📝 Adobe corrige 7 falhas maximas em ColdFusion e Campaign Classic RCE
Adobe publicou correções críticas para ColdFusion e Campaign Classic: sete falhas 10/10 podem permitir execução de código. Veja ações imediatas nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Adobe publicou correções críticas para ColdFusion e Campaign Classic: sete falhas 10/10 podem permitir execução de código. Veja ações imediatas nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft SharePoint CVE-2026-45659 e explorada sem interacao humana
CISA alerta que a CVE-2026-45659 no Microsoft SharePoint já é explorada. Entenda risco, sinais e passos para reduzir exposição em servidores sem patch.
🔗 Ler no Blog
LC SEC | Cibersegurança
CISA alerta que a CVE-2026-45659 no Microsoft SharePoint já é explorada. Entenda risco, sinais e passos para reduzir exposição em servidores sem patch.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Vazamento da Tata expoe 630 GB e fotos do Apple iPhone 18 Pro inedito
Governo indiano investiga vazamento de 630 GB da Tata, fornecedora da Apple, com fotos do iPhone 18 Pro e dados de fornecedores expostos na web aberta.
🔗 Ler no Blog
LC SEC | Cibersegurança
Governo indiano investiga vazamento de 630 GB da Tata, fornecedora da Apple, com fotos do iPhone 18 Pro e dados de fornecedores expostos na web aberta.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Relatorio Cobalt mostra confianca em pentest automatizado cair a 9%
Relatório da Cobalt mostra queda na confiança em pentest automatizado e alerta para falsos negativos em ambientes com IA e LLMs que exigem análise humana.
🔗 Ler no Blog
LC SEC | Cibersegurança
Relatório da Cobalt mostra queda na confiança em pentest automatizado e alerta para falsos negativos em ambientes com IA e LLMs que exigem análise humana.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft Windows 11 aplica KB5095189 na configuracao 24H2 e 25H2
Microsoft lançou a KB5095189 para melhorar a configuração inicial do Windows 11 24H2 e 25H2, afetando PCs novos ou recém-formatados com internet ativa.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft lançou a KB5095189 para melhorar a configuração inicial do Windows 11 24H2 e 25H2, afetando PCs novos ou recém-formatados com internet ativa.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 RedWing aluga malware Android no Telegram para roubo bancario via SMS
RedWing é alugado no Telegram como serviço de fraude bancária em Android, com páginas falsas, roubo de logins, SMS e códigos de verificação em tempo real
🔗 Ler no Blog
LC SEC | Cibersegurança
RedWing é alugado no Telegram como serviço de fraude bancária em Android, com páginas falsas, roubo de logins, SMS e códigos de verificação em tempo real
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Ubiquiti corrige falhas UniFi criticas com execucao de comandos no OS
Ubiquiti lançou correções para falhas críticas em UniFi Connect, Talk, Access, Protect e OS, com risco de comando e privilégio indevido e versões afetadas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Ubiquiti lançou correções para falhas críticas em UniFi Connect, Talk, Access, Protect e OS, com risco de comando e privilégio indevido e versões afetadas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Ransomware no Isac vaza dados de 500 mil pacientes e gera PAS da ANPD
ANPD investiga o Isac após ransomware que expôs dados sensíveis de cerca de 500 mil pacientes, incluindo crianças, adolescentes e idosos no Brasil hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
ANPD investiga o Isac após ransomware que expôs dados sensíveis de cerca de 500 mil pacientes, incluindo crianças, adolescentes e idosos no Brasil hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Falha no Microsoft Edge permite execucao remota via pagina maliciosa
Falha CVE-2026-57992 no Microsoft Edge permite execução de código após cliques em página maliciosa. Entenda riscos, versão afetada e ações práticas agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha CVE-2026-57992 no Microsoft Edge permite execução de código após cliques em página maliciosa. Entenda riscos, versão afetada e ações práticas agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome desktop corrige 27 falhas criticas em Ozone e Views
Google Chrome 150.0.7871.114/.115 corrige 27 falhas no desktop, incluindo duas críticas em Ozone e Views. Veja riscos e ações para Windows, Mac e Linux.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google Chrome 150.0.7871.114/.115 corrige 27 falhas no desktop, incluindo duas críticas em Ozone e Views. Veja riscos e ações para Windows, Mac e Linux.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Forg365 rouba contas Microsoft 365 com AiTM e codigos de dispositivo
Forg365 combina AiTM, código de dispositivo e IA para criar iscas e roubar contas Microsoft 365. Entenda sinais e ações de proteção para empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
Forg365 combina AiTM, código de dispositivo e IA para criar iscas e roubar contas Microsoft 365. Entenda sinais e ações de proteção para empresas hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 CrowdStrike aponta Brasil lider em ataques contra bancos em 2026
Relato atribuído à CrowdStrike coloca o Brasil no topo dos ataques a bancos em 2026 e reforça a urgência de governança e resiliência cibernética no setor.
🔗 Ler no Blog
LC SEC | Cibersegurança
Relato atribuído à CrowdStrike coloca o Brasil no topo dos ataques a bancos em 2026 e reforça a urgência de governança e resiliência cibernética no setor.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Golpe no Microsoft Entra registra passkeys falsas no Microsoft 365
Golpe por telefone leva usuários a registrar passkeys falsas no Microsoft Entra, dando acesso ao Microsoft 365 e abrindo caminho para extorsão de dados.
🔗 Ler no Blog
LC SEC | Cibersegurança
Golpe por telefone leva usuários a registrar passkeys falsas no Microsoft Entra, dando acesso ao Microsoft 365 e abrindo caminho para extorsão de dados.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 OpenAI lanca GPT-5.6 em 3 variantes para empresas e ciberseguranca
OpenAI apresenta GPT-5.6 em três variantes, com foco corporativo, programação, pesquisa científica e apoio a equipes de cibersegurança. Veja riscos e usos.
🔗 Ler no Blog
LC SEC | Cibersegurança
OpenAI apresenta GPT-5.6 em três variantes, com foco corporativo, programação, pesquisa científica e apoio a equipes de cibersegurança. Veja riscos e usos.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Jalisco e OmegaLord miram Microsoft 365 e burlam MFA em ataques reais
Kits Jalisco e OmegaLord miram contas Microsoft 365 e usam truques para driblar MFA. Entenda o golpe, sinais de alerta e ações imediatas nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Kits Jalisco e OmegaLord miram contas Microsoft 365 e usam truques para driblar MFA. Entenda o golpe, sinais de alerta e ações imediatas nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft corrige 622 falhas; SharePoint e AD FS ja sao atacados hoje
Microsoft corrigiu 622 CVEs em seu maior Patch Tuesday. Duas falhas em SharePoint Server e AD FS já eram exploradas; veja o que priorizar nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft corrigiu 622 CVEs em seu maior Patch Tuesday. Duas falhas em SharePoint Server e AD FS já eram exploradas; veja o que priorizar nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Zero day LegacyHive no Microsoft Windows afeta versoes atualizadas
PoC LegacyHive expõe falha de elevação de privilégios no Microsoft Windows mesmo após o Patch Tuesday de julho de 2026. Entenda riscos e ações práticas.
🔗 Ler no Blog
LC SEC | Cibersegurança
PoC LegacyHive expõe falha de elevação de privilégios no Microsoft Windows mesmo após o Patch Tuesday de julho de 2026. Entenda riscos e ações práticas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Email falso da Interpol leva ransomware a PCs de PMEs via Proton Drive
Entenda o golpe que imita a Interpol, usa Proton Drive para baixar RAR com ransomware e pode paralisar PCs de pequenas e médias empresas. Sinais e ações.
🔗 Ler no Blog
LC SEC | Cibersegurança
Entenda o golpe que imita a Interpol, usa Proton Drive para baixar RAR com ransomware e pode paralisar PCs de pequenas e médias empresas. Sinais e ações.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft SharePoint tem 3 falhas exploradas para roubo de chaves
CISA alerta que três falhas no Microsoft SharePoint local estão sendo exploradas para roubar chaves e manter acesso não autorizado.
🔗 Ler no Blog
LC SEC | Cibersegurança
CISA alerta que três falhas no Microsoft SharePoint local estão sendo exploradas para roubar chaves e manter acesso não autorizado.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Ransomware na Fairlife atinge producao nos EUA e suspende operacoes
Ataque de ransomware na Coca-Cola/Fairlife afetou sistemas de produção nos EUA e gerou suspensão temporária, sem grupo ou vazamento confirmados no texto.
🔗 Ler no Blog
LC SEC | Cibersegurança
Ataque de ransomware na Coca-Cola/Fairlife afetou sistemas de produção nos EUA e gerou suspensão temporária, sem grupo ou vazamento confirmados no texto.
🔗 Ler no Blog
LC SEC | Cibersegurança
