Radar do tema

Cyber

O dia foi marcado por duas ações da Microsoft: a correção da falha crítica CVE-2026-45659 no SharePoint e a ativação de isolamento automático no Windows D...

Edicao de 2026-05-27. Edicao mais recente

Tendencia do dia

O dia foi marcado por duas ações da Microsoft: a correção da falha crítica CVE-2026-45659 no SharePoint e a ativação de isolamento automático no Windows Defender contra ransomware. Em paralelo, desenvolvedores se viram...

CISO Advisor

Falha crítica no SharePoint permite execução remota de código

A Microsoft identificou uma vulnerabilidade de gravidade crítica no SharePoint Server, registrada como CVE-2026-45659, que pode ser explorada por atacantes para executar código remotamente. O problema afeta múltiplas versões da plataforma amplamente utilizada em ambientes corporativos brasileiros, exigindo correção imediata por parte das equipes de TI.

Abrir fonte
CISO Advisor

Windows Defender passa a isolar máquinas durante ataques de ransomware

A Microsoft ativou nova funcionalidade no Defender for Endpoint que desconecta automaticamente estações comprometidas da rede ao detectar campanhas de ransomware ou intrusões sofisticadas. A medida visa conter a propagação lateral sem necessidade de intervenção manual da equipe de segurança, reduzindo o tempo de resposta em incidentes críticos.

Abrir fonte
BleepingComputer

Zero-day no KnowledgeDeliver é explorada para instalar web shells

Hackers exploraram ativamente uma vulnerabilidade zero-day no sistema de gestão de aprendizagem KnowledgeDeliver para implantar a web shell Godzilla. A falha, relacionada a um problema de desserialização, foi identificada em um servidor em produção, evidenciando o risco de plataformas educacionais como vetor de ataque.

Abrir fonte
darkreading

Malware Megalodon infecta milhares de repositórios no GitHub

Uma campanha massiva de envenenamento atingiu milhares de repositórios GitHub com o malware Megalodon, projetado para roubar credenciais de desenvolvedores. O ataque compromete o ecossistema de código aberto ao explorar a confiança em pacotes populares como vetor de infecção em larga escala.

Abrir fonte
Security Affairs

Estudo revela economia oculta do ransomware em bancos de dados expostos

Levantamento de 5 anos sobre a economia do ransomware identificou que 30.515 bancos de dados expostos foram alvo de ataques de extorsão, causando danos financeiros significativos. A pesquisa mapeia uma estrutura econômica paralela que se alimenta de falhas básicas de configuração em ambientes de produção.

Abrir fonte
The Hacker News

Código PoC do DirtyDecrypt é liberado para falha no kernel Linux

Foi publicado código de prova de conceito para explorar a vulnerabilidade CVE-2026-31635 no kernel Linux, apelidada de DirtyDecrypt, que permite escalonamento local de privilégios. A disponibilidade do PoC aumenta significativamente o risco de exploração em ambientes Linux que ainda não aplicaram a correção.

Abrir fonte
CSO Online

Campanha TrapDoor coloca estações de desenvolvedores sob alerta

Uma campanha maliciosa distribuída via npm, PyPI e Crates.io está direcionando estações de trabalho de desenvolvedores, com foco especial em arquivos de assistentes de codificação por IA. Pesquisadores alertam que o malware TrapDoor explora fluxos de trabalho de desenvolvimento para comprometer ambientes corporativos a partir da máquina do programador.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas