📝 FortiGate tem credenciais em texto simples vazadas de 73 mil firewalls
Vazamento FortiBleed expôs credenciais de 73.932 firewalls FortiGate. Entenda riscos, sinais nos logs e ações urgentes de proteção para empresas e governos.
🔗 Ler no Blog
LC SEC | Cibersegurança
Vazamento FortiBleed expôs credenciais de 73.932 firewalls FortiGate. Entenda riscos, sinais nos logs e ações urgentes de proteção para empresas e governos.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 OpenAI publica System Card do GPT-5.6 com testes de seguranca e riscos
OpenAI publicou o System Card do GPT-5.6 Preview com avaliações de segurança, riscos de uso, testes de conteúdo, saúde, ciber e biologia na adoção de IA.
🔗 Ler no Blog
LC SEC | Cibersegurança
OpenAI publicou o System Card do GPT-5.6 Preview com avaliações de segurança, riscos de uso, testes de conteúdo, saúde, ciber e biologia na adoção de IA.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 OpenAI publica System Card do GPT-5.6 com testes de seguranca e riscos
OpenAI publicou o System Card do GPT-5.6 Preview com avaliações de segurança, riscos de uso, testes de conteúdo, saúde, ciber e biologia na adoção de IA.
🔗 Ler no Blog
LC SEC | Cibersegurança
OpenAI publicou o System Card do GPT-5.6 Preview com avaliações de segurança, riscos de uso, testes de conteúdo, saúde, ciber e biologia na adoção de IA.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Exploit pedit COW no kernel Linux obtem root sem alterar arquivos
Falha pedit COW no kernel Linux pode dar root a usuário local sem privilégios, sem alterar arquivos no disco. Veja riscos e ações práticas agora em Linux.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha pedit COW no kernel Linux pode dar root a usuário local sem privilégios, sem alterar arquivos no disco. Veja riscos e ações práticas agora em Linux.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 EUA fixam 2030 para chaves pos-quanticas em ativos federais criticos
EUA definem prazos para sistemas federais migrarem a criptografia pós-quântica: chaves até 2030 e assinaturas digitais até 2031, com inventários iniciais.
🔗 Ler no Blog
LC SEC | Cibersegurança
EUA definem prazos para sistemas federais migrarem a criptografia pós-quântica: chaves até 2030 e assinaturas digitais até 2031, com inventários iniciais.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Apple corrige mais de 30 vulnerabilidades no iOS 26.5.2 em update
Apple liberou update do iOS 26.5.2 que corrige mais de 30 vulnerabilidades. Entenda o impacto e os passos basicos para reduzir riscos agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
Apple liberou update do iOS 26.5.2 que corrige mais de 30 vulnerabilidades. Entenda o impacto e os passos basicos para reduzir riscos agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 AirDrop e Quick Share tem 6 falhas que afetam 5 bi de dispositivos
Seis falhas em AirDrop e Quick Share afetam mais de 5 bi de dispositivos e permitem travamentos, bypass e possivel execucao por atacantes próximos do alvo.
🔗 Ler no Blog
LC SEC | Cibersegurança
Seis falhas em AirDrop e Quick Share afetam mais de 5 bi de dispositivos e permitem travamentos, bypass e possivel execucao por atacantes próximos do alvo.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome 151 corrige 382 falhas para Windows, Mac e Linux em lote
Google Chrome 151 chega ao canal estável com 382 correções de segurança para Windows, Mac e Linux. Entenda o risco e como reduzir exposição nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google Chrome 151 chega ao canal estável com 382 correções de segurança para Windows, Mac e Linux. Entenda o risco e como reduzir exposição nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft 365 registra 81 milhoes de tentativas com senhas vazadas
Campanha contra Microsoft 365 fez 81 milhões de logins em duas semanas e explorou senhas vazadas com políticas de MFA mal configuradas. Saiba o risco.
🔗 Ler no Blog
LC SEC | Cibersegurança
Campanha contra Microsoft 365 fez 81 milhões de logins em duas semanas e explorou senhas vazadas com políticas de MFA mal configuradas. Saiba o risco.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Adobe corrige 7 falhas maximas em ColdFusion e Campaign Classic RCE
Adobe publicou correções críticas para ColdFusion e Campaign Classic: sete falhas 10/10 podem permitir execução de código. Veja ações imediatas nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Adobe publicou correções críticas para ColdFusion e Campaign Classic: sete falhas 10/10 podem permitir execução de código. Veja ações imediatas nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft SharePoint CVE-2026-45659 e explorada sem interacao humana
CISA alerta que a CVE-2026-45659 no Microsoft SharePoint já é explorada. Entenda risco, sinais e passos para reduzir exposição em servidores sem patch.
🔗 Ler no Blog
LC SEC | Cibersegurança
CISA alerta que a CVE-2026-45659 no Microsoft SharePoint já é explorada. Entenda risco, sinais e passos para reduzir exposição em servidores sem patch.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Vazamento da Tata expoe 630 GB e fotos do Apple iPhone 18 Pro inedito
Governo indiano investiga vazamento de 630 GB da Tata, fornecedora da Apple, com fotos do iPhone 18 Pro e dados de fornecedores expostos na web aberta.
🔗 Ler no Blog
LC SEC | Cibersegurança
Governo indiano investiga vazamento de 630 GB da Tata, fornecedora da Apple, com fotos do iPhone 18 Pro e dados de fornecedores expostos na web aberta.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Relatorio Cobalt mostra confianca em pentest automatizado cair a 9%
Relatório da Cobalt mostra queda na confiança em pentest automatizado e alerta para falsos negativos em ambientes com IA e LLMs que exigem análise humana.
🔗 Ler no Blog
LC SEC | Cibersegurança
Relatório da Cobalt mostra queda na confiança em pentest automatizado e alerta para falsos negativos em ambientes com IA e LLMs que exigem análise humana.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft Windows 11 aplica KB5095189 na configuracao 24H2 e 25H2
Microsoft lançou a KB5095189 para melhorar a configuração inicial do Windows 11 24H2 e 25H2, afetando PCs novos ou recém-formatados com internet ativa.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft lançou a KB5095189 para melhorar a configuração inicial do Windows 11 24H2 e 25H2, afetando PCs novos ou recém-formatados com internet ativa.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 RedWing aluga malware Android no Telegram para roubo bancario via SMS
RedWing é alugado no Telegram como serviço de fraude bancária em Android, com páginas falsas, roubo de logins, SMS e códigos de verificação em tempo real
🔗 Ler no Blog
LC SEC | Cibersegurança
RedWing é alugado no Telegram como serviço de fraude bancária em Android, com páginas falsas, roubo de logins, SMS e códigos de verificação em tempo real
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Ubiquiti corrige falhas UniFi criticas com execucao de comandos no OS
Ubiquiti lançou correções para falhas críticas em UniFi Connect, Talk, Access, Protect e OS, com risco de comando e privilégio indevido e versões afetadas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Ubiquiti lançou correções para falhas críticas em UniFi Connect, Talk, Access, Protect e OS, com risco de comando e privilégio indevido e versões afetadas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Ransomware no Isac vaza dados de 500 mil pacientes e gera PAS da ANPD
ANPD investiga o Isac após ransomware que expôs dados sensíveis de cerca de 500 mil pacientes, incluindo crianças, adolescentes e idosos no Brasil hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
ANPD investiga o Isac após ransomware que expôs dados sensíveis de cerca de 500 mil pacientes, incluindo crianças, adolescentes e idosos no Brasil hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Falha no Microsoft Edge permite execucao remota via pagina maliciosa
Falha CVE-2026-57992 no Microsoft Edge permite execução de código após cliques em página maliciosa. Entenda riscos, versão afetada e ações práticas agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha CVE-2026-57992 no Microsoft Edge permite execução de código após cliques em página maliciosa. Entenda riscos, versão afetada e ações práticas agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome desktop corrige 27 falhas criticas em Ozone e Views
Google Chrome 150.0.7871.114/.115 corrige 27 falhas no desktop, incluindo duas críticas em Ozone e Views. Veja riscos e ações para Windows, Mac e Linux.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google Chrome 150.0.7871.114/.115 corrige 27 falhas no desktop, incluindo duas críticas em Ozone e Views. Veja riscos e ações para Windows, Mac e Linux.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Forg365 rouba contas Microsoft 365 com AiTM e codigos de dispositivo
Forg365 combina AiTM, código de dispositivo e IA para criar iscas e roubar contas Microsoft 365. Entenda sinais e ações de proteção para empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
Forg365 combina AiTM, código de dispositivo e IA para criar iscas e roubar contas Microsoft 365. Entenda sinais e ações de proteção para empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
