Radar do tema

Cyber

Dia de corrida contra o relógio para equipes de TI: a Microsoft divulgou 973 vulnerabilidades em um único Patch Tuesday, novo recorde absoluto, e a CISA…

Edicao de 2026-09-09. Edicao mais recente

Tendencia do dia

Dia de corrida contra o relógio para equipes de TI: a Microsoft divulgou 973 vulnerabilidades em um único Patch Tuesday, novo recorde absoluto, e a CISA já confirmou que duas dessas falhas estão sendo ativamente…

CyberScoop

Microsoft revela dois zero-days ativamente explorados

Apesar do novo recorde mensal de falhas corrigidas, a Microsoft não registrou uma onda massiva de exploração em larga escala. Pesquisadores recomendam que os clientes foquem em suas áreas específicas de risco e exposição, em vez de tentar aplicar todas as correções de uma só vez. Na prática, a estratégia é priorizar ativos críticos e as falhas com exploração confirmada.

Abrir fonte
Krebs on Security

Microsoft corrige quase 1.000 falhas de segurança em atualização recorde

A Microsoft lançou correções para pelo menos 974 vulnerabilidades no Windows e em outros softwares, o maior lote de patches já liberado pela empresa em um único mês. Para usuários e empresas brasileiras, o volume inédito reforça a necessidade de aplicar as atualizações imediatamente, sobretudo em máquinas corporativas com Windows exposto.

Abrir fonte
Dark Reading

Patch Tuesday bate recorde com 974 CVEs; duas falhas já exploradas por atacantes

O ciclo de atualizações de setembro da Microsoft estabeleceu novo recorde com 974 CVEs corrigidas. Segundo a própria empresa, duas das falhas já vêm sendo exploradas ativamente na natureza, e outras 58 são consideradas alvos prováveis de atacantes. O quadro pede agilidade: priorize a atualização de servidores e sistemas conectados à internet.

Abrir fonte
CISO Advisor

Adobe lança correção emergencial para zero-day crítico no Magento e no Adobe Commerce

A Adobe publicou uma correção urgente para a CVE-2026-75650, uma vulnerabilidade zero-day de gravidade máxima que afeta múltiplas versões do Magento e do Adobe Commerce. Como essas plataformas sustentam boa parte do e-commerce mundial, incluindo lojas brasileiras, a atualização deve ser tratada como prioridade — falhas desse tipo costumam ser exploradas para roubo de dados de clientes e de pagamentos.

Abrir fonte
CISO Advisor

Malware criado com IA invade celulares sem um único clique, demonstram pesquisadores

Uma pequena equipe da Calif, empresa de segurança sediada em Palo Alto, levou pouco mais de uma semana para construir uma ferramenta de hacking alimentada por inteligência artificial capaz de comprometer celulares sem qualquer interação da vítima. A demonstração mostra que a IA está derrubando a barreira técnica dos ataques zero-click, até então território de operações sofisticadas — e o usuário comum não precisa…

Abrir fonte
GBHackers

Golpistas se passam por suporte de TI no Teams para assumir o PC de funcionários

Uma campanha de intrusão operada por humanos abusa da colaboração externa do Microsoft Teams: atacantes se fingem de funcionários do helpdesk ou da TI interna e convencem empregados a conceder controle remoto de seus computadores. O golpe explora o fator humano, ainda o elo mais fraco da segurança corporativa, e reforça a necessidade de treinar equipes para verificar identidades antes de qualquer concessão de acesso.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas