📝 Microsoft corrige recorde de 206 falhas, com 3 zero-days e RCE critico
Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft corrige recorde de 206 falhas, com 3 zero-days e RCE critico
Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft corrigiu 206 vulnerabilidades, incluindo 39 críticas, 3 falhas divulgadas publicamente e bugs de execução remota no Windows e o que priorizar.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Receita Federal apura suposto vazamento de 248 milhoes de CPFs e CNPJs
Grupo anuncia venda de suposta base da Receita Federal com 248 milhões de brasileiros; amostras teriam indícios de autenticidade e órgão investiga o caso.
🔗 Ler no Blog
LC SEC | Cibersegurança
Grupo anuncia venda de suposta base da Receita Federal com 248 milhões de brasileiros; amostras teriam indícios de autenticidade e órgão investiga o caso.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Unico acusa Serasa por biometria indevida de 22 milhoes no Brasil
Unico acusa Serasa Experian e ClearSale de uso indevido de biometria; ação cita 1,4 milhão de transações e até 22 milhões de brasileiros. Processo segue.
🔗 Ler no Blog
LC SEC | Cibersegurança
Unico acusa Serasa Experian e ClearSale de uso indevido de biometria; ação cita 1,4 milhão de transações e até 22 milhões de brasileiros. Processo segue.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Novo Nordisk sofre acesso interno e copia de dados de ensaios clinicos
Novo Nordisk confirmou acesso não autorizado a sistemas internos e cópia de dados de pacientes de ensaios clínicos; investigação segue com autoridades.
🔗 Ler no Blog
LC SEC | Cibersegurança
Novo Nordisk confirmou acesso não autorizado a sistemas internos e cópia de dados de pacientes de ensaios clínicos; investigação segue com autoridades.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Nubank dispara email oficial falso sobre liquidacao extrajudicial
Entenda o caso do e-mail oficial do Nubank sobre falsa liquidação extrajudicial, os riscos de confiança e cuidados contra golpes oportunistas após o erro.
🔗 Ler no Blog
LC SEC | Cibersegurança
Entenda o caso do e-mail oficial do Nubank sobre falsa liquidação extrajudicial, os riscos de confiança e cuidados contra golpes oportunistas após o erro.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Rokarolla usa 137 comandos para roubar PIN, SMS e cripto no Android
Rokarolla mira 217 apps de bancos e cripto no Android, captura PINs e SMS, desativa o Google Play Protect e troca carteiras copiadas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Rokarolla mira 217 apps de bancos e cripto no Android, captura PINs e SMS, desativa o Google Play Protect e troca carteiras copiadas.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Microsoft 365 Copilot expunha emails e arquivos via link microsoft.com
Falha no Microsoft 365 Copilot, já corrigida, permitia acesso a emails, arquivos e códigos MFA após clique em link legítimo da microsoft.com em empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha no Microsoft 365 Copilot, já corrigida, permitia acesso a emails, arquivos e códigos MFA após clique em link legítimo da microsoft.com em empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Cybernews revela vazamento de 24 bilhoes de senhas por malware global
Vazamento relatado pela Cybernews reúne cerca de 24 bilhões de registros, com senhas e dados sensíveis ligados a malwares de roubo de dados e risco online.
🔗 Ler no Blog
LC SEC | Cibersegurança
Vazamento relatado pela Cybernews reúne cerca de 24 bilhões de registros, com senhas e dados sensíveis ligados a malwares de roubo de dados e risco online.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Microsoft Defender prepara patch para zero day RoguePlanet com SYSTEM
Microsoft investiga a falha RoguePlanet no Defender, CVE-2026-50656, que pode abrir prompt com SYSTEM em Windows 10 e 11 totalmente atualizados no momento.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft investiga a falha RoguePlanet no Defender, CVE-2026-50656, que pode abrir prompt com SYSTEM em Windows 10 e 11 totalmente atualizados no momento.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 FortiGate: ataque VPN rouba senhas de 75 mil firewalls em 194 paises
Campanha teria roubado senhas de 75 mil firewalls Fortinet em 194 países. Veja riscos, sinais de alerta e ações imediatas para proteger VPNs corporativas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Campanha teria roubado senhas de 75 mil firewalls Fortinet em 194 países. Veja riscos, sinais de alerta e ações imediatas para proteger VPNs corporativas.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Kodak confirma acesso indevido; ShinyHunters alega 2,2 mi registros
Kodak confirmou acesso temporário não autorizado; ShinyHunters alega roubo de mais de 2,2 milhões de registros com PII e dados internos. Saiba o impacto.
🔗 Ler no Blog
LC SEC | Cibersegurança
Kodak confirmou acesso temporário não autorizado; ShinyHunters alega roubo de mais de 2,2 milhões de registros com PII e dados internos. Saiba o impacto.
🔗 Ler no Blog
LC SEC | Cibersegurança
🔥1
📝 Novo Nordisk tem 1,3 TB roubados apos token GitHub exposto por 60 dias
Suposto ataque à Novo Nordisk teria exfiltrado 1,3 TB após token GitHub exposto por 60 dias. Entenda riscos e medidas práticas para DevSecOps e proteção.
🔗 Ler no Blog
LC SEC | Cibersegurança
Suposto ataque à Novo Nordisk teria exfiltrado 1,3 TB após token GitHub exposto por 60 dias. Entenda riscos e medidas práticas para DevSecOps e proteção.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Defesa Civil Alerta sai do ar apos invasao e alerta extremo no Brasil
Defesa Civil Alerta foi tirado do ar apos invasao e disparo indevido de alerta extremo para diversas regioes; PF deve investigar provavel ataque hacker.
🔗 Ler no Blog
LC SEC | Cibersegurança
Defesa Civil Alerta foi tirado do ar apos invasao e disparo indevido de alerta extremo para diversas regioes; PF deve investigar provavel ataque hacker.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 FIFA teve APIs internas expostas por conta comum no Microsoft Entra
Falha de autorização teria permitido acesso a sistemas internos da FIFA por conta comum no Microsoft Entra, incluindo streaming e dados de partidas ao vivo.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha de autorização teria permitido acesso a sistemas internos da FIFA por conta comum no Microsoft Entra, incluindo streaming e dados de partidas ao vivo.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 libssh2 tem dois bugs criticos e RCE sem autenticacao em cadeia SSH
Dois bugs críticos no libssh2 podem permitir RCE sem autenticação e afetar servidores, IoT e serviços que dependem da biblioteca SSH. Veja ações urgentes.
🔗 Ler no Blog
LC SEC | Cibersegurança
Dois bugs críticos no libssh2 podem permitir RCE sem autenticação e afetar servidores, IoT e serviços que dependem da biblioteca SSH. Veja ações urgentes.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 WhatsApp espalha VBScript que instala ManageEngine RMM legitimo em PCs
Campanha usa mensagens no WhatsApp para enviar VBScript disfarçado de documento e instalar ManageEngine RMM, dando acesso remoto ao invasor em empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Campanha usa mensagens no WhatsApp para enviar VBScript disfarçado de documento e instalar ManageEngine RMM, dando acesso remoto ao invasor em empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Caso FortiBleed mira 430 mil FortiGate e expoe 110 mi de credenciais
Entenda o caso FortiBleed: campanha mirou 430 mil FortiGate, identificou 110 milhões de credenciais e atingiu outros serviços expostos, também Synology NAS.
🔗 Ler no Blog
LC SEC | Cibersegurança
Entenda o caso FortiBleed: campanha mirou 430 mil FortiGate, identificou 110 milhões de credenciais e atingiu outros serviços expostos, também Synology NAS.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Claude Tag chega ao Slack como agente persistente nos canais de times
Anthropic integra o Claude Tag ao Slack como agente persistente. Veja riscos de privacidade, permissões, governança e custos com tokens nas empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
Anthropic integra o Claude Tag ao Slack como agente persistente. Veja riscos de privacidade, permissões, governança e custos com tokens nas empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 LastPass tem dados de clientes copiados via tokens OAuth roubados
LastPass confirmou acesso a dados de clientes após ataque à Klue. Tokens OAuth roubados abriram ambientes Salesforce, mas cofres não foram afetados no caso.
🔗 Ler no Blog
LC SEC | Cibersegurança
LastPass confirmou acesso a dados de clientes após ataque à Klue. Tokens OAuth roubados abriram ambientes Salesforce, mas cofres não foram afetados no caso.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Squid Proxy corrige falha de 29 anos que podia vazar senhas e tokens
Falha Squidbleed no Squid Proxy existe desde 1997 e podia expor senhas, tokens e chaves de API. Veja impacto, sinais e mitigacao e como reduzir o risco.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha Squidbleed no Squid Proxy existe desde 1997 e podia expor senhas, tokens e chaves de API. Veja impacto, sinais e mitigacao e como reduzir o risco.
🔗 Ler no Blog
LC SEC | Cibersegurança