União Europeia propõe reforço na proteção de infraestruturas críticas contra ameaças cibernéticas e híbridas

A Comissão Europeia voltou a defender o endurecimento das regras de proteção às infraestruturas críticas do bloco, diante do avanço de ameaças cibernéticas e híbridas no continente. O tema ganhou destaque durante a Munich Cyber Security Conference, onde autoridades europeias alertaram para a necessidade de uma postura menos permissiva frente a riscos digitais estratégicos. Henna… Read More

Violação de dados na Covenant Health afeta mais de 478 mil pessoas

A Covenant Health, Inc., organização de saúde sediada em Andover, no estado de Massachusetts (EUA), comunicou às autoridades que uma violação de dados identificada em maio de 2025 impactou mais de 478 mil indivíduos. A instituição oferece serviços de saúde em mais de uma dezena de unidades distribuídas pelos estados de Massachusetts, Maine, New Hampshire,… Read More

HPE corrige falha crítica em software de gestão de infraestrutura de TI

A Hewlett Packard Enterprise (HPE) anunciou nesta semana a liberação de correções para uma vulnerabilidade crítica de execução remota de código em seu software de gerenciamento de infraestrutura de TI, o HPE OneView. Identificada como CVE-2025-37164 e com pontuação máxima de severidade (CVSS 10.0), a falha permite que atacantes não autenticados executem código arbitrário remotamente,… Read More

Google corrige falhas zero-day em atualização de segurança do Android de dezembro de 2025

A atualização de segurança de dezembro de 2025 do Android, liberada pelo Google trouxe correções importantes para os usuários do sistema operacional — incluindo duas falhas zero-day que, segundo a empresa, já estavam sendo exploradas em ataques direcionados. As vulnerabilidades, identificadas como CVE-2025-48633 e CVE-2025-48572, afetam o componente Framework da plataforma. De acordo com o… Read More

Chrome 143 corrige vulnerabilidades graves em nova atualização

O Google lançou em seu patch tuesday a versão Chrome 143 no canal estável, trazendo correções para 13 vulnerabilidades reportadas por pesquisadores externos. A atualização reforça a segurança do navegador, incluindo falhas classificadas como de alta severidade. Quatro vulnerabilidades graves corrigidas Entre os problemas corrigidos está uma falha de type confusion no mecanismo V8 JavaScript… Read More

BC PROTEGE+: a nova camada de segurança do Banco Central

O avanço dos golpes digitais no Brasil, especialmente aqueles ligados à abertura indevida de contas e ao uso fraudulento do Pix, tem pressionado o sistema financeiro a criar mecanismos mais robustos de proteção.  Não é incomum ver casos de quadrilhas abrindo contas falsas no nome de terceiros para movimentar valores ilícitos, golpes envolvendo empréstimos feitos… Read More

IA e domínios temporários ampliam alerta para novos modelos de phishing e fraudes online

Uma nova análise a mais de cem milhões de domínios recém-criados revela uma evolução significativa nas técnicas utilizadas em ciberataques, incluindo tunelização DNS, exfiltração de dados e outros métodos furtivos que desafiam as soluções de segurança tradicionais. O relatório DNS Threat Landscape 2025, divulgado pela Infoblox e distribuído em Portugal pela Exclusive Networks, aponta para… Read More

Vulnerabilidade crítica no Oracle Identity Manager pode ter sido explorada como zero-day

Uma falha crítica recentemente corrigida no Oracle Identity Manager pode ter sido explorada por cibercriminosos antes da disponibilização do patch, caracterizando um possível ataque zero-day. A vulnerabilidade, identificada como CVE-2025-61757, foi divulgada na última quinta-feira pela empresa de segurança Searchlight Cyber, responsável pela descoberta e pelo reporte à Oracle. Segundo os pesquisadores, trata-se de uma… Read More

Chrome corrige falha zero-day já explorada em ataques na versão 142

O Google lançou na segunda-feira (17/11/25) uma atualização emergencial do Chrome 142 para corrigir uma vulnerabilidade que estava sendo explorada ativamente como zero-day. A falha, catalogada como CVE-2025-13223 e com pontuação CVSS 8.8, foi classificada como de alta severidade e decorre de um problema de type confusion no motor V8, responsável por executar JavaScript e… Read More