Radar do tema

Cyber

O dia foi dominado por vulnerabilidades críticas em circunstância de exploração iminente, com a N-able liberando hotfix para uma RCE severa…

Edicao de 2026-09-07. Edicao mais recente

Tendencia do dia

O dia foi dominado por vulnerabilidades críticas em circunstância de exploração iminente, com a N-able liberando hotfix para uma RCE severa (CVE-2026-86218) e a NVIDIA na mira de um zero-day de corrupção de memória com…

Infosecurity Magazine

N-able lança correção de emergência para vulnerabilidade crítica de execução remota de código

A fornecedora de software de TI gerenciado N-able liberou um hotfix com correção para uma vulnerabilidade crítica de execução remota de código (RCE), identificada como CVE-2026-86218. Falhas desse tipo permitem que invasores executem código arbitrário em sistemas afetados, o que exige aplicação imediata do patch por provedores de serviços gerenciados.

Abrir fonte
BleepingComputer

Hackers exploram novas falhas do RouterOS para sequestrar roteadores MikroTik

Atacantes estão encadeando duas vulnerabilidades recém-divulgadas em roteadores MikroTik para assumir o controle de dispositivos com o serviço SSH exposto à internet. Como a MikroTik é uma das marcas mais usadas por provedores e empresas brasileiras, atualizar o RouterOS e fechar acessos remotos desnecessários virou prioridade imediata para administradores de rede no país.

Abrir fonte
Infosecurity Magazine

Pesquisador publica zero-day de escalonamento de privilégios no CrowdStrike

Um pesquisador identificado pelo apelido Nightmare Eclipse divulgou detalhes do que parece ser um exploit zero-day de escalonamento de privilégios no CrowdStrike. A exposição pública, antes de uma correção confirmada, coloca em alerta times de segurança que dependem da plataforma para proteger endpoints corporativos.

Abrir fonte
Security Affairs

JSCeal esconde malware de roubo de criptomoedas em bytecode V8

O malware JSCeal esconde código de roubo de criptomoedas dentro de bytecode V8, o motor JavaScript usado por navegadores como o Chrome, dificultando a detecção por ferramentas tradicionais. Pesquisadores desenvolveram um descompilador capaz de expor sua lógica avançada de evasão — alerta relevante para o público brasileiro, um dos maiores mercados de criptoativos do mundo.

Abrir fonte
CISO Advisor

Phishing criado por IA ilude filtros ao camuflar palavras com caracteres invisíveis

Pesquisadores da Microsoft identificaram uma campanha de phishing de grande volume que usa caracteres Unicode invisíveis, do bloco de tags U+E0000 a U+E007F, para esconder termos maliciosos dos filtros de segurança. A combinação de geração por IA com essa camuflagem torna as mensagens mais convincentes e difíceis de detectar — mais um motivo para desconfiar de e-mails que pedem cliques urgentes.

Abrir fonte
CISO Advisor

Agentes de IA conduzem ataque de ransomware e derrubam empresa, documenta Palo Alto

A Unidade 42 da Palo Alto Networks registrou um ataque de ransomware em que agentes de inteligência artificial de fronteira, coordenados por um operador humano, comprometeram uma empresa inteira. O caso, detalhado em um relatório de 80 páginas, mostra que a IA já executa sozinha etapas complexas de um ataque que antes exigiam equipes inteiras de criminosos.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas