CSO Online
A atualização de segurança da Microsoft deste mês traz 398 correções, com destaque para uma vulnerabilidade de elevação de privilégios de dia zero no driver do Windows para WinSock, que já está sendo ativamente explorada. Além disso, uma falha de severidade máxima no SAP exige atenção imediata das equipes de TI para evitar brechas críticas nos sistemas corporativos.
Abrir fonte
Dark Reading
A operação de ransomware como serviço (RaaS) conhecida como Gunra está obtendo sucesso ao visar infraestruturas críticas usando código vazado do grupo Conti e falhas antigas em firewalls e aparelhos VPN da Fortinet. A tática preocupa o mercado ao demonstrar a capacidade dos criminosos de contornar a autenticação multifator (MFA), exigindo revisão urgente das defesas perimétricas.
Abrir fonte
The Hacker News
Ameaças cibernéticas estão explorando ativamente uma falha crítica recentemente corrigida no VMware vCenter, da Broadcom, para garantir acesso remoto persistente às redes das vítimas. A exploração em massa destaca a importância de aplicar imediatamente as atualizações de segurança liberadas para ambientes de virtualização corporativos.
Abrir fonte
Dark Reading
Especialistas em segurança destacam que a priorização deve ser o foco principal das atualizações de agosto, em vez de focar no enorme volume de novas vulnerabilidades (CVEs). A recomendação para as equipes de TI é avaliar o risco real de cada falha para o ambiente corporativo antes de aplicar correções em massa.
Abrir fonte
Cisco Talos
A Microsoft lançou sua atualização mensal de segurança para agosto de 2026, corrigindo 421 vulnerabilidades em diversos produtos, das quais 62 foram classificadas como críticas. O relatório do Cisco Talos também detalha regras específicas para o Snort, auxiliando as defesas corporativas a identificar tentativas de exploração dessas brechas.
Abrir fonte
BleepingComputer
A operação do ransomware DeadLock está adotando uma infraestrutura descentralizada apoiada em blockchain para proteger suas comunicações com as vítimas e os sites de vazamento de dados. Essa tática dificulta drasticamente a ação das autoridades globais, tornando o sequestro de dados muito mais resiliente a tentativas de desativação.
Abrir fonte
CISO Advisor
A SAP publicou 28 novos boletins de segurança e correções para quatro vulnerabilidades críticas que permitiam injeção de código e corrupção de memória. As atualizações são vitais para evitar a execução remota de comandos maliciosos em sistemas corporativos.
Abrir fonte
CSO Online
A plataforma de inteligência de negócios Metabase divulgou uma vulnerabilidade zero-day de injeção de SQL que pode expor credenciais sensíveis, tokens e chaves de API dos clientes. A falha permite que invasores ganhem controle total sobre os dados do ambiente afetado.
Abrir fonte
The Hacker News
A atualização mensal de segurança da Microsoft fechou uma falha crítica em um driver do Windows que já estava sendo ativamente explorada por invasores. O Patch Tuesday de agosto corrigiu quase 400 vulnerabilidades em diversos produtos da empresa.
Abrir fonte
Help Net Security
A OpenAI lançou o modelo GPT-5.6-Cyber, treinado especificamente para identificar vulnerabilidades zero-day e construir cadeias de exploração, com um índice menor de recusas para pesquisas de uso duplo. A ferramenta está disponível apenas para especialistas, visando acelerar o trabalho defensivo de analistas de cibersegurança.
Abrir fonte
The Record
Hackers assumiram o controle da página oficial de um sistema de saúde como tática de intimidação durante uma negociação de resgate, alegando o roubo de 6 terabytes de dados médicos altamente sensíveis. Os criminosos ameaçam divulgar registros sobre saúde mental e procedimentos Abortos das vítimas se o pagamento não for realizado.
Abrir fonte