content top

Vulnerabilidades críticas no Cisco ISE e ISE-PIC

Vulnerabilidades críticas no Cisco ISE e ISE-PIC

Vulnerabilidades críticas no Cisco ISE e ISE-PIC permitem execução remota de código por atacantes não autenticados A Cisco divulgou atualizações de segurança para corrigir duas falhas de gravidade máxima nos sistemas Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC). Essas vulnerabilidades permitem que atacantes não autenticados executem comandos arbitrários com privilégios de root, comprometendo...

Ler Mais

Mega ataque cibernético a plataforma de Banking as a Service

Mega ataque cibernético a plataforma de Banking as a Service

Mega Ataque cibernético a plataforma de Banking as a Service exposta no Brasil Um ataque cibernético de grandes proporções atingiu uma empresa de Banking as a Service (BaaS) no Brasil, resultando em um prejuízo estimado em mais de R$ 1 bilhão. Segundo reportagem do Brazil Journal, os criminosos exploraram vulnerabilidades nos sistemas de integração bancária de uma fintech de grande porte. O golpe teria envolvido o desvio de...

Ler Mais

Hackers invadem mais de 65 servidores Microsoft

Hackers invadem mais de 65 servidores Microsoft

Hackers invadem mais de 65 servidores Microsoft Exchange para roubo de credenciaisPesquisadores da Positive Technologies detectaram uma campanha global na qual invasores comprometeram dezenas de servidores Exchange expostos à internet, injetando keyloggers em JavaScript diretamente nas páginas de login do Outlook Web Access (OWA). A ação foi observada em pelo menos 65 alvos em 26 países, configurando uma operação em larga...

Ler Mais

WinRAR corrige vulnerabilidade crítica

WinRAR corrige vulnerabilidade crítica

WinRAR corrige vulnerabilidade crítica que permitia execução de malware após extração Uma falha crítica de segurança foi recentemente corrigida no popular software de compactação WinRAR. Identificada como CVE-2025-6218, a vulnerabilidade permitia, sob determinadas circunstâncias, a execução silenciosa de códigos maliciosos logo após a extração de arquivos manipulados. O problema levantou preocupações entre especialistas...

Ler Mais

Zero Trust uma alternativa eficaz

Zero Trust uma alternativa eficaz

Um novo olhar sobre a segurança na era da IA generativa À medida que a IA generativa se torna onipresente nas operações corporativas, a segurança baseada em políticas tradicionais, como VPNs e firewalls, começa a mostrar fragilidades. Uma análise da Zscaler aponta que tais modelos já não conseguem conter a velocidade e criatividade dos ataques modernos alimentados por IA.   Limitações das VPNs e firewalls tradicionais Embora...

Ler Mais

Segredos de desenvolvedores expostos com ajuda da IA

Segredos de desenvolvedores expostos com ajuda da IA

Segredos de desenvolvedores expostos: um problema amplificado pela IA Especialistas alertam que o vazamento de segredos como chaves de API, tokens de autenticação e credenciais de SSH representa um risco gigantesco. Com o avanço exponencial da inteligência artificial, essa ameaça se intensifica, pois a automação acelera a descoberta e exploração dessas informações sensíveis.   O dilema interno dos desenvolvedores No cotidiano...

Ler Mais
content top