BleepingComputer
A Dell alertou clientes corporativos para corrigir o quanto antes uma vulnerabilidade crítica na interface de linha de comando (CLI) do Dell System Update (DSU), ferramenta usada por administradores de TI para implantar atualizações de BIOS e outros componentes em servidores. Explorada com sucesso, a falha permite escalar privilégios até o nível root, ou seja, controle total da máquina — o que torna a aplicação do…
Abrir fonte
Infosecurity Magazine
A Citrix avisou sobre ataques direcionados contra o NetScaler ADC e o NetScaler Gateway por meio de uma vulnerabilidade zero-day, explorada antes de correção disponível. A falha pode levar à indisponibilidade dos produtos por negação de serviço (DoS), um cenário grave para empresas que dependem dessas plataformas para balanceamento de carga e acesso remoto — leitores brasileiros que operam esses appliances devem…
Abrir fonte
The Hacker News
A recapitulação semanal do The Hacker News mostra como pequenos descuidos — um campo em branco, um repositório público, uma resposta a um e-mail, um equipamento exposto — terminaram em incidentes relevantes. O compilado reúne os zero-days em NetScaler e FortiMail, vazamentos ligados a ferramentas de programação com IA, a retomada das discussões sobre o Spectre v2 e detenções ligadas a grupos de ransomware, um bom…
Abrir fonte
The Hacker News
Uma vulnerabilidade crítica no Rejetto HTTP File Server (HFS) já registra tentativas ativas de exploração, segundo apurou a VulnCheck. O problema permite falsificar sessões administrativas e abrir caminho para execução remota de código (RCE), o que exige correção imediata de servidores ainda expostos na internet.
Abrir fonte
CISO Advisor
Pesquisa do Gartner revela que 41% dos Chief Information Security Officers relataram ao menos um incidente de engenharia social envolvendo um deepfake durante uma chamada de áudio. Para o leitor brasileiro, o dado reforça a urgência de protocolos de verificação de identidade em videoconferências e em fluxos de aprovação financeira e acesso a sistemas sensíveis.
Abrir fonte
Infosecurity Magazine
Uma invasão em provedor terceirizado popular no setor educacional americano permitiu que criminosos cibernéticos furtassem números de Seguridade Social e outros dados de funcionários de escolas. O caso acende alerta sobre a exposição de dados de RH em plataformas de terceiros — lição direta para instituições brasileiras que terceirizam serviços essenciais.
Abrir fonte
CISO Advisor
O grupo de ransomware Warlock, apontado como ligado à China, comprometeu uma empresa de saneamento, uma operadora de telecomunicações, um órgão governamental regional e uma universidade ao explorar vulnerabilidades do Microsoft SharePoint. O recorte é um alerta direto ao Brasil: serviços essenciais como água e telecom continuam no alvo de criminosos que entram por servidores de portais corporativos desatualizados.
Abrir fonte
BleepingComputer
A Citrix liberou atualizações de emergência para uma nova vulnerabilidade de negação de serviço no NetScaler, rastreada como CVE-2026-88779, já explorada em ataques zero-day. Pesquisadores ainda investigam a extensão da campanha; empresas brasileiras que usam esses appliances devem tratar o patch como prioridade imediata.
Abrir fonte
SC Media
A Frontline Education, fornecedora de software para redes escolares dos EUA, notifica clientes sobre um vazamento de dados causado por falha em um aplicativo de terceiros; números de SSN — o equivalente americano ao CPF — de funcionários foram expostos. O caso reforça um risco que empresas brasileiras conhecem bem: o elo mais fraco muitas vezes está no fornecedor, não na própria operação.
Abrir fonte
SecurityWeek
A SecurityWeek relata que a campanha de exploração do zero-day do Citrix NetScaler alcançou appliances que haviam sido atualizados poucos dias antes — sinal da velocidade e da persistência dos atacantes. A recomendação prática é revalidar a versão instalada e monitorar logs de sessão, em vez de simplesmente confiar que o patch já aplicado resolveu o problema.
Abrir fonte
CISA News
A agência americana CISA divulga uma ferramenta de avaliação que mede os serviços críticos de uma organização contra mais de 80 controles de segurança, agrupados em cinco domínios, como gestão de cibersegurança e forças cibernéticas. O modelo gratuito serve de referência para empresas brasileiras que querem um diagnóstico estruturado de maturidade antes de contratar soluções.
Abrir fonte