darkreading
Uma campanha coordenada em escala global passou a explorar no inicio do mes a vulnerabilidade CVE-2026-59310 no VMware vCenter, ferramenta central de administracao de ambientes virtualizados em grandes corporacoes. O alerta do Dark Reading e que aplicar a correcao pode nao bastar: organizacoes que mantinham o vCenter exposto — situacao comum em empresas brasileiras de medio e grande porte — precisam investigar…
Abrir fonte
CSO Online
Uma falha zero-day de injecao SQL que dispensa autenticacao no GeoServer pode permitir que atacantes obtenham controle remoto do servidor, segundo o CSO Online. A plataforma e usada por governos, empresas de agronegocio e utilities para publicar dados geoespaciais, setores de peso na economia brasileira, o que torna a atualizacao imediata prioridade para as equipes de TI.
Abrir fonte
Cisco Talos
Pesquisadores do Cisco Talos identificaram um framework de phishing inedito, chamado internamente de 'JWR' pelo proprio desenvolvedor, projetado para falsificar com realismo paginas de checkout e login de grandes servicos de pagamento e compras. Para o consumidor brasileiro, alvo frequente de golpes bancarios, a recomendacao e redobrar cuidado com links recebidos por e-mail e conferir o endereco real do site antes…
Abrir fonte
Help Net Security
Grupos de ataque começaram a explorar uma vulnerabilidade crítica do Microsoft SharePoint depois que a Rapid7 divulgou publicamente um código de prova de conceito (PoC). A falha, rastreada como CVE-2026-55040, exige correção imediata — organizações brasileiras que mantêm servidores SharePoint expostos devem priorizar a aplicação do patch sem demora.
Abrir fonte
BleepingComputer
O grupo Jewelbug conduz operações de espionagem contra contas de e-mail de governos e forças armadas enquanto simultaneamente se envolve em fraudes com criptomoedas. A atuação dupla da gangue mostra como as fronteiras entre espionagem estatal e crime financeiro estão cada vez mais difíceis de distinguir.
Abrir fonte
BleepingComputer
Um afiliado do ransomware Akira desativou a solução de detecção e resposta em endpoints (EDR) de um sistema comprometido reiniciando a máquina em Modo de Segurança com Rede, em ataque registrado em agosto. A vítima teve dados roubados, mas a criptografia dos arquivos falhou — um lembrete de que monitorar reinicializações suspeitas virou etapa essencial da defesa.
Abrir fonte
CISO Advisor
Uma vulnerabilidade crítica recentemente corrigida no VMware vCenter Syslog Server (CVE-2026-59310) está sendo ativamente explorada em uma nova onda de ataques. A campanha maliciosa foca na implantação de uma ferramenta de SSH reverso para obter acesso não autorizado e controle total dos servidores afetados.
Abrir fonte
CISO Advisor
Pesquisadores alertam para uma sofisticada campanha de malware focada em dispositivos Android que vem afetando usuários no Brasil. A técnica envolve a tomada de empréstimos fraudulentos em nome das vítimas, seguida pelo uso de um segundo malware que lê dados de cartões via tecnologia NFC para esvaziar contas.
Abrir fonte
Security Affairs
A vulnerabilidade rastreada como CVE-2026-71362 no Adobe Commerce tornou-se alvo de explorações ativas quase imediatamente após sua divulgação pública. A falha representa um risco severo para plataformas de e-commerce que não atualizaram seus sistemas a tempo.
Abrir fonte
GBHackers
O grupo de ameaças Jewelbug, com supostos vínculos com a China, transformou documentos públicos do Google Docs em um canal resiliente de comando e controle (C2). A tática embute cargas de malware recém-ofuscadas diretamente nos documentos, burlando facilmente firewalls e filtros tradicionais.
Abrir fonte
Security Affairs
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) incluiu vulnerabilidades críticas do Metabase, Windows e Cisco Secure Firewall em seu famoso catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). A listagem obriga agências federais americanas a aplicarem correções urgentes e serve de padrão-ouro para a iniciativa privada.
Abrir fonte