Microsoft corrige 59 vulnerabilidades, incluindo seis zero-days exploradas ativamente

A Microsoft liberou nesta terça-feira (Patch Tuesday) um pacote de atualizações de segurança para corrigir 59 vulnerabilidades em seus produtos, incluindo seis falhas classificadas como zero-day que já vinham sendo exploradas ativamente. Do total de vulnerabilidades corrigidas, cinco foram classificadas como Críticas, 52 como Importantes e duas como Moderadas. Entre as categorias mais recorrentes estão:… Read More

SegInfocast #91 – Instituições financeiras na mira: cibersegurança como habilitadora de negócios

Seginfocast – Podcast em Segurança da Informação · SegInfocast #91 – Instituições financeiras na mira – a cibersegurança como habilitadora de negócios Neste episódio do SegInfocast, recebemos Felipe Negri, CEO e sócio do PinBank, para uma conversa direta sobre os desafios do mercado financeiro em um cenário cada vez mais regulado, digital e exposto a… Read More

Falhas recentes no SolarWinds podem ter sido exploradas como zero-days, alerta Microsoft

A Microsoft alertou que ataques direcionados a instâncias do SolarWinds Web Help Desk (WHD) expostas à internet podem ter explorado vulnerabilidades recém-corrigidas como zero-days, permitindo o acesso inicial dos invasores aos ambientes afetados. De acordo com a empresa, os ataques fizeram parte de uma intrusão em múltiplas etapas observada em dezembro de 2025, na qual… Read More

Vulnerabilidade crítica no SmarterMail é explorada em ataques de ransomware

Uma vulnerabilidade crítica nos servidores de e-mail corporativo e colaboração SmarterTools SmarterMail está sendo ativamente explorada por cibercriminosos, segundo alerta da agência de segurança cibernética dos Estados Unidos, a CISA. Há cerca de duas semanas, pesquisadores de segurança já haviam identificado a exploração de uma falha de bypass de autenticação no SmarterMail, utilizada por atacantes… Read More

Ataque à atualização do Notepad++ é atribuído ao grupo de espionagem Lotus Blossom

Pesquisadores de segurança identificaram que o recente comprometimento do mecanismo de atualização do Notepad++ está associado a uma operação de ciberespionagem conduzida pelo grupo conhecido como Lotus Blossom, também rastreado por outras comunidades de pesquisa como Lotus Panda ou Billbug. O incidente chama atenção por explorar a cadeia de distribuição de software como vetor inicial… Read More

CISA e parceiros internacionais lançam princípios de segurança para conectividade em OT

Agências dos Estados Unidos, Reino Unido e parceiros globais divulgaram um novo conjunto de diretrizes para mitigar riscos cibernéticos em ambientes de tecnologia operacional (OT). A Cybersecurity and Infrastructure Security Agency (CISA), o National Cyber Security Centre do Reino Unido (NCSC-UK), o Federal Bureau of Investigation (FBI) e parceiros internacionais lançaram oficialmente os Secure Connectivity… Read More

Agências ocidentais alertam para o aumento das ameaças à tecnologia operacional industrial

Um alerta conjunto emitido por agências de cibersegurança ocidentais chama a atenção para a escalada das ameaças digitais direcionadas à tecnologia operacional (OT), responsável por sustentar sistemas industriais e infraestruturas críticas em todo o mundo. O aviso acompanha a publicação de novas orientações lideradas pelo National Cyber Security Centre (NCSC) do Reino Unido, órgão ligado… Read More

TP-Link corrige falha crítica que expunha câmeras VIGI a ataques remotos

A TP-Link corrigiu recentemente uma vulnerabilidade grave que poderia permitir que invasores assumissem o controle de mais de 32 modelos profissionais de câmeras de vigilância das linhas VIGI C e VIGI InSight. Identificada como CVE-2026-0629 e classificada com alta severidade, a falha foi detalhada em um comunicado oficial publicado pela fabricante na última semana. O… Read More

Violação de dados na Covenant Health afeta mais de 478 mil pessoas

A Covenant Health, Inc., organização de saúde sediada em Andover, no estado de Massachusetts (EUA), comunicou às autoridades que uma violação de dados identificada em maio de 2025 impactou mais de 478 mil indivíduos. A instituição oferece serviços de saúde em mais de uma dezena de unidades distribuídas pelos estados de Massachusetts, Maine, New Hampshire,… Read More