1 · Roda todos os dias
Uma tarefa agendada roda de madrugada e percorre as categorias ativas.
Risco, identidade, resposta a incidentes e compliance.
A vulnerabilidade CVE-2026-63520 no Microsoft SharePoint, que permite execução remota de código, está sendo explorada ativamente em ataques, conforme relatou a empresa de segurança cibernética Defused.
Ler a entrada →A PaperCut está alertando que hackers estão explorando ativamente uma vulnerabilidade em todas as versões de seus softwares de gerenciament…
Ler →
Cibersegurança
O ataque autônomo feita por IAs da OpenAI contra a plataforma Hugging Face contou com um quadro secreto de mensagens e atuação de cerca de …
Ler →
Cibersegurança
Por Gabriel Vieira e Robson Costa A cibersegurança tem um espaço cada vez mais relevante nas agendas estratégicas das empresas. Mas uma pes…
Ler →Duas vulnerabilidades críticas no Next.js, identificadas como CVE-2026-75604 e GHSA-2xp9-vwfh-vxw4, permitem execução remota de código não …
Ler →A Fortinet apresentou durante o Fortinet Cybersecurity Summit Brasil 2026, realizado no último dia 11, sua estratégia para uma nova etapa d…
Ler →Pesquisadores da Kaspersky identificaram um novo malware que infecta sistemas de infoentretenimento automotivo baseados em Android, transfo…
Ler →Um grande ataque distribuído de negação de serviço (DDoS) interrompe, desde ontem, a infraestrutura digital compartilhada do governo da Nor…
Ler →O mais recente relatório da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), intitulado “A Tale of Two SOCs“, revela que s…
Ler →
Cibersegurança
A Vivo anunciou um novo modelo de operação de segurança, baseado em um SOC (Security Operations Center) agêntico, com tecnologia Cortex XSI…
Ler →Uma nova campanha do trojan bancário Grandoreiro, identificada pela Unidade de Pesquisas de Ameaças da Acronis (Acronis Threat Research Uni…
Ler →Take-Two pediu ao Tribunal Distrital do Sul de Nova York que intime as plataformas a fornecer dados de usuários. GTA 6: dona da Rockstar ac…
Ler →O CISO Advisor e a Pimenta Comunicação organizaram, na última quarta-feira (19 de agosto) em São Paulo, o Identity & Business Day da Verida…
Ler →A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) alertou que atores de ameaça estão explorando ativamente uma vulnerabili…
Ler →Uma vulnerabilidade crítica no plugin Elementor Pro (CVE-2026-32475) permite que atacantes façam upload de arquivos executáveis para execuç…
Ler →Latam confirmou vazamento de dados que afetou membros do Latam Pass. Informações como e-mail e dados parciais do cartão foram expostas no i…
Ler →
Cibersegurança
O Brasil registrou 108.393 ataques de negação de serviço distribuído (DDoS) em junho de 2026, o maior volume mensal do ano, segundo levanta…
Ler →A CISA, o FBI e o Departamento de Saúde e Serviços Humanos dos EUA (HHS) publicaram uma atualização do alerta conjunto sobre o ransomware M…
Ler →A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade crítica de autenticação no Microsoft Share…
Ler →
Cibersegurança
A computação quântica ainda não representa uma ruptura imediata para os sistemas de segurança utilizados pelas empresas, mas organizações j…
Ler →
Cibersegurança
ResetNightmare y KerberLoss, ya parechadas por Microsoft, permiten manipular la forma en la que el sistema de identidad reconoce a usuarios…
Ler →
Cibersegurança
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…
Ler →
Cibersegurança
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…
Ler →
Cibersegurança
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix Net…
Ler →
Cibersegurança
AI coding agents are becoming part of everyday development work. Developers use them to find libraries, configure projects, troubleshoot in…
Ler →This installment of the Reporters' Notebook video series discusses the topics that dominated the cybersecurity conference, such as AI's eff…
Ler →
Cibersegurança
Una campaña fraudulenta de phishing suplanta a Microsoft y abusa del Device Code Flow para comprometer cuentas corporativas y robar tokens.
Ler →
Cibersegurança
CISA añadió el 26 de agosto de 2026 seis vulnerabilidades al catálogo Known Exploited Vulnerabilities (KEV), una señal de explotación activ…
Ler →El lanzamiento del modelo chino GLM 5.3 redefine la ciberdefensa corporativa ante la inevitable proliferación de amenazas de inteligencia a…
Ler →
Cibersegurança
Security is a major concern for web applications and services that use the HTTP protocol. Although HTTP is a versatile protocol that can be…
Ler →Um processo agendado prepara as entradas de cada categoria todos os dias; eu reviso, edito e acrescento o que é meu pelo console de administração.
Uma tarefa agendada roda de madrugada e percorre as categorias ativas.
Título, resumo e análise com a fonte citada e o link original sempre visível.
Usa a capa da fonte ou uma imagem de banco com licença de uso livre.
Pelo console eu aprovo, corrijo ou escrevo minhas próprias entradas e artigos.
Conversa aberta para compartilhar conhecimento. As mensagens chegam ao meu console e eu respondo por lá.
Escolha o dia e a hora que funcionem para você. Trinta minutos, sem discurso comercial.
Para uma videochamada, peça por aqui que eu te mando o link da sessão.