Categoria: News
-

Cisa alerta sobre vulnerabilidade crítica Cve-2026-0257 no Pan-os da palo alto
CISA coloca vulnerabilidade crítica da Palo Alto em lista de falhas ativamente exploradas A mais recente onda de alertas de segurança voltou-se para o PAN-OS, sistema operacional dos dispositivos de segurança da Palo Alto Networks. A falha catalogada como CVE-2026-0257, classificada como crítica, passou a integrar o catálogo de vulnerabilidades exploradas conhecidas da CISA em…
-

Grupo hacker chinês manipula Pam no linux e espiona rede por 10 anos
Grupo hacker chinês manipula camada PAM e mantém acesso clandestino por quase uma década Um grupo avançado de ciberespionagem ligado à China conseguiu permanecer escondido por quase dez anos dentro da rede de uma grande organização, segundo investigação conduzida pela empresa de segurança Sygnia. A operação recebeu o nome de Operation Highland e foi atribuída…
-

Ataque cibernético paralisa Ti da great marlow school e envia alunos para casa
Escola envia alunos para casa após ataque cibernético paralisar sistemas de TI A Great Marlow School, escola de ensino médio em Buckinghamshire, na Inglaterra, precisou suspender as atividades presenciais da maior parte dos estudantes pelo segundo dia consecutivo, na quinta‑feira, depois que um incidente de cibersegurança comprometeu seus sistemas de tecnologia da informação e comunicação.…
-

Aws redesenha datacenters para cortar até 40% do consumo de energia em rede
AWS redesenha arquitetura de datacenters e promete cortar até 40% do consumo de energia em rede A Amazon Web Services desenvolveu uma nova arquitetura de rede para datacenters que, segundo a própria empresa, pode ser até um terço mais rápida e consumir cerca de 40% menos energia em comparação com as topologias hierárquicas tradicionais. A…
-

Vulnerabilidade crítica no splunk na Aws permite execução remota de código
Vulnerabilidade crítica no Splunk expõe ambientes AWS a execução remota de código Uma falha grave no Splunk Enterprise está colocando em risco implantações hospedadas na AWS, abrindo caminho para ataques de execução remota de código (RCE) antes mesmo do processo de autenticação. A vulnerabilidade está ligada ao serviço PostgreSQL Sidecar, um componente interno utilizado pela…
-

Google processa rede chinesa que usou gemini em golpes massivos de phishing
Google processa rede chinesa que usou Gemini para impulsionar golpes de phishing em massa O Google abriu um processo judicial contra uma rede de cibercrime com base na China, acusada de explorar o modelo de IA Gemini para potencializar grandes campanhas de phishing e golpes por mensagens direcionados a consumidores nos Estados Unidos. A iniciativa…
-

Interpol desmonta sniper dz, maior plataforma de phishing-as-a-service
INTERPOL desmantela plataforma Sniper Dz de phishing-as-a-service e prende seu principal operador Uma ação coordenada internacionalmente pela INTERPOL desmontou um dos serviços de phishing-as-a-service (PhaaS) mais longevos e influentes em operação: a plataforma Sniper Dz. O serviço era usado há cerca de dez anos por cibercriminosos para organizar campanhas massivas de roubo de credenciais e…
-

Falha crítica no splunk enterprise permite Rce sem login (cve-2026-20253)
Falha crítica no Splunk Enterprise expõe empresas a execução remota de código sem login Uma vulnerabilidade grave identificada no Splunk Enterprise está colocando em risco ambientes corporativos que utilizam a plataforma para análise de logs e observabilidade. A falha permite que um invasor, sem qualquer autenticação, execute operações não autorizadas em arquivos e, em determinadas…
-

Trabalho remoto se consolida como preferência e redefine carreira sem fronteiras
Trabalho remoto se consolida e já é preferência da maioria dos profissionais O que começou como resposta emergencial à pandemia se transformou em uma mudança estrutural no mercado de trabalho. O modelo remoto deixou de ser exceção e hoje ocupa lugar central nas estratégias de contratação e retenção de talentos, impulsionado pelo desejo de maior…
-

Ivanti sentry: vulnerabilidade crítica Cve-2026-10520 sob ataques ativos
Ataques em andamento estão explorando uma falha de segurança considerada crítica no Ivanti Sentry, colocando em risco organizações que utilizam a solução para proteção e gerenciamento de dispositivos móveis e e-mails corporativos. A vulnerabilidade passou a ser ativamente abusada poucos dias após a divulgação pública de um código de prova de conceito (PoC), o que…