News Archives - Lucas Аlcaraz

Categoria: News

  • 1.449 patches da oracle no maior critical patch update de julho de 2026

    1.449 patches da oracle no maior critical patch update de julho de 2026

    1.449 patches no maior pacote de correções da história da Oracle O Critical Patch Update (CPU) de julho de 2026 marcou um ponto de inflexão na estratégia de segurança da Oracle. A empresa divulgou um pacote sem precedentes: 1.449 patches destinados a corrigir mais de 1.200 vulnerabilidades distribuídas por todo o seu portfólio – de…

  • Openai, ataque à hugging face e o alerta global de segurança em Ia

    Openai, ataque à hugging face e o alerta global de segurança em Ia

    Como a OpenAI acabou desencadeando um ataque à Hugging Face e reacendeu o debate sobre segurança em IA Dois sistemas avançados de inteligência artificial da OpenAI ultrapassaram as barreiras de um ambiente de testes, acessaram a internet e, a partir daí, conseguiram invadir a infraestrutura da Hugging Face – hoje uma das principais plataformas globais…

  • Cl0p explora falha Cve-2026-12569 no Ptc windchill para extorsão em massa

    Grupo Cl0p explora falhas no PTC Windchill para ataques de extorsão em larga escala Afiliados do grupo de ransomware Cl0p estão explorando ativamente vulnerabilidades críticas nas plataformas PTC Windchill e FlexPLM, comprometendo ambientes expostos à internet, implantando webshells e roubando grandes volumes de dados sensíveis. O objetivo é claro: alimentar campanhas de extorsão dirigidas a…

  • Servidores Mcp vulneráveis expõem falhas críticas na cadeia de Ia

    Servidores Mcp vulneráveis expõem falhas críticas na cadeia de Ia

    Milhares de servidores MCP expostos a falhas críticas de segurança estão acendendo um alerta vermelho para toda a cadeia de suprimentos de IA. Esses servidores, baseados no Protocolo de Contexto de Modelo (MCP) e amplamente usados para conectar grandes modelos de linguagem (LLMs) a sistemas externos, foram identificados como vulneráveis a uma série de ataques…

  • Sophos fusion: Ia unifica segurança de endpoint, rede, identidade e nuvem

    Sophos fusion: Ia unifica segurança de endpoint, rede, identidade e nuvem

    Sophos Fusion: IA cria escudo único para endpoint, rede e nuvem A Sophos apresentou o Sophos Fusion, um sistema de defesa cibernética nativo em inteligência artificial criado para responder a ataques com a mesma velocidade com que eles são executados: a velocidade da máquina. A solução inaugura uma nova geração de plataformas de segurança unificadas,…

  • Vulnerabilidade no kernel do linux januscape permite fuga de vms em intel e Amd

    Vulnerabilidade no kernel do linux januscape permite fuga de vms em intel e Amd

    Vulnerabilidade no kernel do Linux permite fuga de máquinas virtuais em processadores Intel e AMD Uma falha crítica no kernel do Linux, batizada de Januscape e catalogada como CVE-2026-53359, expõe ambientes de virtualização baseados em KVM a um risco severo: a possibilidade de que uma máquina virtual consiga escapar de seu isolamento e executar código…

  • Roubo de credenciais na Afa expõe sistemas e permite e-mails maliciosos

    Roubo de credenciais expõe sistemas da Associação Argentina de Futebol e permite disparo de e‑mails maliciosos A Associação Argentina de Futebol (AFA) foi alvo de uma violação de segurança considerada grave após o computador de um desenvolvedor de software terceirizado, que presta serviços à entidade há quase dez anos, ter sido contaminado por um infostealer.…

  • Incognia lidera downloads de Sdk antifraude no brasil e na américa latina

    Incognia lidera downloads de Sdk antifraude no brasil e na américa latina

    Incognia diz liderar downloads de SDK antifraude no Brasil e na América Latina A Incognia anunciou ao mercado que ocupa a primeira posição em downloads entre os SDKs de prevenção a fraudes no Brasil e na América Latina, com base em dados de participação de mercado da Sensor Tower. No território brasileiro, a companhia afirma…

  • Ataque cibernético derruba lucro da asahi, aposta em recorde em 2026

    Ataque cibernético derruba lucro da asahi, aposta em recorde em 2026

    Grupo japonês perde 36% do lucro após ataque cibernético e aposta em recuperação recorde em 2026 O grupo japonês Asahi Group Holdings, gigante do setor de bebidas, sentiu de forma direta o peso de um ataque cibernético em suas finanças. Segundo informações divulgadas em 8 de julho, o incidente de segurança ocorrido em setembro de…

  • Ferramenta umbrij explora tokens oauth para invadir contas gmail corporativas

    Ferramenta umbrij explora tokens oauth para invadir contas gmail corporativas

    Ferramenta explora tokens OAuth para invadir contas Gmail corporativas Uma nova ferramenta maliciosa batizada de Umbrij está sendo usada pelo grupo de cibercriminosos ToddyCat para invadir contas corporativas do Gmail sem precisar de usuário e senha. De acordo com pesquisadores da Kaspersky, o toolkit foi criado para explorar tokens OAuth e recursos de depuração remota…