BleepingComputer
O GitLab instou os usuários a corrigir seus servidores imediatamente contra uma vulnerabilidade de path traversal classificada como de gravidade máxima, rastreada como CVE-2026-85706. A falha foi descoberta por um pesquisador de segurança e, por permitir acesso a arquivos fora dos diretórios permitidos, pode expor dados sensíveis hospedados no servidor. Para empresas brasileiras que mantêm instâncias próprias…
Abrir fonteThe Record
A IDScan, empresa de verificação de identidade, confirmou uma violação de dados depois que criminosos colocaram à venda 153 milhões de digitalizações de carteiras de motorista. Um aviso datado de 4 de setembro, mas pouco divulgado, reconhece o incidente sem especificar quantas pessoas foram afetadas. Embora o caso envolva licenças americanas, ele reforça um risco global — e familiar ao leitor brasileiro — de…
Abrir fonteSC Media
Gangues de ransomware estão explorando uma vulnerabilidade do WatchGuard Firebox que o CISA, a agência de cibersegurança dos EUA, sinalizou há nove meses. O caso é um alerta clássico sobre janelas de correção prolongadas: mesmo falhas conhecidas e documentadas seguem como vetor preferido de ataque. Equipes brasileiras que operam esses appliances de firewall devem revisar o histórico de alertas e aplicar as correções…
Abrir fonteBleepingComputer
A nova cepa de malware Android batizada de Mantax Otax reúne, em um único ataque, capacidades de ransomware e spyware: criptografa arquivos do dispositivo, rouba dados sensíveis e ainda envia spam para assediar as vítimas. Para o leitor brasileiro, que concentra boa parte da vida digital no celular, a ameaça reforça a recomendação de evitar aplicativos fora das lojas oficiais e manter o sistema sempre atualizado.
Abrir fonteCSO Online
Pesquisadores da Proofpoint identificaram um kit de exploração usado por grupos motivados por espionagem que aproveita o intervalo entre a publicação das correções no projeto Chromium e a chegada delas ao navegador Chrome. A tática expõe o risco concreto da mentalidade de 'corrigir depois' e serve de alerta para empresas e usuários que adiam atualizações do navegador, uma janela em que o ataque já é possível mesmo…
Abrir fonteHelp Net Security
A vulnerabilidade crítica CVE-2026-20079, uma falha de bypass de autenticação no Cisco Secure Firewall Management Center (FMC), está sendo ativamente explorada tanto por atacantes patrocinados por Estados quanto por criminosos motivados financeiramente. Como o FMC é usado para gerenciar firewalls corporativos, empresas brasileiras que dependem da solução devem verificar a exposição e aplicar as correções com…
Abrir fonteCISO Advisor
Uma vulnerabilidade crítica nos firewalls Fortinet FortiGate está sendo explorada ativamente por criminosos, segundo alertas da empresa de cibersegurança SOCRadar e da agência de segurança cibernética. Como o FortiGate é um dos equipamentos perimetrais mais usados por empresas e órgãos públicos no Brasil, a atualização imediata virou prioridade para equipes de TI locais.
Abrir fonteCISO Advisor
A Microsoft publicou na terça-feira, 8 de setembro, sua atualização mensal de segurança de setembro de 2026, corrigindo um número recorde de 974 falhas, entre elas duas vulnerabilidades zero-day. Para administradores brasileiros, o volume inédito de correções exige planejamento rápido de implantação, já que zero-days podem estar em exploração real.
Abrir fonteMicrosoft Security Blog
A Microsoft detalhou como o Defender identifica e bloqueia ataques que usam a inteligência artificial como isca: phishing, malware e invasões em múltiplas etapas explorando o interesse do momento. A recomendação é proteger toda a cadeia do ataque, do e-mail inicial à execução de código, com detecção em cada estágio.
Abrir fonteSC Media
Uma frase aparentemente inofensiva pode influenciar as decisões de um agente de IA assim que entra no contexto do modelo — esse é o risco escondido nos servidores MCP. À medida que empresas adotam agentes autônomos, instruções maliciosas embutidas em texto comum viram uma nova superfície de ataque.
Abrir fonteMicrosoft Security Blog
A Microsoft analisou uma campanha de comprometimento de e-mail corporativo (BEC) potencializada por IA, com imitação de executivos e faturas falsas para aplicar fraude em pagamentos ACH contra equipes financeiras. No Brasil, onde o golpe do 'falso CEO' já é rotina, a automação via inteligência artificial torna a verificação rigorosa de pagamentos ainda mais crítica.
Abrir fonte