Radar do tema

Cyber

Servidores corporativos desatualizados concentram os ataques do dia: ao menos 274 instâncias do Zimbra expostas na internet já foram comprometidas por…

Edicao de 2026-08-26. Edicao mais recente

Tendencia do dia

Servidores corporativos desatualizados concentram os ataques do dia: ao menos 274 instâncias do Zimbra expostas na internet já foram comprometidas por atacantes desconhecidos via CVE-2026-73570, segundo a Shadowserver…

Help Net Security

Servidores Zimbra sem correção caem em massa na mira da CVE-2026-73570

Ao menos 274 instâncias do Zimbra expostas na internet foram comprometidas por atacantes ainda não identificados por meio da falha CVE-2026-73570, segundo levantamento da Shadowserver Foundation divulgado nesta segunda-feira. Para empresas brasileiras que mantêm servidores de e-mail próprios, o número é um alerta concreto: instâncias sem patch são alvo confirmado, não hipótese.

Abrir fonte
BleepingComputer

Hackers atacam cadeia de execução remota de código no Microsoft SharePoint com exploit de prova de conceito

Atacantes estão explorando uma combinação de duas vulnerabilidades do Microsoft SharePoint que permite execução arbitrária de código em servidores sem atualização, segundo a empresa de inteligência de ameaças Defused. Com prova de conceito já circulando, a janela para invasões completas em ambientes corporativos desatualizados se estreita drasticamente.

Abrir fonte
Security Affairs

Falhas CVSS 9.8 no plugin miniOrange SAML do WordPress eram exploradas antes de serem listadas como vulneráveis

Duas falhas de bypass de autenticação com pontuação CVSS 9.8 nas edições pagas do plugin miniOrange SAML para WordPress já estavam sendo exploradas antes mesmo de qualquer base de dados de vulnerabilidades registrá-las. O caso expõe uma janela cega perigosa entre a exploração ativa e o disclosure formal, especialmente crítica em plugins de login usados por portais corporativos.

Abrir fonte
BleepingComputer

Hackers abusam de espelhos do npm para hospedar páginas de redirecionamento de phishing

Criminosos estão explorando o npm, o maior repositório de pacotes JavaScript do mundo, e seus espelhos para hospedar páginas HTML maliciosas que imitam os CAPTCHAs da Cloudflare. Os visitantes são redirecionados silenciosamente para sites controlados pelos atacantes. Para desenvolvedores brasileiros, o caso reforça o risco de depender de espelhos não oficiais de repositórios de código.

Abrir fonte
Palo Alto Unit 42

O estado do malware habilitado por IA: do abuso de marcas à execução agêntica

A Unit 42, laboratório de ameaças da Palo Alto Networks, mapeia a evolução do malware criado com inteligência artificial, desde o abuso de marcas até agentes capazes de executar ações de forma autônoma. A boa notícia: detecções comportamentais e análises de endpoint ainda conseguem bloquear códigos escritos por IA antes da execução. O relatório é leitura obrigatória para equipes de segurança que precisam priorizar…

Abrir fonte
CISO Advisor

Falha crítica no Oracle WebLogic (CVSS 10,0) já sofre exploração ativa

A CVE-2026-21962, com nota máxima de gravidade (CVSS 10,0), afeta o Oracle HTTP Server e o plug-in de proxy do Oracle WebLogic Server e já está sendo explorada por agentes maliciosos. Organizações brasileiras que usam essas plataformas devem tratar a aplicação da correção como emergência, pois servidores expostos podem ser comprometidos em escala automatizada.

Abrir fonte
CERT.br

CERT.br orienta como responder a um incidente de ransomware

Em guia complementar, o CERT.br detalha os passos para vítimas de ransomware após o ataque, incluindo contenção do dano, preservação de evidências e registro do incidente. É leitura recomendada para equipes de TI que precisam de um plano pronto antes de a crise acontecer.

Abrir fonte
Help Net Security

Download falso do OpenAI Codex leva usuários de macOS a instalar malware

Campanha descoberta pela Cato Networks usa anúncio patrocinado em buscadores e uma página falsa de download do OpenAI Codex para induzir usuários de macOS a colar um comando malicioso no Terminal. Trata-se de variação do 'paste-jacking' que aproveita a popularidade das ferramentas de IA para golpear desenvolvedores.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas