Radar de tecnologia

Cibersegurança

Risco, identidade, resposta a incidentes e compliance.

Atualização diária 11 categorias Fonte citada em cada entrada
Destaque do dia
Cibersegurança

Vulnerabilidade crítica no SharePoint está sendo explorada

A vulnerabilidade CVE-2026-63520 no Microsoft SharePoint, que permite execução remota de código, está sendo explorada ativamente em ataques, conforme relatou a empresa de segurança cibernética Defused.

Ler a entrada
Cibersegurança
Cibersegurança

PaperCut NG e MF têm falha explorada em ataques zero-day

A PaperCut está alertando que hackers estão explorando ativamente uma vulnerabilidade em todas as versões de seus softwares de gerenciament…

Ler
Cibersegurança

IA montou e coordenou equipes sozinha em ataque hacker ao Hugging Face

O ataque autônomo feita por IAs da OpenAI contra a plataforma Hugging Face contou com um quadro secreto de mensagens e atuação de cerca de …

Ler
Cibersegurança

Quando a cibersegurança fala difícil, o conselho decide mal

Por Gabriel Vieira e Robson Costa A cibersegurança tem um espaço cada vez mais relevante nas agendas estratégicas das empresas. Mas uma pes…

Ler
Cibersegurança
Cibersegurança

Falhas críticas no Next.js permitem execução remota de código

Duas vulnerabilidades críticas no Next.js, identificadas como CVE-2026-75604 e GHSA-2xp9-vwfh-vxw4, permitem execução remota de código não …

Ler
Cibersegurança
Cibersegurança

Fortinet promove convergência entre redes seguras, IA e nuvem

A Fortinet apresentou durante o Fortinet Cybersecurity Summit Brasil 2026, realizado no último dia 11, sua estratégia para uma nova etapa d…

Ler
Cibersegurança
Cibersegurança

Hackers infectam sistemas Android de carros para criar botnet

Pesquisadores da Kaspersky identificaram um novo malware que infecta sistemas de infoentretenimento automotivo baseados em Android, transfo…

Ler
Cibersegurança
Cibersegurança

DDoS maciço derruba serviços digitais do governo norueguês

Um grande ataque distribuído de negação de serviço (DDoS) interrompe, desde ontem, a infraestrutura digital compartilhada do governo da Nor…

Ler
Cibersegurança
Cibersegurança

Relatório da CISA expõe falhas em SOCs

O mais recente relatório da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), intitulado “A Tale of Two SOCs“, revela que s…

Ler
Cibersegurança

Vivo amplia SOC com IA agêntica em parceria com Palo Alto Networks

A Vivo anunciou um novo modelo de operação de segurança, baseado em um SOC (Security Operations Center) agêntico, com tecnologia Cortex XSI…

Ler
Cibersegurança
Cibersegurança

Grandoreiro volta a atacar e usa faturas falsas

Uma nova campanha do trojan bancário Grandoreiro, identificada pela Unidade de Pesquisas de Ameaças da Acronis (Acronis Threat Research Uni…

Ler
Cibersegurança
Cibersegurança

GTA 6: dona da Rockstar aciona Microsoft e Discord na Justiça para identificar hacker

Take-Two pediu ao Tribunal Distrital do Sul de Nova York que intime as plataformas a fornecer dados de usuários. GTA 6: dona da Rockstar ac…

Ler
Cibersegurança
Cibersegurança

CISO Advisor e Pimenta Comunicação organizam evento de cyber

O CISO Advisor e a Pimenta Comunicação organizaram, na última quarta-feira (19 de agosto) em São Paulo, o Identity & Business Day da Verida…

Ler
Cibersegurança
Cibersegurança

CISA alerta para exploração ativa de falha crítica no MLflow

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) alertou que atores de ameaça estão explorando ativamente uma vulnerabili…

Ler
Cibersegurança
Cibersegurança

Falha crítica no Elementor Pro expõe sites WordPress a RCE

Uma vulnerabilidade crítica no plugin Elementor Pro (CVE-2026-32475) permite que atacantes façam upload de arquivos executáveis para execuç…

Ler
Cibersegurança
Cibersegurança

Latam sofre vazamento de dados de clientes; veja o que foi exposto

Latam confirmou vazamento de dados que afetou membros do Latam Pass. Informações como e-mail e dados parciais do cartão foram expostas no i…

Ler
Cibersegurança

Ataques DDoS sobem 121% em junho e atingem maior volume do ano

O Brasil registrou 108.393 ataques de negação de serviço distribuído (DDoS) em junho de 2026, o maior volume mensal do ano, segundo levanta…

Ler
Cibersegurança
Cibersegurança

Ransomware Medusa já fez mais de 500 vítimas

A CISA, o FBI e o Departamento de Saúde e Serviços Humanos dos EUA (HHS) publicaram uma atualização do alerta conjunto sobre o ransomware M…

Ler
Cibersegurança
Cibersegurança

CISA adiciona falha crítica no SharePoint à lista KEV

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade crítica de autenticação no Microsoft Share…

Ler
Cibersegurança

Criptografia pós-quântica entra no radar das empresas antes da chegada de computadores com a tecnologia

A computação quântica ainda não representa uma ruptura imediata para os sistemas de segurança utilizados pelas empresas, mas organizações j…

Ler
Cibersegurança

Descubren dos vulnerabilidades críticas que afectan a Active Directory

ResetNightmare y KerberLoss, ya parechadas por Microsoft, permiten manipular la forma en la que el sistema de identidad reconoce a usuarios…

Ler
Cibersegurança

CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…

Ler
Cibersegurança

CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…

Ler
Cibersegurança

CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa

CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…

Ler
Cibersegurança

When AI Coding Agents Become Malware Delivery Systems

AI coding agents are becoming part of everyday development work. Developers use them to find libraries, configure projects, troubleshoot in…

Ler
Cibersegurança
Cibersegurança

Agentic AI Risks, CVE Program Concerns Permeate Black Hat USA 2026

This installment of the Reporters' Notebook video series discusses the topics that dominated the cybersecurity conference, such as AI's eff…

Ler
Cibersegurança

Kaspersky alerta de un phishing que suplanta el Device Code Flow de Microsoft

Una campaña fraudulenta de phishing suplanta a Microsoft y abusa del Device Code Flow para comprometer cuentas corporativas y robar tokens.

Ler
Cibersegurança

CISA suma seis fallos explotados al catálogo KEV y eleva la urgencia de parcheo en NetScaler, Linux y SQL Server

CISA añadió el 26 de agosto de 2026 seis vulnerabilidades al catálogo Known Exploited Vulnerabilities (KEV), una señal de explotación activ…

Ler
Cibersegurança
Cibersegurança

Check Point analiza el impacto en ciberseguridad del modelo GLM 5.3

El lanzamiento del modelo chino GLM 5.3 redefine la ciberdefensa corporativa ante la inevitable proliferación de amenazas de inteligencia a…

Ler
Cibersegurança

How to implement HMAC authentication in ASP.NET Core

Security is a major concern for web applications and services that use the HTTP protocol. Although HTTP is a versatile protocol that can be…

Ler
Como funciona o radar

Publicação diária, edição própria

Um processo agendado prepara as entradas de cada categoria todos os dias; eu reviso, edito e acrescento o que é meu pelo console de administração.

1 · Roda todos os dias

Uma tarefa agendada roda de madrugada e percorre as categorias ativas.

2 · Redige a entrada

Título, resumo e análise com a fonte citada e o link original sempre visível.

3 · Define a imagem

Usa a capa da fonte ou uma imagem de banco com licença de uso livre.

4 · Eu edito e publico

Pelo console eu aprovo, corrijo ou escrevo minhas próprias entradas e artigos.

Darinel Ortega Online · respondo ao longo do dia
Hoje
Olá. Aqui eu não vendo nada: isto é para trocar conhecimento sobre tecnologia.
Escreva o que quiser — pode mandar texto, imagens ou documentos. As mensagens chegam ao meu console e eu respondo por lá.

Conversa aberta para compartilhar conhecimento. As mensagens chegam ao meu console e eu respondo por lá.

Vamos marcar uma conversa

Escolha o dia e a hora que funcionem para você. Trinta minutos, sem discurso comercial.

Videochamada

Para uma videochamada, peça por aqui que eu te mando o link da sessão.