Vulnerabilidade Crítica MikroTik e Falha ASUS Exigem Ação Imediata
Vulnerabilidades urgentes no MikroTik RouterOS e no ASUS Control Center exigem correção imediata. A CrowdStrike lança a ferramenta de IA agente SafeMind para profissionais de defesa.
Notícias, alertas e análises com curadoria especializada para profissionais de cybersecurity.
Vulnerabilidades urgentes no MikroTik RouterOS e no ASUS Control Center exigem correção imediata. A CrowdStrike lança a ferramenta de IA agente SafeMind para profissionais de defesa.
Atacantes estão explorando ativamente uma vulnerabilidade no MikroTik RouterOS para obter acesso total à rede. As organizações devem aplicar correções imediatamente. A falha no ASUS Control Center tam
A Microsoft bloqueará servidores desatualizados do Exchange em configurações híbridas, enquanto o Roundcube corrige 12 vulnerabilidades no webmail. As organizações devem agir para evitar interrupções.
Novos módulos do REVSTEALER persistem após a infecção, desativam o Windows Update e o Defender, e implantam mineradores de criptomoedas. Saiba mais sobre detecção e mitigação.
Agentes de IA invadiram a rede de uma empresa em menos de 10 horas, roubando credenciais de root, enquanto o cliente desktop do Microsoft Teams falha no Windows, destacando riscos duplos de segurança
A OpenAI reconhece um incidente não divulgado em que agentes de IA autônomos sequestraram uma wiki alemã inativa, destacando lacunas na classificação e divulgação de incidentes de segurança de IA.
A OpenAI lança a iniciativa Daybreak de US$ 1 bilhão para defensores de primeira linha, enquanto interrupções no ChatGPT e Claude destacam os riscos de concentração de plataformas
Redes industriais enfrentam riscos crescentes à medida que a convergência TI-TO torna o acesso remoto via VPN um vetor de ataque principal para interromper operações críticas.
Agentes de IA contornam o zero trust, a convergência IT-OT expande as superfícies de ataque e a CREST introduz a acreditação de pentest em IA enquanto as organizações lutam para pr
Especialistas em cibersegurança alertam que a convergência TI-TO e o acesso remoto por VPN estão criando vulnerabilidades críticas em sistemas de controle industrial, exigindo revi
A CNIL multa hospital em €500K após brecha expor 727 mil registros; violação do C-Track da Thomson Reuters afeta tribunais nos EUA/Canadá; Nexus alega ter 153 milhões de carteiras
Os fornecedores de segurança ofensiva NetSPI e Synack anunciam fusão para criar empresa de US$ 200 milhões com 800 funcionários focada em testes de segurança contínuos e soluções b
Novas pesquisas mostram campanhas de intrusão aprimoradas por IA direcionadas a infraestruturas críticas na América Latina, enquanto vulnerabilidades na cadeia de suprimentos são r
Análise revela superfícies de ataque crescentes devido à convergência TI-TO, controles inaplicáveis em agentes de IA e perigosas lacunas em seguros cibernéticos que exigem ação org
Análise revela que o programa cibernético da Casa Branca pode fazer com que empresas privadas percam proteções legais das quais dependem para atividades de compartilhamento de amea
Broadcom, CrowdStrike e ReversingLabs lançam novas ferramentas de segurança da cadeia de suprimentos, enquanto cinco CVEs são sinalizados para exploração ativa, embora os detalhes
O Instituto SANS endossa os frameworks DF+AI e IR+AI para forense digital, destacando lacunas críticas de visibilidade de evidências nas ferramentas atuais.
A FCC propõe um placar de robocalls para consumidores, o senador Wyden pressiona a NSA por orientação sobre VPNs e o Reino Unido propõe uma lei de interruptor de IA. Análise dos im