📝 Microsoft corrige 622 falhas; SharePoint e AD FS ja sao atacados hoje
Microsoft corrigiu 622 CVEs em seu maior Patch Tuesday. Duas falhas em SharePoint Server e AD FS já eram exploradas; veja o que priorizar nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft corrigiu 622 CVEs em seu maior Patch Tuesday. Duas falhas em SharePoint Server e AD FS já eram exploradas; veja o que priorizar nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Zero day LegacyHive no Microsoft Windows afeta versoes atualizadas
PoC LegacyHive expõe falha de elevação de privilégios no Microsoft Windows mesmo após o Patch Tuesday de julho de 2026. Entenda riscos e ações práticas.
🔗 Ler no Blog
LC SEC | Cibersegurança
PoC LegacyHive expõe falha de elevação de privilégios no Microsoft Windows mesmo após o Patch Tuesday de julho de 2026. Entenda riscos e ações práticas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Email falso da Interpol leva ransomware a PCs de PMEs via Proton Drive
Entenda o golpe que imita a Interpol, usa Proton Drive para baixar RAR com ransomware e pode paralisar PCs de pequenas e médias empresas. Sinais e ações.
🔗 Ler no Blog
LC SEC | Cibersegurança
Entenda o golpe que imita a Interpol, usa Proton Drive para baixar RAR com ransomware e pode paralisar PCs de pequenas e médias empresas. Sinais e ações.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft SharePoint tem 3 falhas exploradas para roubo de chaves
CISA alerta que três falhas no Microsoft SharePoint local estão sendo exploradas para roubar chaves e manter acesso não autorizado.
🔗 Ler no Blog
LC SEC | Cibersegurança
CISA alerta que três falhas no Microsoft SharePoint local estão sendo exploradas para roubar chaves e manter acesso não autorizado.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Ransomware na Fairlife atinge producao nos EUA e suspende operacoes
Ataque de ransomware na Coca-Cola/Fairlife afetou sistemas de produção nos EUA e gerou suspensão temporária, sem grupo ou vazamento confirmados no texto.
🔗 Ler no Blog
LC SEC | Cibersegurança
Ataque de ransomware na Coca-Cola/Fairlife afetou sistemas de produção nos EUA e gerou suspensão temporária, sem grupo ou vazamento confirmados no texto.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 CISA KEV inclui Fortinet FortiSandbox com execucao via HTTP sem login
CISA lista falhas Fortinet FortiSandbox já exploradas: execução de comandos por HTTP sem login. Veja impacto, sinais e ações na gestão de risco agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
CISA lista falhas Fortinet FortiSandbox já exploradas: execução de comandos por HTTP sem login. Veja impacto, sinais e ações na gestão de risco agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome corrige 7 falhas, 3 criticas por uso de memoria no PC
Google Chrome 150.0.7871.128/.129 corrige 7 falhas de segurança no desktop, incluindo 3 críticas, em Windows, Mac e Linux. Veja o que fazer nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google Chrome 150.0.7871.128/.129 corrige 7 falhas de segurança no desktop, incluindo 3 críticas, em Windows, Mac e Linux. Veja o que fazer nas empresas.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 LegacyHive no Microsoft Windows deixa usuario alterar hive de admin
Falha LegacyHive no Microsoft Windows permite que usuário local acesse hive de administrador. Entenda impacto, sinais e ações práticas enquanto não há correção.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha LegacyHive no Microsoft Windows permite que usuário local acesse hive de administrador. Entenda impacto, sinais e ações práticas enquanto não há correção.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Lei 15.254/2025 institui Dia da Protecao de Dados no Brasil em 17/7
Dia Nacional da Proteção de Dados estreia em 17 de julho e reforça cuidados com privacidade, golpes e vazamentos em serviços digitais no Brasil em foco.
🔗 Ler no Blog
LC SEC | Cibersegurança
Dia Nacional da Proteção de Dados estreia em 17 de julho e reforça cuidados com privacidade, golpes e vazamentos em serviços digitais no Brasil em foco.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Zero-day no Microsoft Windows permite escalar privilegios via hive
Pesquisador divulgou PoC LegacyHive para Microsoft Windows, com risco de elevação de privilégios. Microsoft investiga a falha após Patch Tuesday de julho.
🔗 Ler no Blog
LC SEC | Cibersegurança
Pesquisador divulgou PoC LegacyHive para Microsoft Windows, com risco de elevação de privilégios. Microsoft investiga a falha após Patch Tuesday de julho.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 WordPress wp2shell permite RCE pre-auth via REST API em 6.9 e 7.0
Falha crítica CVE-2026-63030 no WordPress wp2shell permite RCE pré-auth via REST API. Veja versões afetadas, patches disponíveis e ações urgentes hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha crítica CVE-2026-63030 no WordPress wp2shell permite RCE pré-auth via REST API. Veja versões afetadas, patches disponíveis e ações urgentes hoje.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Falha no WordPress Core permite RCE sem login nas versoes 6.9 e 7.0
Falha wp2shell no WordPress Core permite execução remota sem login nas versões 6.9 e 7.0. Veja impactos, versões afetadas e mitigação emergencial agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha wp2shell no WordPress Core permite execução remota sem login nas versões 6.9 e 7.0. Veja impactos, versões afetadas e mitigação emergencial agora.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Microsoft corrige 570 falhas e duas zero days ja exploradas em julho
Microsoft corrigiu 570 vulnerabilidades em julho, incluindo duas zero days já exploradas. Entenda riscos para empresas, WordPress, IA e dados sensíveis.
🔗 Ler no Blog
LC SEC | Cibersegurança
Microsoft corrigiu 570 vulnerabilidades em julho, incluindo duas zero days já exploradas. Entenda riscos para empresas, WordPress, IA e dados sensíveis.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Falha de 15 anos no NGINX causa crash de workers via HTTP crafted
CVE-2026-42533 no NGINX: falha de 15 anos pode derrubar workers e permitir RCE. Entenda impacto, sinais e patches 1.30.4/1.31.3 em servidores web expostos.
🔗 Ler no Blog
LC SEC | Cibersegurança
CVE-2026-42533 no NGINX: falha de 15 anos pode derrubar workers e permitir RCE. Entenda impacto, sinais e patches 1.30.4/1.31.3 em servidores web expostos.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 HollowGraph usa Microsoft Graph para C2 furtivo em calendarios M365
HollowGraph abusa de calendários do Microsoft 365 para comandos e roubo de dados; veja sinais de alerta e ações práticas para reduzir riscos no M365 já.
🔗 Ler no Blog
LC SEC | Cibersegurança
HollowGraph abusa de calendários do Microsoft 365 para comandos e roubo de dados; veja sinais de alerta e ações práticas para reduzir riscos no M365 já.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google lanca Gemini 3.5 Flash Cyber e limita acesso a grupo seleto
Google DeepMind anunciou o Gemini 3.5 Flash Cyber para achar e corrigir falhas. Acesso inicial fica restrito a governos e parceiros por uso duplo real.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google DeepMind anunciou o Gemini 3.5 Flash Cyber para achar e corrigir falhas. Acesso inicial fica restrito a governos e parceiros por uso duplo real.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Google Chrome corrige 12 falhas graves em WebAudio V8 GPU e ANGLE
Google Chrome 150.0.7871.181/.182 corrige 12 falhas graves em Windows, Mac e Linux, incluindo WebAudio, V8, ANGLE, GPU e UI, com entrega gradual nos PCs.
🔗 Ler no Blog
LC SEC | Cibersegurança
Google Chrome 150.0.7871.181/.182 corrige 12 falhas graves em Windows, Mac e Linux, incluindo WebAudio, V8, ANGLE, GPU e UI, com entrega gradual nos PCs.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Gold Eagle usa IA para coordenar correcao de falhas federais nos EUA
Gold Eagle, programa dos EUA, usa IA para receber, validar e priorizar vulnerabilidades antes da correção por órgãos, empresas e open source com controle.
🔗 Ler no Blog
LC SEC | Cibersegurança
Gold Eagle, programa dos EUA, usa IA para receber, validar e priorizar vulnerabilidades antes da correção por órgãos, empresas e open source com controle.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Falha na extensao Adobe Acrobat expoe chats privados do WhatsApp Web
Falha CVE-2026-48294 na extensão Adobe Acrobat para Google Chrome podia expor conversas do WhatsApp Web ao visitar site malicioso, sem login extra.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha CVE-2026-48294 na extensão Adobe Acrobat para Google Chrome podia expor conversas do WhatsApp Web ao visitar site malicioso, sem login extra.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Certighost no Microsoft AD CS permite usuario comum virar DC da rede
Certighost no Microsoft AD CS permite que usuário comum obtenha certificado de controlador de domínio. Veja impacto, sinais e ações de proteção no AD.
🔗 Ler no Blog
LC SEC | Cibersegurança
Certighost no Microsoft AD CS permite que usuário comum obtenha certificado de controlador de domínio. Veja impacto, sinais e ações de proteção no AD.
🔗 Ler no Blog
LC SEC | Cibersegurança
📝 Zero-day Check Point permite token admin em gestao exposta online
Falha CVE-2026-16232 no Check Point SmartConsole está sob exploração ativa e permite token admin em gestão exposta. Veja ações imediatas e restrinja IPs.
🔗 Ler no Blog
LC SEC | Cibersegurança
Falha CVE-2026-16232 no Check Point SmartConsole está sob exploração ativa e permite token admin em gestão exposta. Veja ações imediatas e restrinja IPs.
🔗 Ler no Blog
LC SEC | Cibersegurança