Radar do tema

Cyber

O mês abre com dois patches de emergência para corporações: a Adobe correu para corrigir o zero-day StyleSmuggler (CVE-2026-75650), já usado para instalar…

Edicao de 2026-09-08. Edicao mais recente

Tendencia do dia

O mês abre com dois patches de emergência para corporações: a Adobe correu para corrigir o zero-day StyleSmuggler (CVE-2026-75650), já usado para instalar backdoors em servidores Magento e Adobe Commerce, enquanto a SAP…

BleepingComputer

Adobe corrige zero-day crítico no Magento explorado para instalar backdoors em servidores

A Adobe lançou uma correção de emergência para a CVE-2026-75650, falha zero-day de severidade máxima apelidada de StyleSmuggler, que já vem sendo ativamente explorada por atacantes. A vulnerabilidade afeta várias versões do Magento e do Adobe Commerce, plataformas usadas por grandes lojas virtuais no Brasil e no mundo, e permitia a instalação de backdoors nos servidores. A recomendação é aplicar o patch…

Abrir fonte
BleepingComputer

SAP alerta sobre vulnerabilidade de kernel de severidade máxima batizada de OVERPASS

A SAP corrigiu 20 vulnerabilidades em seus produtos nas atualizações de segurança de setembro de 2026, destacando uma falha de corrupção de memória de severidade máxima no código do SAP Kernel, identificada como OVERPASS. Como o SAP é o ERP central de grandes companhias brasileiras, a falha alcança ambientes críticos de finanças, supply chain e RH. Equipes de TI devem priorizar o patch do kernel antes das demais…

Abrir fonte
GBHackers

Vazamento na Natural Resources Wales expõe dados sensíveis de diversidade de funcionários

A Natural Resources Wales (NRW), agência ambiental pública do País de Gales, reportou vazamento de dados pessoais envolvendo informações sensíveis de monitoramento de diversidade de funcionários e ex-funcionários. Dados de RH desse tipo são alvo valioso para golpes dirigidos e extorsão, e o caso serve de alerta para organizações brasileiras sujeitas à LGPD. Os afetados devem redobrar atenção a tentativas de phishing…

Abrir fonte
The Hacker News

Adobe corrige zero-day no Magento explorado para implantar backdoor em Rust e web shell PHP

A Adobe liberou nesta segunda-feira correções para uma falha de severidade máxima no Adobe Commerce e no Magento Open Source que vinha sendo ativamente explorada. Os atacantes usavam a brecha para implantar um backdoor escrito em Rust e uma web shell em PHP, combinação que dificulta a detecção e permite persistência no servidor. Lojas brasileiras que rodam Magento devem aplicar os patches imediatamente, pois a…

Abrir fonte
The Record

Berlim investiga novo vazamento de dados após hackers publicarem credenciais roubadas

Autoridades alemãs investigam uma nova divulgação de dados roubados de órgãos do governo de Berlim, com um novo conjunto de credenciais de acesso publicadas online. Em paralelo, a agência federal de segurança da informação da Alemanha emitiu alerta sobre o grupo de cibercrime Rhysida, conhecido por ataques de ransomware contra instituições públicas. O caso reforça a urgência de práticas como autenticação multifator…

Abrir fonte
Help Net Security

Hackers exploram falhas do RouterOS para sequestrar dispositivos MikroTik sem autenticação

O CERT Polska, equipe nacional de resposta a incidentes da Polônia, identificou seis vulnerabilidades no RouterOS que, encadeadas, permitem sequestrar dispositivos MikroTik com SSH exposto à internet, sem necessidade de autenticação. Os atacantes exploram a cadeia de falhas para obter controle total dos equipamentos, que podem ser usados como porta de entrada para redes corporativas. O alerta é especialmente…

Abrir fonte
CISO Advisor

Zero-day no Magento e Adobe Commerce instala backdoor persistente em lojas virtuais

Um ataque em larga escala explora uma vulnerabilidade zero-day no Magento e no Adobe Commerce, plataformas que equipam mais de 160 mil sites, para instalar um backdoor persistente em servidores Linux. Como o backdoor sobrevive a reinicializações, lojistas que não aplicaram as correções devem considerar seus servidores como potencialmente comprometidos e buscar vestígios de acesso oculto. Inúmeros e-commerces…

Abrir fonte
Help Net Security

N-able lança correção emergencial para zero-day crítico no N-central explorado na natureza (CVE-2026-86218)

A N-able liberou um hotfix emergencial para a CVE-2026-86218, uma falha de execução remota de código (RCE) no N-central, sua plataforma de monitoramento e gestão remota (RMM) amplamente usada por provedores de serviços gerenciados (MSPs). Como a vulnerabilidade já era explorada ativamente antes da correção, o conselho é aplicar o patch imediatamente e revisar logs em busca de atividade suspeita. MSPs brasileiros que…

Abrir fonte
GBHackers

Malware PoisonedRefresh instala backdoor em servidores F5 BIG-IP via falha sem autenticação

Pesquisadores descrevem o PoisonedRefresh, um implante Linux sofisticado ligado a ambientes F5 BIG-IP com Access Policy Manager (APM) comprometidos. A atividade está associada à exploração da CVE-2025-53521, uma vulnerabilidade que permite ataques sem autenticação — mais um capítulo da série de invasões que transforma balanceadores corporativos expostos em alvo preferencial.

Abrir fonte
CISO Advisor

Ataques cibernéticos abalam cartórios franceses; grupo criminoso tem base na América do Sul

Uma série de ataques de hackers atribuída a um grupo de cibercriminosos com base na América do Sul preocupa o governo francês, que ainda não confirma ter conseguido bloquear as intrusões. O modus operandi evoca os ataques que paralisaram cartórios brasileiros, reforçando a leitura de que o setor registral segue no alvo dos mesmos grupos e precisa tratar segurança como prioridade estrutural.

Abrir fonte
WeLiveSecurity

'Vazamento é questão de quando, não de se': o que pequenas empresas ainda erram em cibersegurança

Análise assinada na WeLiveSecurity destrincha por que a máxima de que toda empresa será invadida um dia nunca foi tão verdadeira — e, ao mesmo tempo, tão pouco convertida em ação concreta nas PMEs. O argumento central é trocar o discurso do pânico por práticas contínuas: backups testados, atualização sistemática e um plano de resposta a incidentes que funcione antes de a crise chegar.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas