Arquivo completo

Arquivo de Newsletters

Explore todas as nossas newsletters anteriores

31 newsletters de Agosto de 2026

7 notícias

Cybersec-1m - 21/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Spring Security LDAP permite leitura e modificação de dados

Uma vulnerabilidade crítica no servidor LDAP embutido do Spring Security, rastreada como CVE-2026-59270, permite que invasores remotos usem um DN administrativo conhecido para autenticação e manipulação de dados na memória. Essa falha compromete a segurança de diretórios LDAP integrados, concedendo acesso não autorizado para leitura e modificação de informações armazenadas na aplicação.

+ mais 6 notícias

Ler newsletter completa
Spring LDAP Unboundid
5 notícias

Cybersec-1m - 20/08/2026

Suas notícias de cibersegurança em 1 minuto

Splunk corrige 17 falhas, incluindo RCE crítico no MCP

A Splunk lançou uma atualização de segurança para corrigir 17 vulnerabilidades em seus aplicativos, incluindo uma falha crítica de execução remota de código no Splunk MCP Server. O pacote de correções abrange problemas como desserialização insegura, SSRF, negação de serviço e falhas de controle de acesso.

+ mais 4 notícias

9 notícias

Cybersec-1m - 19/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha Zero-Day no Cursor permite execução de código malicioso ao abrir repositório

Uma vulnerabilidade crítica de execução de código (CVE-2026-63093) no Cursor IDE permite que invasores executem códigos maliciosos automaticamente quando um repositório não confiável é aberto. A falha decorre da forma como o ambiente lida com a resolução de arquivos executáveis no espaço de trabalho.

+ mais 8 notícias

9 notícias

Cybersec-1m - 18/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre exploração ativa de falha no Ray-Project

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) adicionou ao seu catálogo de vulnerabilidades exploradas a falha crítica CVE-2025-62593, uma vulnerabilidade de injeção de código no framework de computação distribuída Ray Project. A agência alertou que o problema está sendo ativamente explorado por atacantes em ambientes de inteligência artificial e aprendizado de máquina.

+ mais 8 notícias

10 notícias

Cybersec-1m - 17/08/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento de dados na receita francesa afeta 678 mil pessoas

O Ministério da Economia e Finanças da França sofreu uma violação de dados após invasores acessarem os sistemas da Direção-Geral de Finanças Públicas (DGFiP) e roubarem informações de 678.000 pessoas.

+ mais 9 notícias

1 notícias

Cybersec-1m - 16/08/2026

Suas notícias de cibersegurança em 1 minuto

Nova botnet Linux Evooo1Bot transforma roteadores em nós de tráfego

Uma nova variante de malware Linux modular baseada no Mirai, chamada Evooo1Bot, tem atacado dispositivos de gateway expostos à internet para transformá-los em nós de retransmissão de tráfego SOCKS5.

Ler newsletter completa
Linux Mirai SOCKS
10 notícias

Cybersec-1m - 15/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica de desserialização no Ruby 4.0 Marshal.load

Uma nova cadeia de *gadgets* de desserialização universal descoberta por pesquisadores da elttam demonstra que uma única operação insegura `Marshal.load` pode permitir a execução remota de comandos (RCE) no Ruby 4.0.6 e em versões anteriores até o Ruby 3.3.

+ mais 9 notícias

Ler newsletter completa
Ruby Marshal Elttam
7 notícias

Cybersec-1m - 14/08/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento na RingCentral expõe dados de 1,6 milhão de contas

O grupo de extorsão ShinyHunters roubou dados pessoais de 1,6 milhão de contas da RingCentral após invadir a empresa em julho. O incidente foi confirmado pelo serviço de notificação de vazamentos de dados Have I Been Pwned.

+ mais 6 notícias

Ler newsletter completa
Shinyhunters Ringcentral Have
11 notícias

Cybersec-1m - 13/08/2026

Suas notícias de cibersegurança em 1 minuto

Wireshark 4.6.8 lançado com correções para 28 vulnerabilidades

O Wireshark lançou a versão 4.6.8 para corrigir 28 vulnerabilidades de segurança que poderiam causar falhas no sistema e negação de serviço. A atualização é essencial para administradores de rede e analistas que lidam com arquivos de captura maliciosos.

+ mais 10 notícias

5 notícias

Cybersec-1m - 12/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha RCE no Microsoft SharePoint permite execução remota de código

Uma nova vulnerabilidade crítica no Microsoft SharePoint Server, registrada como CVE-2026-63520 e com pontuação 8.1 no CVSS, permite que invasores remotos executem códigos arbitrários em sistemas afetados. A falha compromete versões suportadas do SharePoint, além de implantações específicas do Microsoft Project Server.

+ mais 4 notícias

Ler newsletter completa
Microsoft Sharepoint Project