News Archives - Página 19 de 48 - Luis Fernando Suarez

Categoria: News

  • Hackers ligados ao irã miram plcs expostos nos Eua e ameaçam infraestrutura Ot

    Hackers ligados ao Irã intensificam ataques a PLCs expostos nos EUA Agências de segurança dos Estados Unidos emitiram um alerta conjunto sobre uma campanha coordenada de hackers associados ao Irã que tem como alvo direto dispositivos de tecnologia operacional (OT) conectados à internet, em especial controladores lógicos programáveis (PLCs, na sigla em inglês). Esses equipamentos…

  • Openssl corrige falhas em Rsa Kem que expõem dados sensíveis Cve-2026-31790

    OpenSSL corrige falhas que podem expor dados sensíveis O projeto OpenSSL divulgou uma nova rodada de atualizações de segurança para sanar diversas vulnerabilidades em sua biblioteca criptográfica, entre elas um problema no mecanismo RSA KEM capaz de vazar informações sigilosas armazenadas na memória durante certas operações de criptografia. O destaque do pacote é a falha…

  • Apt28 lança malware Prismex em campanha cibernética contra ucrânia e Otan

    Grupo hacker russo APT28 lança campanha avançada com malware PRISMEX contra Ucrânia e aliados da OTAN Um novo capítulo da guerra cibernética envolvendo a Rússia voltou a chamar a atenção de analistas de segurança em todo o mundo. O grupo APT28 – também conhecido como Forest Blizzard e Pawn Storm – foi vinculado a uma…

  • Cia reforça centro de ciberespionagem e amplia operações ofensivas

    CIA eleva centro de ciberespionagem e amplia papel em operações ofensivas no ciberespaço A Agência Central de Inteligência dos Estados Unidos (CIA) promoveu uma mudança silenciosa, porém significativa, em sua estrutura voltada ao mundo digital. O antigo Centro de Inteligência Cibernética (Cyber Intelligence Center – CCI), criado em 2015 dentro da Diretoria de Inovação Digital,…

  • Flowise vulnerabilidade crítica permite execução remota de código e ameaça empresas

    Falha crítica no Flowise expõe instâncias a execução remota de código e amplia riscos corporativos Uma vulnerabilidade grave no Flowise, plataforma open source amplamente utilizada para criação e orquestração de agentes de inteligência artificial, está permitindo que atacantes executem código remotamente em instâncias expostas à internet. O problema coloca em risco empresas e desenvolvedores que…

  • Falha crítica no docker Cve-2026-34040 permite execução de código no host linux

    Falha crítica no Docker permite execução de código via plugins em hosts Linux Uma nova vulnerabilidade grave no Docker acendeu um sinal vermelho em times de infraestrutura, DevOps e segurança ao demonstrar que plugins maliciosos ou comprometidos podem levar à execução de código diretamente no host Linux. Catalogada como CVE-2026-34040, a falha atinge o Docker…

  • Cibersegurança financeira: como a resolução Bcb 538/2025 exige mais que firewalls

    A encruzilhada da cibersegurança no setor financeiro: por que a Resolução BCB 538/2025 exige muito além de firewalls O sistema financeiro brasileiro vive um momento de ruptura. De um lado, emerge uma regulação inédita de transparência e fiscalização sobre o uso de Inteligência Artificial (IA) em produtos e serviços. De outro, os ataques cibernéticos atingem…

  • Vmware mais caro e fechado: sua Ti está pronta para a próxima renovação?

    VMware mais caro, mais fechado e mais imprevisível: sua equipe de TI está pronta para a próxima renovação? Desde que a VMware foi adquirida pela Broadcom, em novembro de 2023, o universo de virtualização vem sofrendo abalos constantes. Em menos de três anos, já são pelo menos quatro mudanças estruturais em licenciamento e modelos comerciais,…

  • Hackersec lança yaga, agente de pentest com Ia para cibersegurança ofensiva

    HackerSec apresenta Yaga, novo agente de Pentest com IA A adoção de inteligência artificial na cibersegurança ofensiva deixou de ser apenas uma tendência distante e começa a moldar, na prática, a forma como testes de invasão são conduzidos em empresas de todos os portes. Se antes as ferramentas automatizadas se limitavam basicamente a varrer redes…

  • Anthropic lança projeto glasswing com Ia avançada para defesa cibernética

    Anthropic apresenta Projeto Glasswing e aposta em IA de ponta para defesa cibernética A Anthropic revelou o Projeto Glasswing, uma iniciativa estratégica que coloca a inteligência artificial no centro da proteção de softwares críticos para a infraestrutura digital global. A proposta busca usar modelos de IA avançados para identificar e mitigar vulnerabilidades de forma proativa,…