BOLETIM DIÁRIO
Boletim Diário de Cibersegurança
Todos os dias lemos a imprensa de segurança, selecionamos as notícias que mudam o que você deve fazer e as resumimos com IA. Publicado diariamente às 14:00 UTC.
5 notícias
Mozilla atualiza chave de assinatura GPG para versões do Firefox após exposição
O briefing de hoje aborda a exploração ativa de ransomware no Microsoft SharePoint, a rotação de chaves de lançamento da Mozilla após a exposição da vulnerabilidade e o lançamento do GPT-5.6-Cyber pela OpenAI para pesquisa de exploits.
Ler o boletim completo
Notícias de hoje
CISA: Falha no Microsoft SharePoint agora é explorada em ataques de ransomware
Mozilla atualiza chave de assinatura GPG para versões do Firefox após exposição
- O que fazer
- Atualize os repositórios de confiança locais e os scripts de verificação com a chave de assinatura GPG recém-emitida pela Mozilla.
Os ataques DDoS acima de 1 Tbps aumentaram cinco vezes no segundo trimestre.
Tarefa vaga, acesso total: quando a delegação de IA se torna um risco de segurança
- O que fazer
- Defina intenções rigorosas para o agente de IA e aplique continuamente limites mínimos de permissão.
A OpenAI lança o GPT-5.6-Cyber com salvaguardas reduzidas para o desenvolvimento de exploits.
Arquivo
- Membro do The Com é condenado à prisão por chantagem e extorsão sexual.5 notícias
- Hackers invadem a TrueConf para infectar os instaladores dos clientes com backdoors.5 notícias
- Vulnerabilidade zero-day da Metabase explorada, Hotfix 2 da N-able emite alertas, Kemp LoadMaster atinge KEV5 notícias
- Ataque cibernético de XSS RCE no WordPress, bug do SCTPhantom no Linux e exploração de portas NC5 notícias
- PLCs da Rockwell expostos, drenagem da carteira CryptoJS, vazamentos de IP do WebKit5 notícias
- Falha no OVSwrap do Linux, vulnerabilidade crítica no Gitea e vazamento de tokens da API n8n.5 notícias
- Falha no SQL do cPanel, adição de KEV N-able e ataques ao carregador DOUBLECUP5 notícias
- N-able N-central explorado, kit DarkSword para iOS vazado, Thermo Fisher corrige falha no DNA5 notícias
- Falha na carteira Coldcard, vulnerabilidade CVSS 10.0 do Adobe Campaign e sequestro de script do Adform.5 notícias
- Adobe Campaign Classic CVSS 10.0, script do Adform comprometido, Wi-Fi do hotel invadido.5 notícias
- 6 motivos pelos quais o phishing de código de dispositivo é a ameaça que mais crescerá em 20265 notícias
- A atualização KB5101684 do Windows 11 foi lançada com 42 alterações e correções.5 notícias
- Claude AI acaba de decifrar um esquema de teste pós-quântico e descobriu um ataque AES de 7 rodadas mais rápido.5 notícias