Uma vulnerabilidade CVE-2026-41940 recentemente divulgada no cPanel & WHM colocou a infraestrutura de hospedagem voltada para a internet sob escrutínio urgente. A falha tem um score CVSS de 9.8 e pode permitir que um atacante remoto não autenticado contorne a autenticação e obtenha acesso administrativo, enquanto o conselho do cPanel diz que o problema afeta […]
CVE-2026-28950: Apple Corrige Falha no iOS que Retinha Dados de Notificações Excluídas
A Apple lançou atualizações de segurança para resolver um problema nos Serviços de Notificação em iOS e iPadOS que poderia fazer com que alertas marcados para exclusão permanecessem armazenados em um dispositivo. A correção foi entregue no iOS 26.4.2 / iPadOS 26.4.2 e iOS 18.7.8 / iPadOS 18.7.8, onde a Apple afirma que o problema […]
CVE-2026-40372: Falha Crítica no ASP.NET Core Pode Permitir que Atacantes Ganhem Privilégios de SISTEMA
A Microsoft lançou atualizações fora do calendário para a CVE-2026-40372, uma vulnerabilidade de escalonamento de privilégios de alto impacto no ASP.NET Core ligada às APIs criptográficas de Proteção de Dados da plataforma. Relatórios públicos indicam que a falha possui uma pontuação CVSS de 9.1 e poderia permitir que um atacante não autenticado falsificasse materiais de […]
DetectFlow: Implantação de Detecções em Larga Escala Sem Sobrecarga de Engenharia
O Problema: Obter Detecções de Ameaças em Escala Na SOC Prime, passamos mais de uma década facilitando a engenharia de detecção para organizações de todos os tamanhos. A cada ano, à medida que as ameaças se multiplicam e os ambientes se tornam mais complexos, a abordagem tradicional coloca os Gerentes de SOC em uma posição […]
Detecção de Ataques UAC-0247: Malware AGINGFLY Alvo Hospitais, Governos Locais e Operadores FPV na Ucrânia
O phishing continua a ser uma das táticas mais eficazes no arsenal dos cibercriminosos, particularmente quando os atacantes exploram temas humanitários urgentes, recursos online confiáveis e ferramentas de sistema legítimas para aumentar o envolvimento das vítimas. A Europol também observa que o phishing continua servindo como um vetor primário de entrega para malware que rouba […]
Deteção de Ataques UAC-0255: Atores de Ameaça Fazem-se Passar pelo CERT-UA para Infetar Organizações do Setor Público e Privado Ucraniano com o RAT AGEWHEEZE
O phishing continua a ser uma das ferramentas mais eficazes no arsenal dos cibercriminosos, especialmente quando os agentes de ameaça abusam da credibilidade de instituições de confiança e de serviços digitais familiares para aumentar a interação das vítimas. No final de março de 2026, o CERT-UA revelou uma campanha de phishing rastreada como UAC-0255, na […]
Pipeline de Telemetria: Como Funciona e Por Que é Importante em 2026
Um pipeline de telemetria tornou-se uma camada central nas operações modernas de segurança porque as equipas já não enviam dados de aplicações, infraestrutura e serviços cloud diretamente para um único backend e esperam pelo melhor. Em 2026, a maioria dos ambientes está distribuída por sistemas cloud, híbridos e on-premises, o que significa mais serviços, mais […]
CVE-2026-20643: Vulnerabilidade na API de Navegação do WebKit Pode Contornar a Política de Mesma Origem
Pouco mais de um mês após corrigir o zero-day CVE-2026-20700 explorado ativamente, a Apple emitiu sua primeira versão de Melhorias de Segurança em Segundo Plano para tratar a CVE-2026-20643, uma vulnerabilidade do WebKit que poderia permitir que conteúdo web maliciosamente elaborado contornasse a Same Origin Policy, uma das principais barreiras de segurança do navegador. O […]
Pipeline de Observabilidade: Gerenciando Telemetria em Escala
A Observabilidade começou como um problema de visibilidade. No entanto, hoje ela é enquadrada tanto quanto um desafio de controle, pois as equipes têm que gerenciar os fluxos massivos de telemetria que transitam diariamente pelo ambiente de negócios. A maioria das organizações já coleta grandes volumes de logs, métricas, eventos e rastreamentos. O problema agora […]
CVE-2026-3910: Dia Zero no Chrome V8 usado para ataques em ambiente real
As vulnerabilidades zero-day do Chrome continuam a representar um grande risco para os defensores cibernéticos. No início deste ano, o Google corrigiu CVE-2026-2441, o primeiro zero-day do Chrome explorado ativamente em 2026. Agora, outra atualização de emergência foi lançada, corrigindo mais duas falhas já exploradas, CVE-2026-3910 no motor V8 JavaScript e WebAssembly do Chrome e […]