LC SEC - Cyber News
9 subscribers
80 photos
81 links
Notícias relevantes de Cyber
Download Telegram
📝 Falha no Microsoft Edge permite execucao remota via pagina maliciosa

Falha CVE-2026-57992 no Microsoft Edge permite execução de código após cliques em página maliciosa. Entenda riscos, versão afetada e ações práticas agora.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Google Chrome desktop corrige 27 falhas criticas em Ozone e Views

Google Chrome 150.0.7871.114/.115 corrige 27 falhas no desktop, incluindo duas críticas em Ozone e Views. Veja riscos e ações para Windows, Mac e Linux.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Forg365 rouba contas Microsoft 365 com AiTM e codigos de dispositivo

Forg365 combina AiTM, código de dispositivo e IA para criar iscas e roubar contas Microsoft 365. Entenda sinais e ações de proteção para empresas hoje.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 CrowdStrike aponta Brasil lider em ataques contra bancos em 2026

Relato atribuído à CrowdStrike coloca o Brasil no topo dos ataques a bancos em 2026 e reforça a urgência de governança e resiliência cibernética no setor.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Golpe no Microsoft Entra registra passkeys falsas no Microsoft 365

Golpe por telefone leva usuários a registrar passkeys falsas no Microsoft Entra, dando acesso ao Microsoft 365 e abrindo caminho para extorsão de dados.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 OpenAI lanca GPT-5.6 em 3 variantes para empresas e ciberseguranca

OpenAI apresenta GPT-5.6 em três variantes, com foco corporativo, programação, pesquisa científica e apoio a equipes de cibersegurança. Veja riscos e usos.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Jalisco e OmegaLord miram Microsoft 365 e burlam MFA em ataques reais

Kits Jalisco e OmegaLord miram contas Microsoft 365 e usam truques para driblar MFA. Entenda o golpe, sinais de alerta e ações imediatas nas empresas.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Microsoft corrige 622 falhas; SharePoint e AD FS ja sao atacados hoje

Microsoft corrigiu 622 CVEs em seu maior Patch Tuesday. Duas falhas em SharePoint Server e AD FS já eram exploradas; veja o que priorizar nas empresas.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Zero day LegacyHive no Microsoft Windows afeta versoes atualizadas

PoC LegacyHive expõe falha de elevação de privilégios no Microsoft Windows mesmo após o Patch Tuesday de julho de 2026. Entenda riscos e ações práticas.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Email falso da Interpol leva ransomware a PCs de PMEs via Proton Drive

Entenda o golpe que imita a Interpol, usa Proton Drive para baixar RAR com ransomware e pode paralisar PCs de pequenas e médias empresas. Sinais e ações.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Microsoft SharePoint tem 3 falhas exploradas para roubo de chaves

CISA alerta que três falhas no Microsoft SharePoint local estão sendo exploradas para roubar chaves e manter acesso não autorizado.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Ransomware na Fairlife atinge producao nos EUA e suspende operacoes

Ataque de ransomware na Coca-Cola/Fairlife afetou sistemas de produção nos EUA e gerou suspensão temporária, sem grupo ou vazamento confirmados no texto.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 CISA KEV inclui Fortinet FortiSandbox com execucao via HTTP sem login

CISA lista falhas Fortinet FortiSandbox já exploradas: execução de comandos por HTTP sem login. Veja impacto, sinais e ações na gestão de risco agora.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Google Chrome corrige 7 falhas, 3 criticas por uso de memoria no PC

Google Chrome 150.0.7871.128/.129 corrige 7 falhas de segurança no desktop, incluindo 3 críticas, em Windows, Mac e Linux. Veja o que fazer nas empresas.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 LegacyHive no Microsoft Windows deixa usuario alterar hive de admin

Falha LegacyHive no Microsoft Windows permite que usuário local acesse hive de administrador. Entenda impacto, sinais e ações práticas enquanto não há correção.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Lei 15.254/2025 institui Dia da Protecao de Dados no Brasil em 17/7

Dia Nacional da Proteção de Dados estreia em 17 de julho e reforça cuidados com privacidade, golpes e vazamentos em serviços digitais no Brasil em foco.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Zero-day no Microsoft Windows permite escalar privilegios via hive

Pesquisador divulgou PoC LegacyHive para Microsoft Windows, com risco de elevação de privilégios. Microsoft investiga a falha após Patch Tuesday de julho.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 WordPress wp2shell permite RCE pre-auth via REST API em 6.9 e 7.0

Falha crítica CVE-2026-63030 no WordPress wp2shell permite RCE pré-auth via REST API. Veja versões afetadas, patches disponíveis e ações urgentes hoje.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Falha no WordPress Core permite RCE sem login nas versoes 6.9 e 7.0

Falha wp2shell no WordPress Core permite execução remota sem login nas versões 6.9 e 7.0. Veja impactos, versões afetadas e mitigação emergencial agora.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Microsoft corrige 570 falhas e duas zero days ja exploradas em julho

Microsoft corrigiu 570 vulnerabilidades em julho, incluindo duas zero days já exploradas. Entenda riscos para empresas, WordPress, IA e dados sensíveis.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Falha de 15 anos no NGINX causa crash de workers via HTTP crafted

CVE-2026-42533 no NGINX: falha de 15 anos pode derrubar workers e permitir RCE. Entenda impacto, sinais e patches 1.30.4/1.31.3 em servidores web expostos.

🔗 Ler no Blog

LC SEC | Cibersegurança