CSO Online
A Cisco lançou um pacote com mais de meia dúzia de correções para o IOS XR, seu sistema operacional de rede baseado em Linux, incluindo falhas classificadas como críticas. A iniciativa faz parte do ciclo regular de testes da empresa e busca antecipar-se aos atacantes. Quem opera roteadores e infraestrutura Cisco no Brasil deve colocar essa atualização no topo da fila.
Abrir fonte
The Record
A Microsoft publicou um recorde de 973 vulnerabilidades em seu boletim mensal de correções, o Patch Tuesday. O alerta mais urgente vem da CISA, agência de cibersegurança dos EUA, que identificou duas dessas falhas sendo ativamente exploradas por atacantes. Essas duas vulnerabilidades devem ser tratadas como prioridade máxima pelas equipes de segurança.
Abrir fonte
CyberScoop
Apesar do novo recorde mensal de falhas corrigidas, a Microsoft não registrou uma onda massiva de exploração em larga escala. Pesquisadores recomendam que os clientes foquem em suas áreas específicas de risco e exposição, em vez de tentar aplicar todas as correções de uma só vez. Na prática, a estratégia é priorizar ativos críticos e as falhas com exploração confirmada.
Abrir fonte
Krebs on Security
A Microsoft lançou correções para pelo menos 974 vulnerabilidades no Windows e em outros softwares, o maior lote de patches já liberado pela empresa em um único mês. Para usuários e empresas brasileiras, o volume inédito reforça a necessidade de aplicar as atualizações imediatamente, sobretudo em máquinas corporativas com Windows exposto.
Abrir fonte
Dark Reading
O ciclo de atualizações de setembro da Microsoft estabeleceu novo recorde com 974 CVEs corrigidas. Segundo a própria empresa, duas das falhas já vêm sendo exploradas ativamente na natureza, e outras 58 são consideradas alvos prováveis de atacantes. O quadro pede agilidade: priorize a atualização de servidores e sistemas conectados à internet.
Abrir fonte
The Hacker News
O Google lançou atualizações do Chrome que corrigem 230 vulnerabilidades, entre elas um zero-day no motor V8 já explorado na natureza. A falha permite execução de código dentro do sandbox do navegador, contornando uma das principais camadas de proteção do Chrome. Atualizar o navegador o quanto antes é a medida imediata recomendada.
Abrir fonte
CISO Advisor
A Adobe publicou uma correção urgente para a CVE-2026-75650, uma vulnerabilidade zero-day de gravidade máxima que afeta múltiplas versões do Magento e do Adobe Commerce. Como essas plataformas sustentam boa parte do e-commerce mundial, incluindo lojas brasileiras, a atualização deve ser tratada como prioridade — falhas desse tipo costumam ser exploradas para roubo de dados de clientes e de pagamentos.
Abrir fonte
CISO Advisor
Uma pequena equipe da Calif, empresa de segurança sediada em Palo Alto, levou pouco mais de uma semana para construir uma ferramenta de hacking alimentada por inteligência artificial capaz de comprometer celulares sem qualquer interação da vítima. A demonstração mostra que a IA está derrubando a barreira técnica dos ataques zero-click, até então território de operações sofisticadas — e o usuário comum não precisa…
Abrir fonte
Cisco Talos
A atualização mensal de segurança da Microsoft para setembro de 2026 corrige 973 vulnerabilidades em produtos como Windows e Office, das quais 113 foram classificadas como críticas. A Cisco Talos já liberou regras Snort para ajudar equipes de defesa a detectar tentativas de exploração das falhas mais perigosas.
Abrir fonte
GBHackers
Uma campanha de intrusão operada por humanos abusa da colaboração externa do Microsoft Teams: atacantes se fingem de funcionários do helpdesk ou da TI interna e convencem empregados a conceder controle remoto de seus computadores. O golpe explora o fator humano, ainda o elo mais fraco da segurança corporativa, e reforça a necessidade de treinar equipes para verificar identidades antes de qualquer concessão de acesso.
Abrir fonte
CSO Online
O pacote de setembro da Microsoft se destaca por dois zero-days e por bugs potencialmente wormable — capazes de se propagar sozinhos entre máquinas conectadas — entre as quase mil correções emitidas. Falhas desse tipo lembram episódios como WannaCry, quando uma única brecha não corrigida virou epidemia global em questão de dias.
Abrir fonte