F5 corrige múltiplas vulnerabilidades críticas em NGINX e BIG-IP
F5 Networks corrige falhas críticas em NGINX e BIG-IP que permitem RCE e modificação de configurações. Aplicação urgente de patches é necessária para proteger infraestrutura de rede.
F5 Networks corrige falhas críticas em NGINX e BIG-IP que permitem RCE e modificação de configurações. Aplicação urgente de patches é necessária para proteger infraestrutura de rede.
Splunk corrige múltiplas falhas críticas em Enterprise e Cloud que permitem execução de comandos, travessia de caminho e vazamento de credenciais, exigindo atualização imediata.
CISA adiciona vulnerabilidade crítica do Oracle E-Business Suite ao catálogo de exploração ativa. Falha permite controle total do serviço de pagamentos e exige correção imediata.
Backdoor Stupig reaparece no Windows permitindo acesso SYSTEM via tela de login. Associado ao Daxin, exige revisão de logs e remoção de DLLs suspeitas.
Pesquisa da DE-CIX indica que São Paulo pode integrar os 10 maiores hubs globais de interconexão até 2030. Soberania de dados e Edge Computing são vetores para liderança digital.
Estudo da IDC revela que 54% dos projetos de IA não chegam à produção. Falta de qualidade de dados e infraestrutura inadequada são os principais obstáculos, com segurança citada como barreira crítica.
Executivos do setor financeiro alertam para a necessidade de governança sólida na adoção de agentes de IA. A maturidade do mercado depende de modelos de controle e observabilidade para garantir decisões seguras e transparentes.
Sophos anuncia a plataforma Fusion, que integra proteção de endpoint, rede, nuvem e identidade com IA. Solução promete reduzir tempo de resposta a incidentes para 89 segundos e unificar operações de segurança.
Zoom alerta para vulnerabilidade crítica que permite roubo de contas. Falha no cliente desktop e SDK para Windows permite takeover não autenticado.
GPT-5.6 Sol Ultra gera exploit completo para Chrome a partir de patches. Entenda o impacto na segurança e como se proteger.
Pesquisadores revelam TuxBot v3 Evolution, botnet de IoT desenvolvida com assistência de IA, exigindo novas estratégias de defesa para CISOs.
Destiny Stealer expande ataques na Europa e EUA, roubando credenciais e dados sensíveis. Entenda a cadeia de ataque e como se defender.
Cinco versões maliciosas dos pacotes AsyncAPI foram publicadas no npm, entregando um trojan de acesso remoto com capacidades de roubo de credenciais. O ataque de cadeia de suprimentos afeta desenvolvedores que utilizam essas bibliotecas para comunicação assíncrona. Especialistas alertam para a necessidade de verificação de integridade e atualização imediata dos pacotes instalados em ambientes de produção.
Superior Tribunal Militar (STM) confirma incidente de segurança cibernética que deixou seu portal fora do ar por duas semanas, destacando riscos para instituições públicas e implicações da LGPD.
Polícia holandesa desmantela esquema global de fraude de criptomoedas que operava como negócio legítimo, prendendo mandante e revelando escala do crime organizado.