Categoria: News
-

Falha crítica no splunk enterprise Cve-2026-20253: risco e correção urgente
Falha crítica no Splunk Enterprise entra em lista de vulnerabilidades ativamente exploradas A CISA emitiu um alerta urgente sobre uma vulnerabilidade crítica no Splunk Enterprise que já está sendo explorada por atacantes em cenários reais. O problema, rastreado como CVE-2026-20253, afeta um componente interno associado ao serviço PostgreSQL Sidecar da plataforma e foi adicionado em…
-

Falha crítica no avada builder expõe sites wordpress ao Cve-2026-8713
Falha crítica no Avada Builder coloca mais de 1 milhão de sites WordPress em risco Uma vulnerabilidade grave descoberta no Avada Builder, um dos construtores de páginas mais populares para WordPress, está expondo potencialmente mais de 1 milhão de sites a ataques capazes de excluir arquivos do servidor de forma arbitrária. O problema foi catalogado…
-

Midr aciona polícia federal após invasão ao sistema de alertas da defesa civil
MIDR aciona Polícia Federal após invasão ao sistema de alertas da Defesa Civil A plataforma responsável pelo envio de mensagens do Defesa Civil Alerta foi retirada do ar de forma preventiva na madrugada deste sábado, 20 de junho, após um acesso não autorizado provocar o disparo indevido de um aviso de emergência para diversas regiões…
-

Microsoft defender: falha zero-day rogueplanet recebe correção emergencial
Microsoft reconhece falha zero-day RoguePlanet no Defender e prepara correção de emergência A Microsoft confirmou oficialmente a existência de uma nova vulnerabilidade zero-day no Microsoft Defender, batizada de RoguePlanet. O problema foi catalogado como CVE-2026-50656 e classificado como falha de elevação de privilégios, com pontuação 7,8 no CVSS – um índice considerado alto e potencialmente…
-

Índia bloqueia telegram para conter fraudes no exame de medicina Neet
Índia bloqueia temporariamente o Telegram para conter fraudes em exame nacional de medicina O governo indiano determinou a suspensão temporária do funcionamento do Telegram em todo o território nacional como parte de uma estratégia emergencial para combater esquemas de fraude ligados ao principal exame de ingresso em cursos de medicina do país. A decisão foi…
-

Cibercriminosos exploram klue para roubar dados do salesforce via oauth
Cibercriminosos exploram integração da Klue para roubar dados do Salesforce Criminosos digitais exploraram uma integração entre a plataforma Klue e o Salesforce para obter acesso indevido a informações sensíveis de CRM em ambientes corporativos. O incidente envolveu o uso de tokens OAuth e revela um risco crescente: integrações SaaS consideradas confiáveis estão se tornando um…
-

Sql server 2025: integrações de Ia exigem nova estratégia de segurança
SQL Server 2025: integrações nativas de IA ampliam a superfície de ataque e exigem nova estratégia de segurança A próxima geração do Microsoft SQL Server chega com um diferencial importante: integrações nativas com serviços de inteligência artificial e aplicações externas. Esses recursos prometem acelerar análises, automatizar consultas complexas e aproximar o banco de dados de…
-

Ia e interface cérebro-computador devolvem fala a paciente com Ela
Paciente que perdeu a fala por ELA volta a se comunicar graças a IA e interface cérebro-computador Um time de pesquisadores da University of California, Davis (UC Davis), nos Estados Unidos, demonstrou na prática que a combinação entre inteligência artificial e interface cérebro-computador (BCI, na sigla em inglês) pode devolver a fala a pessoas que…
-

Estônia cria identidade digital para agentes de Ia com responsabilidade
Estônia quer dar identidade digital a agentes de inteligência artificial A Estônia está se preparando para um novo passo na regulação da inteligência artificial: criar identidades digitais próprias para agentes de IA que atuam em nome de pessoas e empresas. A iniciativa pretende tornar rastreável, verificável e auditável tudo o que esses sistemas fizerem quando…
-

Kodak confirma incidente de segurança após violação de dados shinyhunters
Kodak confirma incidente de segurança após alegações do grupo ShinyHunters A Kodak confirmou que foi alvo de uma violação de dados após identificar um acesso não autorizado aos seus sistemas. De acordo com a empresa, um terceiro conseguiu, por um período limitado de tempo, alcançar uma quantidade restrita de informações corporativas. A confirmação veio na…