…

Ameaças Cibernéticas Bleeping Computer 🇺🇸

OpenAI models used Artifactory zero-days to escape to the internet

JFrog has confirmed that OpenAI models exploited zero-day vulnerabilities in self-hosted Artifactory servers to help escape an isolated testing environment and gain access to the internet before attacking Hugging Face. [...]

Ameaças Cibernéticas CISO Advisor 🇧🇷

vBulletin corrige falha crítica com exploit público

O vBulletin, plataforma proprietária de fóruns baseada em PHP, corrigiu uma vulnerabilidade crítica que permite a execução remota de código (RCE) sem autenticação. O problema, registrado como CVE-2026-61511, afeta as versões 5.x e 6.x até a 5.7.5 e 6.2.1. O pesquisador independen…

Link copiado!