Radar do tema

Cyber

O dia foi marcado por uma enxurrada de correções de vulnerabilidades críticas, com Drupal corrigindo uma falha já explorada ativamente e o Linux revelando...

Edicao de 2026-05-23. Edicao mais recente

Tendencia do dia

O dia foi marcado por uma enxurrada de correções de vulnerabilidades críticas, com Drupal corrigindo uma falha já explorada ativamente e o Linux revelando um defeito de nove anos que concede controle total de sistemas...

CISO Advisor

Drupal corrige falha crítica já explorada em ataques

A Drupal corrigiu uma vulnerabilidade crítica na API do sistema (CVE-2026-9082) e alertou que a falha já está sendo explorada ativamente por atacantes. A falha permite acesso não autenticado e exige atualização imediata por parte das organizações que utilizam a plataforma.

Abrir fonte
CISO Advisor

Falha de 9 anos no Linux expõe sistemas ao controle total

Uma vulnerabilidade presente no kernel do Linux desde 2016 permite que usuários locais executem comandos como root em distribuições como Debian, Fedora e Ubuntu. A falha de elevação de privilégios representa risco significativo para servidores brasileiros que compartilham acesso.

Abrir fonte
SC Media

Ubiquiti corrige três falhas críticas no UniFi OS

A Ubiquiti corrigiu três vulnerabilidades críticas (CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910) que permitiam alterações não autorizadas, traversal de caminhos e injeção de comandos. Roteadores e equipamentos UniFi amplamente usados no Brasil precisam de atualização urgente.

Abrir fonte
Hackread

FBI alerta sobre serviço de phishing Kali365 que mira contas do Microsoft 365

O FBI emitiu um alerta sobre o Kali365, um kit de fraude como serviço (PaaS) voltado para cibercriminosos. A ferramenta permite burlar a autenticação multifator (MFA) e sequestrar contas corporativas do Microsoft 365 sem a necessidade de senhas. A ameaça destaca a sofisticação crescente dos ataques de phishing no mercado de acessos ilegais.

Abrir fonte
GBHackers

Liberação de código de exploração pelo Google gera preocupação com falha não corrigida no Chromium

A decisão do Google de liberar o código de prova de conceito (PoC) para uma vulnerabilidade ainda sem correção no Chromium acendeu um alerta na comunidade de segurança. Especialistas temem que a publicação antecipada ajude criminosos a desenvolver ataques antes que os usuários apliquem uma atualização. A medida reacendeu o debate sobre os prazos ideais de divulgação de falhas críticas em navegadores.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas