Categoria: News
-

Servidores Mcp vulneráveis expõem falhas críticas na cadeia de Ia
Milhares de servidores MCP expostos a falhas críticas de segurança estão acendendo um alerta vermelho para toda a cadeia de suprimentos de IA. Esses servidores, baseados no Protocolo de Contexto de Modelo (MCP) e amplamente usados para conectar grandes modelos de linguagem (LLMs) a sistemas externos, foram identificados como vulneráveis a uma série de ataques…
-

Sophos fusion: Ia unifica segurança de endpoint, rede, identidade e nuvem
Sophos Fusion: IA cria escudo único para endpoint, rede e nuvem A Sophos apresentou o Sophos Fusion, um sistema de defesa cibernética nativo em inteligência artificial criado para responder a ataques com a mesma velocidade com que eles são executados: a velocidade da máquina. A solução inaugura uma nova geração de plataformas de segurança unificadas,…
-

Vulnerabilidade no kernel do linux januscape permite fuga de vms em intel e Amd
Vulnerabilidade no kernel do Linux permite fuga de máquinas virtuais em processadores Intel e AMD Uma falha crítica no kernel do Linux, batizada de Januscape e catalogada como CVE-2026-53359, expõe ambientes de virtualização baseados em KVM a um risco severo: a possibilidade de que uma máquina virtual consiga escapar de seu isolamento e executar código…
-
Roubo de credenciais na Afa expõe sistemas e permite e-mails maliciosos
Roubo de credenciais expõe sistemas da Associação Argentina de Futebol e permite disparo de e‑mails maliciosos A Associação Argentina de Futebol (AFA) foi alvo de uma violação de segurança considerada grave após o computador de um desenvolvedor de software terceirizado, que presta serviços à entidade há quase dez anos, ter sido contaminado por um infostealer.…
-

Incognia lidera downloads de Sdk antifraude no brasil e na américa latina
Incognia diz liderar downloads de SDK antifraude no Brasil e na América Latina A Incognia anunciou ao mercado que ocupa a primeira posição em downloads entre os SDKs de prevenção a fraudes no Brasil e na América Latina, com base em dados de participação de mercado da Sensor Tower. No território brasileiro, a companhia afirma…
-

Ataque cibernético derruba lucro da asahi, aposta em recorde em 2026
Grupo japonês perde 36% do lucro após ataque cibernético e aposta em recuperação recorde em 2026 O grupo japonês Asahi Group Holdings, gigante do setor de bebidas, sentiu de forma direta o peso de um ataque cibernético em suas finanças. Segundo informações divulgadas em 8 de julho, o incidente de segurança ocorrido em setembro de…
-

Ferramenta umbrij explora tokens oauth para invadir contas gmail corporativas
Ferramenta explora tokens OAuth para invadir contas Gmail corporativas Uma nova ferramenta maliciosa batizada de Umbrij está sendo usada pelo grupo de cibercriminosos ToddyCat para invadir contas corporativas do Gmail sem precisar de usuário e senha. De acordo com pesquisadores da Kaspersky, o toolkit foi criado para explorar tokens OAuth e recursos de depuração remota…
-

Ia amplia pontos cegos de segurança e atrasa resposta, alertam cios
IA amplia pontos cegos de segurança e atrasa resposta a incidentes, apontam CIOs globais A adoção acelerada de inteligência artificial nas empresas está abrindo uma nova frente de vulnerabilidades e comprometendo a eficácia da resposta a incidentes de segurança. É o que mostra o Logicalis Global CIO Report 2026, que ouviu executivos de tecnologia de…
-

Complya integra governança, riscos e compliance em uma única plataforma Grc
Complya reúne governança, riscos e compliance em uma única plataforma A Complya lançou uma plataforma integrada de Governança, Riscos e Compliance (GRC) com a proposta de acabar com a fragmentação dos processos de conformidade e gestão de riscos dentro das organizações. Em vez de controles dispersos em planilhas, documentos avulsos, e-mails e sistemas isolados, a…
-

Vulnerabilidade crítica no python.org expôs Api de administração e downloads python
Vulnerabilidade crítica no python.org permitia uso da API com privilégios de administrador Uma falha grave de segurança no site oficial do Python, o python.org, colocou em risco a integridade de um dos ecossistemas mais utilizados no mundo da tecnologia. Uma vulnerabilidade de bypass de autenticação na API de gerenciamento de versões permitia que qualquer invasor,…