News Archives - Página 15 de 31 - Um negócio digital quente

Categoria: News

  • Oracle lança patch emergencial para falha crítica Rce Cve-2026-21992

    Oracle lança patch emergencial para falha crítica Rce Cve-2026-21992

    Oracle lança patch emergencial para corrigir falha crítica de execução remota de código A Oracle publicou uma atualização de segurança fora de seu ciclo trimestral habitual para corrigir uma vulnerabilidade crítica de execução remota de código (RCE), catalogada como CVE-2026-21992. A falha afeta diretamente o Oracle Identity Manager e o Oracle Web Services Manager, dois…

  • Boletim diário de cibersegurança: análise de incidentes, ameaças e tendências

    Boletim diário de cibersegurança: análise de incidentes, ameaças e tendências

    Boletim Diário de Cibersegurança – Análise dos principais incidentes e tendências Empresas de cibersegurança ofensiva seguem atraindo volumes recordes de investimentos – já passam de US$ 1 bilhão -, enquanto cresce a demanda por serviços de Threat Intelligence e surgem novas metodologias de pentest voltadas a ambientes complexos e altamente distribuídos. Em paralelo, incidentes recentes…

  • Banco central transforma cibersegurança em responsabilidade de todo o banco

    Banco central transforma cibersegurança em responsabilidade de todo o banco

    Banco Central quer tirar a cibersegurança da TI e transformar o tema em responsabilidade de todo o banco A proteção digital deixou de ser um assunto restrito a técnicos e analistas e passou a ser tratada como tema central da estratégia de negócios das instituições financeiras no Brasil. Essa mudança de perspectiva vem sendo impulsionada…

  • Operação gênio do mal: hacker é preso por alvarás falsos e invasão à justiça

    Operação gênio do mal: hacker é preso por alvarás falsos e invasão à justiça

    Operação “Gênio do Mal”: hacker é preso por esquema de alvarás falsos e invasão de sistemas da Justiça Uma ação da Polícia Civil realizada na manhã desta quarta-feira (18) em Santo Antônio de Pádua, no Noroeste Fluminense, desarticulou um esquema de alta complexidade envolvendo crimes cibernéticos contra o Poder Judiciário. Dois homens foram presos durante…

  • Erro de configuração revela bastidores de botnet ligada ao irã

    Erro de configuração revela bastidores de botnet ligada ao irã

    Erro de configuração expõe bastidores de botnet ligada ao Irã Uma falha aparentemente simples na configuração de um servidor acabou abrindo uma janela rara para dentro da infraestrutura de uma botnet associada ao Irã. Pesquisadores de segurança identificaram um diretório exposto em um servidor de staging, usado como ambiente de preparação da operação criminosa, e…

  • Falha crítica no cisco secure Fmc Cve-2026-20131 explorada por ransomware interlock

    Falha crítica no cisco secure Fmc Cve-2026-20131 explorada por ransomware interlock

    Falha crítica no Cisco Secure FMC permite contornar autenticação e assumir controle total do sistema Uma campanha de ransomware em andamento está explorando uma vulnerabilidade crítica de dia zero em soluções da Cisco e acende um alerta máximo para empresas no mundo todo. O grupo criminoso por trás do ransomware Interlock está abusando da falha…

  • Apple lança correção em segundo plano no webkit para falha Cve-2026-20643

    Apple lança correção em segundo plano no webkit para falha Cve-2026-20643

    Apple iniciou a distribuição silenciosa de sua primeira correção em segundo plano para tratar a vulnerabilidade CVE-2026-20643 no WebKit, o motor de navegação que sustenta o Safari e diversos outros componentes do ecossistema da empresa. Essa correção inaugura, na prática, o uso do recurso Background Security Improvements, uma nova abordagem para envio de pequenos patches…

  • Ataque ddos paralisa estacionamento em perm e libera vagas grátis por dias

    Ataque ddos paralisa estacionamento em perm e libera vagas grátis por dias

    Ataque DDoS paralisa sistema de estacionamento em Perm e transforma vagas em gratuitas por vários dias A cidade russa de Perm viveu, na última semana, um apagão digital em seu sistema de estacionamento pago após um ataque cibernético do tipo DDoS (negação de serviço distribuída) derrubar por completo a infraestrutura responsável pela cobrança. A pane…

  • Phishing no microsoft teams usa sites legítimos para roubar credenciais

    Phishing no microsoft teams usa sites legítimos para roubar credenciais

    Ataques de phishing exploram usuários do Microsoft Teams com páginas ocultas em sites legítimos, desviando a atenção de sinais tradicionais de fraude e tornando a detecção muito mais complexa para usuários e equipes de segurança. A técnica se apoia na confiança que as pessoas costumam ter em determinados domínios e marcas, usando essa credibilidade como…

  • Atualize o wing Ftp server: Cve-2025-47813 expõe caminho e abre portas a Rce

    Atualize o wing Ftp server: Cve-2025-47813 expõe caminho e abre portas a Rce

    Atualize o Wing FTP sem demora: falha em /loginok.html revela caminho do servidor e expõe ambiente a ataques encadeados A Agência de Segurança de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) incluiu recentemente uma nova vulnerabilidade no seu catálogo de falhas ativamente exploradas (KEV), colocando o Wing FTP Server no centro das atenções. Trata-se da…