📝 Novo Nordisk tem 1,3 TB roubados apos token GitHub exposto por 60 dias
Suposto ataque à Novo Nordisk teria exfiltrado 1,3 TB após token GitHub exposto por 60 dias. Entenda riscos e medidas práticas para DevSecOps e proteção.
🔗 Ler no Blog
LC SEC | Cibersegurança
Suposto ataque à Novo Nordisk teria exfiltrado 1,3 TB após token GitHub exposto por 60 dias. Entenda riscos e medidas práticas para DevSecOps e proteção.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Defesa Civil Alerta sai do ar apos invasao e alerta extremo no Brasil
Defesa Civil Alerta foi tirado do ar apos invasao e disparo indevido de alerta extremo para diversas regioes; PF deve investigar provavel ataque hacker.
🔗 Ler no Blog
LC SEC | Cibersegurança
Defesa Civil Alerta foi tirado do ar apos invasao e disparo indevido de alerta extremo para diversas regioes; PF deve investigar provavel ataque hacker.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 FIFA teve APIs internas expostas por conta comum no Microsoft Entra
Falha de autorização teria permitido acesso a sistemas internos da FIFA por conta comum no Microsoft Entra, incluindo streaming e dados de partidas ao vivo.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha de autorização teria permitido acesso a sistemas internos da FIFA por conta comum no Microsoft Entra, incluindo streaming e dados de partidas ao vivo.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 libssh2 tem dois bugs criticos e RCE sem autenticacao em cadeia SSH
Dois bugs críticos no libssh2 podem permitir RCE sem autenticação e afetar servidores, IoT e serviços que dependem da biblioteca SSH. Veja ações urgentes.
🔗 Ler no Blog
LC SEC | Cibersegurança
Dois bugs críticos no libssh2 podem permitir RCE sem autenticação e afetar servidores, IoT e serviços que dependem da biblioteca SSH. Veja ações urgentes.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 WhatsApp espalha VBScript que instala ManageEngine RMM legitimo em PCs
Campanha usa mensagens no WhatsApp para enviar VBScript disfarçado de documento e instalar ManageEngine RMM, dando acesso remoto ao invasor em empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Campanha usa mensagens no WhatsApp para enviar VBScript disfarçado de documento e instalar ManageEngine RMM, dando acesso remoto ao invasor em empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Caso FortiBleed mira 430 mil FortiGate e expoe 110 mi de credenciais
Entenda o caso FortiBleed: campanha mirou 430 mil FortiGate, identificou 110 milhões de credenciais e atingiu outros serviços expostos, também Synology NAS.
🔗 Ler no Blog
LC SEC | Cibersegurança
Entenda o caso FortiBleed: campanha mirou 430 mil FortiGate, identificou 110 milhões de credenciais e atingiu outros serviços expostos, também Synology NAS.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Claude Tag chega ao Slack como agente persistente nos canais de times
Anthropic integra o Claude Tag ao Slack como agente persistente. Veja riscos de privacidade, permissões, governança e custos com tokens nas empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
Anthropic integra o Claude Tag ao Slack como agente persistente. Veja riscos de privacidade, permissões, governança e custos com tokens nas empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 LastPass tem dados de clientes copiados via tokens OAuth roubados
LastPass confirmou acesso a dados de clientes após ataque à Klue. Tokens OAuth roubados abriram ambientes Salesforce, mas cofres não foram afetados no caso.
🔗 Ler no Blog
LC SEC | Cibersegurança
LastPass confirmou acesso a dados de clientes após ataque à Klue. Tokens OAuth roubados abriram ambientes Salesforce, mas cofres não foram afetados no caso.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Squid Proxy corrige falha de 29 anos que podia vazar senhas e tokens
Falha Squidbleed no Squid Proxy existe desde 1997 e podia expor senhas, tokens e chaves de API. Veja impacto, sinais e mitigacao e como reduzir o risco.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha Squidbleed no Squid Proxy existe desde 1997 e podia expor senhas, tokens e chaves de API. Veja impacto, sinais e mitigacao e como reduzir o risco.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome 149 corrige 18 falhas graves e risco de execucao remota
Google Chrome 149 corrige 18 falhas, incluindo 4 críticas e 14 de alta severidade. Entenda o risco de execução remota e o que fazer agora com segurança.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google Chrome 149 corrige 18 falhas, incluindo 4 críticas e 14 de alta severidade. Entenda o risco de execução remota e o que fazer agora com segurança.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 macOS.Gaslight tenta enganar IA e rouba senhas em Macs via Telegram
macOS.Gaslight mira Macs, tenta confundir IA de análise, usa Telegram para comando e pode roubar senhas, navegação e histórico do terminal do Mac Apple.
🔗 Ler no Blog
LC SEC | Cibersegurança
macOS.Gaslight mira Macs, tenta confundir IA de análise, usa Telegram para comando e pode roubar senhas, navegação e histórico do terminal do Mac Apple.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome 149 corrige 18 falhas, 4 criticas e risco de RCE remoto
Google Chrome 149 corrige 18 vulnerabilidades, incluindo 4 críticas. Entenda o risco de execução remota e as ações para reduzir exposição. no dia a dia.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google Chrome 149 corrige 18 vulnerabilidades, incluindo 4 críticas. Entenda o risco de execução remota e as ações para reduzir exposição. no dia a dia.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 OpenAI lanca GPT-5.5-Cyber apos 500 mil correcoes automaticas de bugs
OpenAI lançou GPT-5.5-Cyber para detectar vulnerabilidades, gerar patches e apoiar correções. Veja números, limites e ações práticas para empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
OpenAI lançou GPT-5.5-Cyber para detectar vulnerabilidades, gerar patches e apoiar correções. Veja números, limites e ações práticas para empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 FortiGate tem credenciais em texto simples vazadas de 73 mil firewalls
Vazamento FortiBleed expôs credenciais de 73.932 firewalls FortiGate. Entenda riscos, sinais nos logs e ações urgentes de proteção para empresas e governos.
🔗 Ler no Blog
LC SEC | Cibersegurança
Vazamento FortiBleed expôs credenciais de 73.932 firewalls FortiGate. Entenda riscos, sinais nos logs e ações urgentes de proteção para empresas e governos.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 OpenAI publica System Card do GPT-5.6 com testes de seguranca e riscos
OpenAI publicou o System Card do GPT-5.6 Preview com avaliações de segurança, riscos de uso, testes de conteúdo, saúde, ciber e biologia na adoção de IA.
🔗 Ler no Blog
LC SEC | Cibersegurança
OpenAI publicou o System Card do GPT-5.6 Preview com avaliações de segurança, riscos de uso, testes de conteúdo, saúde, ciber e biologia na adoção de IA.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 OpenAI publica System Card do GPT-5.6 com testes de seguranca e riscos
OpenAI publicou o System Card do GPT-5.6 Preview com avaliações de segurança, riscos de uso, testes de conteúdo, saúde, ciber e biologia na adoção de IA.
🔗 Ler no Blog
LC SEC | Cibersegurança
OpenAI publicou o System Card do GPT-5.6 Preview com avaliações de segurança, riscos de uso, testes de conteúdo, saúde, ciber e biologia na adoção de IA.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Exploit pedit COW no kernel Linux obtem root sem alterar arquivos
Falha pedit COW no kernel Linux pode dar root a usuário local sem privilégios, sem alterar arquivos no disco. Veja riscos e ações práticas agora em Linux.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha pedit COW no kernel Linux pode dar root a usuário local sem privilégios, sem alterar arquivos no disco. Veja riscos e ações práticas agora em Linux.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 EUA fixam 2030 para chaves pos-quanticas em ativos federais criticos
EUA definem prazos para sistemas federais migrarem a criptografia pós-quântica: chaves até 2030 e assinaturas digitais até 2031, com inventários iniciais.
🔗 Ler no Blog
LC SEC | Cibersegurança
EUA definem prazos para sistemas federais migrarem a criptografia pós-quântica: chaves até 2030 e assinaturas digitais até 2031, com inventários iniciais.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Apple corrige mais de 30 vulnerabilidades no iOS 26.5.2 em update
Apple liberou update do iOS 26.5.2 que corrige mais de 30 vulnerabilidades. Entenda o impacto e os passos basicos para reduzir riscos agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
Apple liberou update do iOS 26.5.2 que corrige mais de 30 vulnerabilidades. Entenda o impacto e os passos basicos para reduzir riscos agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 AirDrop e Quick Share tem 6 falhas que afetam 5 bi de dispositivos
Seis falhas em AirDrop e Quick Share afetam mais de 5 bi de dispositivos e permitem travamentos, bypass e possivel execucao por atacantes próximos do alvo.
🔗 Ler no Blog
LC SEC | Cibersegurança
Seis falhas em AirDrop e Quick Share afetam mais de 5 bi de dispositivos e permitem travamentos, bypass e possivel execucao por atacantes próximos do alvo.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome 151 corrige 382 falhas para Windows, Mac e Linux em lote
Google Chrome 151 chega ao canal estável com 382 correções de segurança para Windows, Mac e Linux. Entenda o risco e como reduzir exposição nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google Chrome 151 chega ao canal estável com 382 correções de segurança para Windows, Mac e Linux. Entenda o risco e como reduzir exposição nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança