BleepingComputer
O GitLab instou os usuários a corrigir seus servidores imediatamente contra uma vulnerabilidade de path traversal classificada como de gravidade máxima, rastreada como CVE-2026-85706. A falha foi descoberta por um pesquisador de segurança e, por permitir acesso a arquivos fora dos diretórios permitidos, pode expor dados sensíveis hospedados no servidor. Para empresas brasileiras que mantêm instâncias próprias…
Abrir fonte
The Record
A IDScan, empresa de verificação de identidade, confirmou uma violação de dados depois que criminosos colocaram à venda 153 milhões de digitalizações de carteiras de motorista. Um aviso datado de 4 de setembro, mas pouco divulgado, reconhece o incidente sem especificar quantas pessoas foram afetadas. Embora o caso envolva licenças americanas, ele reforça um risco global — e familiar ao leitor brasileiro — de…
Abrir fonte
SC Media
Gangues de ransomware estão explorando uma vulnerabilidade do WatchGuard Firebox que o CISA, a agência de cibersegurança dos EUA, sinalizou há nove meses. O caso é um alerta clássico sobre janelas de correção prolongadas: mesmo falhas conhecidas e documentadas seguem como vetor preferido de ataque. Equipes brasileiras que operam esses appliances de firewall devem revisar o histórico de alertas e aplicar as correções…
Abrir fonte
BleepingComputer
A nova cepa de malware Android batizada de Mantax Otax reúne, em um único ataque, capacidades de ransomware e spyware: criptografa arquivos do dispositivo, rouba dados sensíveis e ainda envia spam para assediar as vítimas. Para o leitor brasileiro, que concentra boa parte da vida digital no celular, a ameaça reforça a recomendação de evitar aplicativos fora das lojas oficiais e manter o sistema sempre atualizado.
Abrir fonte
CSO Online
Pesquisadores da Proofpoint identificaram um kit de exploração usado por grupos motivados por espionagem que aproveita o intervalo entre a publicação das correções no projeto Chromium e a chegada delas ao navegador Chrome. A tática expõe o risco concreto da mentalidade de 'corrigir depois' e serve de alerta para empresas e usuários que adiam atualizações do navegador, uma janela em que o ataque já é possível mesmo…
Abrir fonte
Help Net Security
A vulnerabilidade crítica CVE-2026-20079, uma falha de bypass de autenticação no Cisco Secure Firewall Management Center (FMC), está sendo ativamente explorada tanto por atacantes patrocinados por Estados quanto por criminosos motivados financeiramente. Como o FMC é usado para gerenciar firewalls corporativos, empresas brasileiras que dependem da solução devem verificar a exposição e aplicar as correções com…
Abrir fonte
CISO Advisor
Uma vulnerabilidade crítica nos firewalls Fortinet FortiGate está sendo explorada ativamente por criminosos, segundo alertas da empresa de cibersegurança SOCRadar e da agência de segurança cibernética. Como o FortiGate é um dos equipamentos perimetrais mais usados por empresas e órgãos públicos no Brasil, a atualização imediata virou prioridade para equipes de TI locais.
Abrir fonte
CISO Advisor
A Microsoft publicou na terça-feira, 8 de setembro, sua atualização mensal de segurança de setembro de 2026, corrigindo um número recorde de 974 falhas, entre elas duas vulnerabilidades zero-day. Para administradores brasileiros, o volume inédito de correções exige planejamento rápido de implantação, já que zero-days podem estar em exploração real.
Abrir fonte
Microsoft Security Blog
A Microsoft detalhou como o Defender identifica e bloqueia ataques que usam a inteligência artificial como isca: phishing, malware e invasões em múltiplas etapas explorando o interesse do momento. A recomendação é proteger toda a cadeia do ataque, do e-mail inicial à execução de código, com detecção em cada estágio.
Abrir fonte
SC Media
Uma frase aparentemente inofensiva pode influenciar as decisões de um agente de IA assim que entra no contexto do modelo — esse é o risco escondido nos servidores MCP. À medida que empresas adotam agentes autônomos, instruções maliciosas embutidas em texto comum viram uma nova superfície de ataque.
Abrir fonte
Microsoft Security Blog
A Microsoft analisou uma campanha de comprometimento de e-mail corporativo (BEC) potencializada por IA, com imitação de executivos e faturas falsas para aplicar fraude em pagamentos ACH contra equipes financeiras. No Brasil, onde o golpe do 'falso CEO' já é rotina, a automação via inteligência artificial torna a verificação rigorosa de pagamentos ainda mais crítica.
Abrir fonte