BleepingComputer
A Adobe lançou uma correção de emergência para a CVE-2026-75650, falha zero-day de severidade máxima apelidada de StyleSmuggler, que já vem sendo ativamente explorada por atacantes. A vulnerabilidade afeta várias versões do Magento e do Adobe Commerce, plataformas usadas por grandes lojas virtuais no Brasil e no mundo, e permitia a instalação de backdoors nos servidores. A recomendação é aplicar o patch…
Abrir fonte
BleepingComputer
A SAP corrigiu 20 vulnerabilidades em seus produtos nas atualizações de segurança de setembro de 2026, destacando uma falha de corrupção de memória de severidade máxima no código do SAP Kernel, identificada como OVERPASS. Como o SAP é o ERP central de grandes companhias brasileiras, a falha alcança ambientes críticos de finanças, supply chain e RH. Equipes de TI devem priorizar o patch do kernel antes das demais…
Abrir fonte
GBHackers
A Natural Resources Wales (NRW), agência ambiental pública do País de Gales, reportou vazamento de dados pessoais envolvendo informações sensíveis de monitoramento de diversidade de funcionários e ex-funcionários. Dados de RH desse tipo são alvo valioso para golpes dirigidos e extorsão, e o caso serve de alerta para organizações brasileiras sujeitas à LGPD. Os afetados devem redobrar atenção a tentativas de phishing…
Abrir fonte
The Hacker News
A Adobe liberou nesta segunda-feira correções para uma falha de severidade máxima no Adobe Commerce e no Magento Open Source que vinha sendo ativamente explorada. Os atacantes usavam a brecha para implantar um backdoor escrito em Rust e uma web shell em PHP, combinação que dificulta a detecção e permite persistência no servidor. Lojas brasileiras que rodam Magento devem aplicar os patches imediatamente, pois a…
Abrir fonte
The Record
Autoridades alemãs investigam uma nova divulgação de dados roubados de órgãos do governo de Berlim, com um novo conjunto de credenciais de acesso publicadas online. Em paralelo, a agência federal de segurança da informação da Alemanha emitiu alerta sobre o grupo de cibercrime Rhysida, conhecido por ataques de ransomware contra instituições públicas. O caso reforça a urgência de práticas como autenticação multifator…
Abrir fonte
Help Net Security
O CERT Polska, equipe nacional de resposta a incidentes da Polônia, identificou seis vulnerabilidades no RouterOS que, encadeadas, permitem sequestrar dispositivos MikroTik com SSH exposto à internet, sem necessidade de autenticação. Os atacantes exploram a cadeia de falhas para obter controle total dos equipamentos, que podem ser usados como porta de entrada para redes corporativas. O alerta é especialmente…
Abrir fonte
CISO Advisor
Um ataque em larga escala explora uma vulnerabilidade zero-day no Magento e no Adobe Commerce, plataformas que equipam mais de 160 mil sites, para instalar um backdoor persistente em servidores Linux. Como o backdoor sobrevive a reinicializações, lojistas que não aplicaram as correções devem considerar seus servidores como potencialmente comprometidos e buscar vestígios de acesso oculto. Inúmeros e-commerces…
Abrir fonte
Help Net Security
A N-able liberou um hotfix emergencial para a CVE-2026-86218, uma falha de execução remota de código (RCE) no N-central, sua plataforma de monitoramento e gestão remota (RMM) amplamente usada por provedores de serviços gerenciados (MSPs). Como a vulnerabilidade já era explorada ativamente antes da correção, o conselho é aplicar o patch imediatamente e revisar logs em busca de atividade suspeita. MSPs brasileiros que…
Abrir fonte
GBHackers
Pesquisadores descrevem o PoisonedRefresh, um implante Linux sofisticado ligado a ambientes F5 BIG-IP com Access Policy Manager (APM) comprometidos. A atividade está associada à exploração da CVE-2025-53521, uma vulnerabilidade que permite ataques sem autenticação — mais um capítulo da série de invasões que transforma balanceadores corporativos expostos em alvo preferencial.
Abrir fonte
CISO Advisor
Uma série de ataques de hackers atribuída a um grupo de cibercriminosos com base na América do Sul preocupa o governo francês, que ainda não confirma ter conseguido bloquear as intrusões. O modus operandi evoca os ataques que paralisaram cartórios brasileiros, reforçando a leitura de que o setor registral segue no alvo dos mesmos grupos e precisa tratar segurança como prioridade estrutural.
Abrir fonte
WeLiveSecurity
Análise assinada na WeLiveSecurity destrincha por que a máxima de que toda empresa será invadida um dia nunca foi tão verdadeira — e, ao mesmo tempo, tão pouco convertida em ação concreta nas PMEs. O argumento central é trocar o discurso do pânico por práticas contínuas: backups testados, atualização sistemática e um plano de resposta a incidentes que funcione antes de a crise chegar.
Abrir fonte