Security Affairs
Uma falha presente no PostgreSQL por 12 anos — banco de dados open source amplamente adotado por empresas e órgãos públicos brasileiros — pode permitir que atacantes assumam o controle completo do servidor. O caso é um lembrete de que código maduro não significa código seguro, e a atualização imediata das versões afetadas deve virar prioridade nas equipes de TI.
Abrir fonte
SC Media
Relatório da Unit 42, da Palo Alto Networks, detalha como um invasor usou agentes de inteligência artificial para comprometer uma rede empresarial em menos de 10 horas, sem recorrer a zero-days ou a tradecraft avançado. A eficiência operacional trazida pela IA derruba a barreira de entrada para criminosos e obriga empresas brasileiras a repensar seus prazos de detecção e resposta a incidentes.
Abrir fonte
SC Media
Uma campanha de phishing engana vítimas para que instalem ferramentas legítimas de acesso remoto (RMM), comuns em equipes de TI do mundo inteiro — inclusive no Brasil —, entregando aos criminosos controle silencioso das máquinas. Como o software instalado é legítimo, a fraude contorna antivírus e exige treinamento de usuários e monitoramento rigoroso dessas ferramentas nas empresas.
Abrir fonte
CISA News
A agência de cibersegurança dos EUA (CISA) divulgou avisos sobre vulnerabilidades que afetam os controladores industriais ControlLogix 5580 e CompactLogix 5380 da Rockwell Automation, equipamentos amplamente usados em automação de fábricas, inclusive no Brasil. As falhas, rastreadas como CVE-2026-9637, atingem versões específicas do firmware (V33 até V36.012), e a recomendação imediata é aplicar as atualizações do…
Abrir fonte
CISO Advisor
As brasileiras Vision Cybersecurity e Tempest Security Intelligence anunciaram a combinação de suas operações para criar uma plataforma independente de cibersegurança com receita anual superior a R$ 700 milhões. O movimento, anunciado em 3 de setembro, sinaliza a maturação do mercado nacional de segurança digital e cria um player com escala para competir com os grandes fornecedores globais em contas corporativas.
Abrir fonte
BleepingComputer
O Google lançou uma atualização emergencial do Chrome para corrigir uma vulnerabilidade zero-day de alta severidade no motor V8 que já está sendo ativamente explorada por atacantes, além de outras 11 falhas. Com o navegador presente em milhões de dispositivos brasileiros, a recomendação prática é atualizar imediatamente na aba 'Sobre o Google Chrome', já que exploits desse tipo costumam ser rapidamente reproduzidos…
Abrir fonte
CISO Advisor
O pesquisador conhecido como Chaotic Eclipse, também identificado como MSNightmare e Nightmare-Eclipse, publicou na madrugada de hoje um código de prova de conceito para uma suposta vulnerabilidade zero-day. A liberação de um exploit funcional tende a encurtar drasticamente o tempo até a exploração em massa, colocando equipes de segurança em estado de alerta imediato.
Abrir fonte
BleepingComputer
A autoridade de proteção de dados da França, CNIL, multou o Hospital Privado do Loire em € 500 mil por falhas na salvaguarda de dados de pacientes e familiares, num incidente que afetou 727 mil pessoas. O caso reforça a dureza regulatória europeia com o setor de saúde e oferece um termo de comparação útil para quem acompanha a atuação da ANPD no Brasil.
Abrir fonte
Microsoft Security Blog
A Microsoft alerta que caracteres Unicode invisíveis, popularizados para esconder instruções de modelos de IA, agora são usados para ofuscar palavras antes que filtros de e-mail as analisem. A técnica dificulta a detecção de campanhas de phishing nas tradicionais gateways de correio e exige revisão urgente das defesas de e-mail.
Abrir fonte
CyberScoop
Clientes da SonicWall enfrentam nova onda de exploração ativa de zero-days em appliances SMA 1000, a quinta vulnerabilidade visada na linha desde o final de 2025. O histórico recorrente de ataques ao produto reforça a recomendação de priorizar patches em gateways de acesso remoto expostos à internet.
Abrir fonte
The Record
Informações de processos sob segredo de justiça e dados pessoais sensíveis foram expostos na violação de uma plataforma de registros da Thomson Reuters, afetando tribunais de pelo menos 12 estados americanos. O caso reacende o debate sobre a concentração de documentos judiciais sensíveis nas mãos de terceiros.
Abrir fonte