Radar do tema

Cyber

Patch emergencial no GitLab contra a falha de gravidade máxima CVE-2026-85706, ransomware explorando a brecha do WatchGuard Firebox nove meses depois do…

Edicao de 2026-09-11. Edicao mais recente

Tendencia do dia

Patch emergencial no GitLab contra a falha de gravidade máxima CVE-2026-85706, ransomware explorando a brecha do WatchGuard Firebox nove meses depois do alerta do CISA e 153 milhões de carteiras de motorista postas à…

BleepingComputer

GitLab pede correção imediata de falha de path traversal de gravidade máxima

O GitLab instou os usuários a corrigir seus servidores imediatamente contra uma vulnerabilidade de path traversal classificada como de gravidade máxima, rastreada como CVE-2026-85706. A falha foi descoberta por um pesquisador de segurança e, por permitir acesso a arquivos fora dos diretórios permitidos, pode expor dados sensíveis hospedados no servidor. Para empresas brasileiras que mantêm instâncias próprias…

Abrir fonte
The Record

IDScan confirma invasão após hackers oferecerem à venda 153 milhões de carteiras de motorista

A IDScan, empresa de verificação de identidade, confirmou uma violação de dados depois que criminosos colocaram à venda 153 milhões de digitalizações de carteiras de motorista. Um aviso datado de 4 de setembro, mas pouco divulgado, reconhece o incidente sem especificar quantas pessoas foram afetadas. Embora o caso envolva licenças americanas, ele reforça um risco global — e familiar ao leitor brasileiro — de…

Abrir fonte
SC Media

CISA: falha do WatchGuard Firebox é explorada em campanhas de ransomware

Gangues de ransomware estão explorando uma vulnerabilidade do WatchGuard Firebox que o CISA, a agência de cibersegurança dos EUA, sinalizou há nove meses. O caso é um alerta clássico sobre janelas de correção prolongadas: mesmo falhas conhecidas e documentadas seguem como vetor preferido de ataque. Equipes brasileiras que operam esses appliances de firewall devem revisar o histórico de alertas e aplicar as correções…

Abrir fonte
BleepingComputer

Novo malware para Android criptografa arquivos, rouba dados e assedia vítimas

A nova cepa de malware Android batizada de Mantax Otax reúne, em um único ataque, capacidades de ransomware e spyware: criptografa arquivos do dispositivo, rouba dados sensíveis e ainda envia spam para assediar as vítimas. Para o leitor brasileiro, que concentra boa parte da vida digital no celular, a ameaça reforça a recomendação de evitar aplicativos fora das lojas oficiais e manter o sistema sempre atualizado.

Abrir fonte
CSO Online

Atacantes exploram a lacuna entre correções do Chromium e patches do Chrome

Pesquisadores da Proofpoint identificaram um kit de exploração usado por grupos motivados por espionagem que aproveita o intervalo entre a publicação das correções no projeto Chromium e a chegada delas ao navegador Chrome. A tática expõe o risco concreto da mentalidade de 'corrigir depois' e serve de alerta para empresas e usuários que adiam atualizações do navegador, uma janela em que o ataque já é possível mesmo…

Abrir fonte
Help Net Security

Falhas no Cisco FMC são exploradas por hackers estatais e grupos de ransomware

A vulnerabilidade crítica CVE-2026-20079, uma falha de bypass de autenticação no Cisco Secure Firewall Management Center (FMC), está sendo ativamente explorada tanto por atacantes patrocinados por Estados quanto por criminosos motivados financeiramente. Como o FMC é usado para gerenciar firewalls corporativos, empresas brasileiras que dependem da solução devem verificar a exposição e aplicar as correções com…

Abrir fonte
CISO Advisor

Falha em firewalls FortiGate é explorada em ataques ativos

Uma vulnerabilidade crítica nos firewalls Fortinet FortiGate está sendo explorada ativamente por criminosos, segundo alertas da empresa de cibersegurança SOCRadar e da agência de segurança cibernética. Como o FortiGate é um dos equipamentos perimetrais mais usados por empresas e órgãos públicos no Brasil, a atualização imediata virou prioridade para equipes de TI locais.

Abrir fonte
CISO Advisor

Microsoft corrige recorde de 974 falhas, incluindo dois zero-days

A Microsoft publicou na terça-feira, 8 de setembro, sua atualização mensal de segurança de setembro de 2026, corrigindo um número recorde de 974 falhas, entre elas duas vulnerabilidades zero-day. Para administradores brasileiros, o volume inédito de correções exige planejamento rápido de implantação, já que zero-days podem estar em exploração real.

Abrir fonte
Microsoft Security Blog

Microsoft Defender detecta e interrompe ataques com tema de IA

A Microsoft detalhou como o Defender identifica e bloqueia ataques que usam a inteligência artificial como isca: phishing, malware e invasões em múltiplas etapas explorando o interesse do momento. A recomendação é proteger toda a cadeia do ataque, do e-mail inicial à execução de código, com detecção em cada estágio.

Abrir fonte
Microsoft Security Blog

Microsoft alerta sobre imitação de executivos e fraude em faturas com auxílio de IA

A Microsoft analisou uma campanha de comprometimento de e-mail corporativo (BEC) potencializada por IA, com imitação de executivos e faturas falsas para aplicar fraude em pagamentos ACH contra equipes financeiras. No Brasil, onde o golpe do 'falso CEO' já é rotina, a automação via inteligência artificial torna a verificação rigorosa de pagamentos ainda mais crítica.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas