
Cyber Morning Call
Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.
Episódios

1094 - Especialista controla picape da BYD à distância e usa a Siri para obter senha do banco
Referências do EpisódioWe got a cybersecurity expert to hack this BYD. It was too easyTASK#STOMP: PowerShell Backdoor for Document Theft and Remote AccessVidar Adds Virtual Machine and Custom Stream Ciphers For String ObfuscationShinyHunters cybercrime gang takes over Cl0p ransomware site, demands extortion paymentRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de ence

1093 - Quatro novas falhas no Kernel do Linux em têm PoCs divulgadas
Referências do EpisódioPublic Exploits Released for Four Linux Kernel Flaws That Enable Local RootA quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpillDon’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto TiesNorth Korean "WaterPlum," commonly referred to as “Contagious Interview,” Cyber Actor Group Targeting IT Pro

1092 - Espionagem ligada à China mira governos de 8 países da América Latina
Referências do EpisódioBeware the SparroWock: The backdoor that bites, the commands that catchThe Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrentsVídeo sobre DDR em blockchainsHEAVYGRAM: A Telegram-based Surveillance Backdoor Linked to Handala HackStable Channel Update for Desktop - Thursday, September 17, 2026Check Point Fixes Critical CVE-2026-9

1091 - Cisco publica dezenas de correções críticas e confirma ataques em andamento
Referências do EpisódioCisco Identity Services Engine Authentication Bypass VulnerabilityCisco Secure Firewall Management Center Software Authentication Bypass VulnerabilityBoletim de atualizações do Pixel: setembro de 2026TrustSink: How a Rogue External MFA Provider Steals PasswordsOracle Critical Security Patch Update, September 2026 ReviewOracle September 2026 Critical Security Patch Update add

1090 - Malware usa protocolo de internet das coisas para espionar empresas na Ásia e na América do Sul
Referências do EpisódioThe banana stand: brokering and managing infections across Asia using MQTTParaShells: Parallels Desktop Turns Appliance Install Into a Root ShellRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1089 - Falha já sendo explorada permite tomar o controle de e-mail corporativo com uma única mensagem
Referências do EpisódioCisco Secure Email Gateway SQL Injection VulnerabilityCisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026Silent Push Exposes North Korean IT Worker Recruiting Facilitators Through Discord ServersRed Heron exploits Gitea n-day flaw in multinational campaign, exposing new Linux rootkitLiteSpeed Enterprise Flaw Could Let One Ho

1088 - Kit de phishing por sms dá ao golpista controle da tela da vítima
Referências do EpisódioSmish. Click. Drained: Inside the Smishing Triad's Phishing CockpitThe Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented EnvironmentDutch NCSC: Critical Check Point VPN flaws exploitation is imminentGitLab CVE-2026-85706: One HTTP Request, No Authentication, Full File Read – Exploited Within 24 Hours“Eye” spy: Cyclops Blink returns with extended capab

1087 - A IA eliminou a linha que separava espionagem estatal de criminoso solitário, mostra relatório da Anthropic
Referências do EpisódioDetecting and countering misuse of AI: September 2026Casbaneiro: A Banking Trojan with Distributed Data-Receiving ServersArtifactory Under Attack: In-the-Wild Exploitation of CVE-2026-42016, CVE-2026-42018 & CVE-2026-82329PuzzleMask: Abusing Plain Prose as a Covert AI Attack VectorSloppyRAT: A New Tool For Ransomware AttacksRoteiro e apresentação: Carlos CabralEdição de

1086 - Falha no Chrome vira arma compartilhada entre grupos de espionagem da China
Referências do EpisódioOnce in a BlueMoon: Multiple State-Aligned Threat Actors Rapidly Adopt Novel Exploit Chain Using Chrome and Windows Zero-DaysActive exploitation of Cisco Secure Firewall Management Center vulnerabilitiesAgents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MFUntracked Nightmares: The Threats Hiding Behind Commodity InfrastructureThe Shared Clipboard Inside

1085 - Windows recebe a maior atualização de segurança da história da Microsoft, com duas falhas sob ataque
Referências do EpisódioMicrosoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-daysMicrosoft discloses two actively exploited zero-days among 974 vulnerabilitiesChaotic Eclipse Released ShieldCrash, A PoC For Microsoft Defender Zero-DayStable Channel Update for Desktop - Tuesday, September 8, 2026SAP Security Patch Day - September 2026Unauthenticated Control of NAT Rules Leading to Exposure

1084 - Falha em roteadores Mikrotik permite controle total do equipamento sem senha
Referências do EpisódioKrytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacjaConnectWise warns of new ScreenConnect flaw without patchUnpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online StoresStyleSmuggler: Magento and Adobe Commerce 0-day RCE (CVE-2026-75650) under active attackUrgent Action Required: Critical Security Update Availa

1083 - O caractere invisível que faz o golpe desaparecer do filtro de e-mail
Referências do EpisódioASCII smuggling crosses over from AI prompt injection to phishing evasionThe Outsider Phishing Kit: A Resilient Threat in the Face of Law Enforcement ActionOne Blank Field Bypasses Direct Send ControlSNWLID-2026-0015 - SonicWall NSM On-Prem Affected By Multiple VulnerabilitiesResearcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike FalconRoteiro e apre

1082 - Sites do governo brasileiro estão sendo abusados para empurrar bets
Referências do EpisódioGaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weaponCisco Nexus 9000 Series Switches Silicon One Remote Code Execution VulnerabilityCisco IOS XR Software Security Hardening Release: September 2026Uncovering StreamRat: From Meta Ads to Full Device TakeoverRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narraç

1081 - Falha de severidade 10 abre a porta de redes corporativas e já está sendo explorada
Referências do EpisódioSonicWall Advisory SNWLID-2026-0016SonicWall warns of actively exploited SMA1000 zero-day flawsWhat Comes After Cards: A Brazilian Magecart Operation Moves into Instant Payments (PIX)Post de Caitlin Condon da VulnCheck sobre exploração da CVE-2026-0768 no LangflowPost da WatchTowr sobre exploração da CVE-2026-82329 no JFrog Artifactory.Stable Channel Update for Desktop - Tue

1080 - Criminosos invadem bancos no Brasil para disparar centenas de transferências fraudulentas por Pix
Referências do EpisódioFinancially Motivated Threat Actor BREEZE COMET Targets BrazilSistema de Transferência de Reservas (STR)Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware setSpring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft TeamsBreaking the Seal: Static Deobfuscation of JSCeal’s Compiled V8 BytecodeRoteiro e apresent

1079 - Por 30 reais, criminosos compram acesso a computadores já invadidos no Brasil
Referências do EpisódioAnatomy of BraZetsu: How Cybercriminals Fuel the Underground EcosystemThree CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQLFire Ant Evolves: From Hypervisors to Trusted InfrastructureTerminalFix campaign deploys a reverse tunnel through multistage intrusionPaperCut releases second emergency patch for exploited flawsURGENT Security Advisory

1078 - Zero-day em sistema de impressão permite invadir servidores sem senha
Referências do EpisódioURGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)PaperCut warns of NG, MF flaw exploited in zero-day attacksPaperCut Actively Exploited: A Pre-Auth RCE ChainBlueDelta Targets Defense and Diplomacy with HOOKEDGEAustralia charges two men for TeamPCP supply-chain hacking spreeOpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Huggi

1077 - Espiões e quadrilhas de ransomware exploram as mesmas falhas em equipamentos de rede, aponta estudo
Referências do EpisódioEdge infrastructure under siege: what two independent datasets reveal about who's exploiting your perimeterDark Caracal Reloaded: New Malware, Same Hunting GroundsUbiquiti patches three max severity security vulnerabilitiesNovaCookies at scale: Inside the $320 Phishing Service Targeting Hundreds of OrganizationsJustice Department and FBI Seize Platforms Operated and Used

1076 - Golpe com IA liga em português para desbloquear iPhones roubados
Referências do EpisódioExposing AnonyMousKIT: AI-Powered PhaaS Supply ChainTortoiseshell: New Toolset and Operational Infrastructure ExposedClickFix Phishing Pages Discovered in 24 npm PackagesCritical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like PayloadStable Channel Update for Desktop - Tuesday, August 25, 2026Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzz

1075 - Sem senha e com severidade máxima, nova falha está sendo explorada em servidores Oracle
Referências do EpisódioActively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical DataOracle Critical Patch Update Advisory - January 2026Exploiting SharePoint: CVE-2026-55040 and CVE-2026-63520 RCE ChainHackers infecting Android car systems to build proxy botnetRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1074 - Criminosos usam IA para invadir e desligar o antivírus da vítima, e o Brasil está entre os alvos
Referências do EpisódioUAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operationsUAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilitiesGoing with the Flow(s): Distinct Clusters Target Individuals of Interest to RussiaBTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation PrimitiveSilkParasite: Tracking a

1073 - Grandoreiro leva a fraude bancária brasileira para o México
Referências do Episódio/bin/live: Proteção infantojuvenil Online com Karina Queiroz e Amanda YumiGrandoreiro goes north: From Brazil to Mexico with a new DLL sideloading campaignBalonx Sistema: The Face Behind the PhaaS Affecting Mexican BankingCisco Crosswork Security Hardening Release: August 2026Cisco Secure Workload Software Security Hardening Release: August 2026Hunting MacSync Stealer infras

1072 - Falha no Copilot permitia acesso a e-mails e arquivos com um único clique
Referências do EpisódioCoSnitch: When Your AI Assistant Becomes Its Own WhistleblowerPurpleDelta's Fraudulent Employment Operations StubMaker RubyGems Campaign Delivers a Windows InfostealerThousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtectRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1071 - Um agente de IA achou e explorou sozinho uma falha que outra IA tinha criado
Referências do EpisódioWiz Red Agent Finds Its Way Into Snowflake’s Internal Jira Through a Flaw in a GitHub Copilot–Assisted PROperation ASTERIX: Anatomy of a Crypto Fraud PipelineC2Looper: A New Backdoor Likely Tied To Ransomware With GitHub C2GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11Microsoft starts removing WMIC tool used by cybercriminalsApple Patches 122 Flaws including

1070 - Espionagem contra governos usa driver que apaga arquivos, processos e conexões da tela
Referências do EpisódioAPT group HoneyMyte upgrades CoolClient: the backdoor gets a kernel-level Windows rootkitSAP Commerce Cloud CVE-2026-58231 Exploited in the WildRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1069 - Botnet invade roteadores com falhas de quase 20 anos e rouba as senhas de quem passa pela rede
Referências do EpisódioMulti-Functional Linux Botnet “Evooo1Bot”Dissecting the JWR phishing frameworkJewelbug: APT Group Runs Espionage and Crypto Fraud Operations Side by SideAdobe Commerce CVE-2026-71362 Comes Under Attack Shortly After Public DisclosureSecurity update available for Adobe Commerce | APSB26-92Attackers Exploit SharePoint Authentication Bypass After Public PoC ReleaseYou’re Back I

1068 - Ataques contra VMware são descobertos. Brasil está entre os alvos
Referências do EpisódioActive exploitation of CVE-2026–59310: 361 victim IPs across 47 countriesVMSA-2026-0006.1: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)Attackers Exploit VMware vCenter Vulnerability to Gain Persistent Remote AccessAdobe Patches Three CVSS 10.0 ColdFusion

1067 - Zero-day afetando o Brasil é corrigido pela Microsoft
Referências do EpisódioZOOMSDAY - How A Security Found a Nation-State Vulnerability in Zoom in One DayAugust 2026 Security Updates Patch Tuesday - August 2026Microsoft and Adobe Patch Tuesday, August 2026 Security Update ReviewMicrosoft's August 2026 Patch Tuesday Addresses 398 CVEs (CVE-2026-68820)Shattering the Dream – When a Job Offer Becomes a Zero-Day AttackMicrosoft August 2026 Patch Tue

1066 - Quadrilha de ransomware negocia sem precisar de servidor
Referências do EpisódioDeadLock ransomware: Breaking down a Rust-based encryptor with decentralized recovery infrastructureAbyssos: Technical Analysis of a New Modular RATCritical Progress LoadMaster flaw now actively exploited in attacksFollow-Up Analysis of the 29 December 2025 Energy Sector Incident Six npm Packages Use Ethereum Transactions to Retrieve Malicious PayloadsRoteiro e apresentação:

1065 - Zero-day Em Ferramenta de BI Expõe Clientes da Fabricante de Laptops Framework
Referências do EpisódioMetabase Zero-Day Exploited in the Wild, Exposing Admin Access and Sensitive DataSecurity update available for Metabase - Please upgrade nownatjack - A NEW ATTACK CLASS AGAINST NETWORK INFRASTRUCTURE DEVICESBring Your Own EDR: How to Turn a Commercial EDR into a Trojan HorseXSS2Shell: WordPress Preauth XSS to RCE Chain (CVE-2026-64638)RovoBlast: How One Click Triggered Atlas

1064 - ShinyHunters: dentro da infraestrutura de phishing que mira bancos, faculdades e cripto
Referências do EpisódioBehind the Panels: Validating ShinyHunters Cluster A Infrastructure Through Network TelemetryWe infiltrated a criminal phishing panel: here’s what we foundUNC6671 Rebrands: Multi-Brand Vishing Extortion Targets Financial Services and Enterprise Cloud EnvironmentsToken Jacking: Cybercriminals Could Be Stealing Your AI ResourcesZapscape KVM Flaw Lets Guest VMs Seize Host RootA

1063 - Roteadores vendidos na Amazon têm backdoor ativado de fábrica
Referências do EpisódioENDLESSDOORS Is Phoning Home. Pick Up.Cisco Catalyst SD-WAN Software Security Hardening Release: August 2026Cisco IOS XE Software Security Hardening Release: August 2026OVSwrap: 13-Year-Old Linux Kernel Flaw Lets Local Users Become RootBreaking the PaperclipRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1062 - Worm invade cadeia de suprimentos do NPM e rouba credenciais de nuvem em mais de 2 bilhões de instalações
Referências do EpisódioKeyv and friends compromised in active Shai-Hulud supply chain attackkeyv and cacheable npm Package Hijacked in Supply Chain AttackAnalyzing SMOKE#SCREEN: ScreenConnect RMM Abuse, Cloudflare Tunnels, and Trusted Software LuresIntroducing DOUBLECUP, a ClickFix Loader Delivering CountLoader and DeviceManager RATsInterlock ransomware gang creates volatile situationcPanel Bug Ha

1061 - Falhas no login sem senha do Google permitem assumir contas mesmo com verificação ativada
Referências do EpisódioPass the Passkey: A Novel Attack Surface in Passwordless AuthenticationDarkSword's Panel Sprawl: How One Body Hash Unravels a Six-Panel, Two-Codebase Operator ClusterFrom WSProxy to Root: INC ransomware and SonicWall SMA Exploit ChainRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1060 - Primeira correção não funcionou e adversários tomam controle total de servidores de gestão remota de TI
Referências do EpisódioN-central 2026.3 Hotfix 1 – Mitigation for CVE-2026-18577N-able Says Attackers Take Over N-central Servers After Initial Fix Proves IncompleteCaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theftAdobe fixed a maximum-severity vulnerability flaw in Campaign ClassicSecurity update available for Adobe Campaign Classic | APSB26-11

1059 - Amazon liga hackers norte-coreanos a ataques que atingiram bibliotecas de código usadas por milhões de programadores
Referências do Episódio-North Korean hackers behind major open-source supply chain attacks, Amazon says-Amazon identifies North Korean hacker group behind open-source supply chain attacks-ClickFix, EtherHiding & a DPRK Wallet Trail-Hackers Exploit AnySign4PC via Hacked Korean Sites to Install Backdoors Without Prompts-(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고-Chinese-Speaking Threat Actor H

1058 - Cisco confirma ataques reais explorando senha fixa em firewalls corporativos
Referências do EpisódioCisco Secure Firewall Management Center Software Static Credential VulnerabilityCisco warns of FMC static credential flaw exploited in zero-day attacksVMSA-2026-0006: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)Broadcom Patches Critical VMware ESXi Vulner

1057 - Falha crítica deixa roteadores vulneráveis a invasão total com um único pacote de rede
Referências do EpisódioCritical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as RootFast Remediation Is the New Trust Model: JFrog and OpenAI Collaboration on Zero-Day Security FindingsCritical Security Issue Affecting TeamCity On-Premises (CVE-2026-63077) – Update to 2025.11.7 or 2026.1.3 NowRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerr

1056 - CISA inclui no KEV falha que burla patch de persistência no FortiOS
Referências do EpisódioCISA Adds Two Known Exploited Vulnerabilities to CatalogCVE-2025-68686 - SSL-VPN Symlink Persistence Patch BypassCVE-2026-16812 - Arista VeloCloud Orchestrator On-Prem OS Command Injection VulnerabilityMirage Kitten targets Middle East and Africa region with new malwareExpanding the Castle: New Campaigns, New Tooling, and the NeedleStealer ConnectionHelpdesk Hijackers: Teams

1055 - Certighost: falha no AD CS deixa usuário comum se passar por controlador de domínio
Referências do EpisódioCertighost (CVE-2026-54121)僵尸网络新秀:Dysphoria 演进与深度技术分析Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1054 - Chaos ransomware sequestra o navegador da vítima para montar canal de C2 encoberto
Referências do EpisódioThe Signs Were There: What the First Autonomous Ransomware Case ConfirmsChaos ransomware's msaRAT: Living off the browser to build a covert C2 channelCISA, NSA, FBI and Partners Warn Zimbra Collaboration Suite Users of Ongoing Russian State-Supported Malicious Threat ActivityTAG-195 Upgrades MaaS Ecosystem with Modular ToolsKimi K3 Agents Found Redis Zero-Days and Built

1053 - RefluXFS expõe mais de 16 milhões de sistemas Linux à escalada para root
Referências do EpisódioCVE-2026-8933: Local Privilege Escalation in Set-Capabilities snap-confineRefluXFS: A Linux Kernel Local Privilege Escalation to Root in XFS (CVE-2026-64600) JadeProx: Tracing a China-nexus Operation Through an OPSEC MistakeLampion's Portugal-focused phishing campaign delivers multistage malwareAttack Cases by the Kimsuky Group Impersonating Diplomats (PebbleDash, PrxCli

1052 - Extorsão via BitLocker usa impressoras para entregar nota de resgate
Referências do EpisódioA new extortion cocktail: office printers, small ransoms, and BitLockerSolarWinds Serv-U Privilege Escalation Vulnerability (CVE-2026-28307)SolarWinds Serv-U Remote Code Execution Vulnerability (CVE-2026-28311)SolarWinds Serv-U Broken Access Control Vulnerability (CVE-2026-28321)Oracle Critical Patch Update Advisory - July 2026OpenAI admits it was the source of the agent swa

1051 - Falha crítica na ServiceNow AI Platform está sob exploração ativa
Referências do EpisódioCritical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code ExecutionCVE-2026-6875 - Sandbox Escape in ServiceNow AI PlatformCookie Crumbles: How Exploitation of CVE-2026-0257 Leads to Qilin RansomwareExploitation in the Wild of wp2shellRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1050 - SonicWall SMA: zero-days encadeados levam a acesso root
Referências do EpisódioProxying to Compromise: SonicWall Secure Mobile Access 0-day Exploitationwp2shell: Pre Authentication RCE in WordPress CoreWordPress Core "wp2shell" RCE flaws get public exploits, patch nowThree Steps to the Terminal: A Siemens ROX II Zero-Day TrilogyHOLLOWGRAPH: Turning Microsoft 365 Calendars into Covert Command-and-Control ChannelsOpenSSL HollowByte: A DoS Hidin

1049 - Starland RAT: instaladores trojanizados entregam implante Python com C2 em smart contract
Referências do EpisódioUAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaignClickLock Stealer: Paste Once, Lose EverythingACR Stealer: Two observed intrusion chains amid increased threat activitySpirals: New Stealthy Ransomware Deployed Against Asian IT CompanyGoSerpent: a persistent threat evolves with sophisticated data collection and exfiltrationRote

1048 - Nightmare Eclipse publica novo zero-day no Windows
Referências do EpisódioChaotic Eclipse Unveils LegacyHive Exploit Affecting Fully Patched Windows SystemsTuxBot v3: Inside an IoT Botnet Framework With LLM-Assisted DevelopmentClaudeFix: Shared Claude Chats Meet ClickFixRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1047 - SonicWall detecta 0-day em ataques contra SMA1000 e Microsoft solta maior patch tuesday da história
Referências do EpisódioSonicWall SMA1000 Series Appliances Affected By Multiple VulnerabilitiesTwo SonicWall SMA 1000 Zero-Days Exploited, One Could Enable Admin CommandsMicrosoft July 2026 Security UpdatesSAP Security Patch Day - July 2026Progress confirms ShareFile zero-day flaw behind Storage Zone shutdownRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramen

1046 - Servidor mal configurado expõe três operações de phishing contra o Microsoft 365
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTEOne Misconfigured Server, Three Active Campaigns: Full exposure of three AiTM Phishing OperatorsImprove Router Hygiene to Protect Against Russian State-Sponsored TargetingCrashStealer: C++ macOS infostealer posing as crash reporterOAuth Client ID Spoofing: Why Fake Client IDs Are Gaining Traction for Stealthy Enumeration

1045 - Progress manda clientes desligarem servidores do ShareFile por ameaça externa
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTEProgress Told ShareFile Customers to Pull the Plug on Their Servers. Here’s What We Know.Unfit to Boot: Breaking U-Boot's FIT Signature VerificationCritical Zimbra Flaw Could Let Crafted Emails Run Malicious Code in User SessionsOne Target, Two Flags | Rival Espionage Actors Converge On Pakistani Law EnforcementRoteir

1044 - Ransomware GodDamn usa driver malicioso assinado pela Microsoft para driblar antivírus
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORT A DE ENTRADA DO ATACANTEGodDamn Ransomware: Latest Beast Rebrand Uses Malicious Driver to Disable DefensesGigaWiper: Anatomy of a destructive backdoor assembled from multiple malwareRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1043 - Symlink falso engana assistentes de programação com IA e abre brecha para acesso remoto
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORT A DE ENTRADA DO ATACANTEGhostApproval: A Trust Boundary Gap in AI Coding AssistantsClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud ToolkitMicrosoft patches RoguePlanet Defender zero-day vulnerabilityHackers can use 9 of the most popular AI tools to assemble massive botnetsCoordinated npm and PyPI Campaign Typosquats Popular Secure Paym

1042 - UAT-7810 amplia arsenal de malware e expande ORB network
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORT A DE ENTRADA DO ATACANTEUAT-7810 continues building ORB networks using new malwareAn Introduction to Operational Relay Box (ORB) Networks - Unpatched, Forgotten, and ObscuredIonStack part II: GhostLock, a stack-UAF that has existed in ALL Linux distributions for 15 years15-Year-Old GhostLock Flaw Enables Root and Container Escape on Most Linux

1041 - Backdoor é encontrado em roteadores da Tenda
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTETenda firmware (multiple versions) contains hidden authentication backdoorCavern Manticore: Exposing Iran-Linked Modular C2 FrameworkAdobe ColdFusion flaw CVE-2026-48282 now exploited in the wildGolpe do falso CEO: criminosos usam Microsoft Teams para enganar funcionários19-Year-Old Linux Kernel Bug Earns $80K Bounty, Gra

1040 - Armored Likho lança BusySnake Stealer contra governo e energia e afeta o Brasil
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTEArmored Likho digging a snake pit: inside the covert BusySnake Stealer campaignNew "Bad Epoll" Linux Kernel Flaw Lets Unprivileged Users Gain Root, Hits AndroidCyber Criminal Group TeamPCPRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1039 - PamStealer: novo infostealer para macOS se disfarça de gerenciador de área de transferência
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTEPamStealer: a Rust-based macOS infostealer that validates credentials through PAMGoogle’s Continued Disruption of Malicious Residential Proxy NetworksRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1038 - Pesquisadores de segurança são alvo de PoCs trojanizadas que roubam credenciais e arquivos
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTEDon’t Eat The ChocoPoCs! How Vulnerability Researchers Were Repeatedly Targeted By Trojanised ExploitsARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365Browser-Only Ransomware: From LLM Hallucinations to a Practical Attack TechniqueCisco Catalyst Center Arbitrary File Read VulnerabilityClamAV Vulnerabil

1037 - Phantom Squatting: ataque explora domínios que IA inventa para marcas legítimas
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTEPhantom Squatting: AI-Hallucinated Domains as a Software Supply Chain VectorSecuring AI agents: When AI tools move from reading to actingGuardFall: a universal shell injection vulnerability in open-source AI agentsSecurity updates available for Adobe Campaign Classic | APSB26-69Security update available for Adobe ColdFusi

1036 - Falha CVE-2026-46817 do Oracle E-Business Suite está sendo explorada ativamente
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTEOracle E-Business Suite Flaw CVE-2026-46817 Actively Exploited in the WildChromium extension uses AI‑related branding to redirect browser searchAbout the security content of iOS 26.5.2 and iPadOS 26.5.2About the security content of macOS Tahoe 26.5.2About the security content of Safari 26.5.2A Djinn in the Machine: TaskWe

1035 - DirtyClone: novo ataque da família DirtyFrag é divulgado
Referências do EpisódioWEBINAR: A CONFIANÇA COMO PORTA DE ENTRADA DO ATACANTEDissecting and Exploiting Linux LPE Variant: DirtyClone (CVE-2026-43503)MCP Auto-Execution: From Git Clone to Cloud Compromise in Amazon Q VS Code ExtensionAlert Number: I-062626-PSA | 26 June 2026 - Russian Intelligence Services Continue to Target Commercial Messaging ApplicationsCL-STA-1062 Targets Southeast Asian Gover

1034 - Turla expande arsenal de espionagem com novo backdoor
Referências do EpisódioMais de 430 mil firewalls corporativos são comprometidos em operação de roubo de credenciaisKazuar: Anatomy of a nation-state botnetSTOCKSTAY Another Day: The Latest Addition to Turla’s Intelligence Gathering ApparatusBluekit Phishing-as-a-Service: Browser-in-the-Middle, EvolvedAISLE Discovers 6 New CVEs in curl, Including the Oldest Issue Ever ReportedTuring Day 2026 | 6º e

1033 - Mandiant expõe espionagem baseada em 0-day contra o Cisco SD-WAN
Referências do EpisódioTURING DAY 2026 | 6ª EDIÇÃO - DIA 25/06Zero-Day Exploitation of Vulnerability (CVE-2026-20245) in Cisco Catalyst SD-WAN ManagerCVE-2026-20245 - Cisco Catalyst SD-WAN Controller, Catalyst SD-WAN Manager, and Catalyst SD-WAN Validator Authenticated Privilege Escalation VulnerabilityCVE-2026-20127 - Cisco Catalyst SD-WAN Controller Authentication Bypass VulnerabilityCVE-2026-20

1032 - macOS.Gaslight: malware norte-coreano engana analistas
Referências do EpisódioTURING DAY 2026 | 6ª EDIÇÃO - DIA 25/06macOS.Gaslight | Rust Backdoor Turns Prompt Injection on the Analyst, Not the SandboxNew macOS ClickFix attack silently mounts DMGs to push infostealerCisco Unified CM Flaw Exploited After PoC Reveals File-Write Path to RootRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1031 - WhatsApp vira vetor de malware em nova campanha que mira o Brasil
Referências do EpisódioTURING DAY 2026 | 6ª EDIÇÃO - DIA 25/06A VBScript campaign distributed through WhatsApp deploying RMM softwareFortiBleed campaign used custom FortiGate sniffer to steal credentialsFrom Langflow to Monero: Inside CVE-2026-33017 CryptominerPixelSmash – Critical FFmpeg Vulnerability Turns Media Files into WeaponsDifyTap: Zafran discovers how attackers can silently wiretap AI da

1030 - usbliter8: exploit sem correção quebra a cadeia de inicialização de iPhones com chips A12 e A13
Referências do EpisódioTURING DAY 2026 | 6ª EDIÇÃO - DIA 25/06Introducing usbliter8: An A12/A13 SecureROM exploitWebinar Tempest - Superfície exposta, acesso concedido: como ativos esquecidos formam o caminho para o atacanteSalesforce Disables Klue App Integration After OAuth Token Abuse Exposes Customer DataRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramen

1029 - F5 corrige duas falhas críticas no NGINX
Referências do EpisódioTURING DAY 2026 | 6ª EDIÇÃO - DIA 25/06K000161616: NGINX ngx_http_v3_module vulnerability CVE-2026-42530K000161584: NGINX ngx_http_proxy_v2_module and ngx_http_grpc_module vulnerability CVE-2026-42055Killing me gently: Inside Gentlemen’s EDR killer frameworkLost in relocation: analysis of a new loader distributing CASTLESTEALERAutoJack: How a single page can RCE the host run

1028 - FortiBleed expõe senhas de administrador de 75 mil firewalls Fortinet
Referências do EpisódioTURING DAY 2026 | 6ª EDIÇÃO - DIA 25/06FortiBleed — 75k Fortinet firewalls have admin passwords crackedFortiBleed Exposes Admin Passwords for 75,000 Fortinet FirewallsFortiBleed - HudsonRockClickFix Campaign Generated Via AI Delivers SmartRATFrom package to postinstall payload: Inside the Mastra npm supply chain compromiseFrom Stars to Upvotes: Fake Reputation Fueling a Cryp

1027 - SprySOCKS chega ao Windows: FishMonger ganha backdoor com ocultação em nível de kernel
Referências do Episódio/bin/live: CISOs - com Fabiana Tanaka e Denis NesiTURING DAY 2026 | 6ª EDIÇÃO - DIA 25/06FishMonger’s arsenal upgraded: SprySOCKS for Windows隐形毒刺:超4000台老旧路由器遭AryStinger入侵,沦为黑客全球攻击跳板Rokarolla : Android Banker with Complete Device Takeover CapabilitiesPickle in the Middle – Hijacking Vertex AI Model Uploads for Cross-Tenant RCECritical Fortinet FortiSandbox flaws now exploited

1026 - Grupo ligado à China usou recurso do Google Workspace para roubar pesquisa médica e de defesa
Referências do EpisódioTURING DAY 2026 | 6ª EDIÇÃO - DIA 25/06Public and Private Medical Community Targeted by China-Nexus Threat Actor Pursuing Artificial Intelligence, Cyber, Medical, and National Defense ResearchSearchLeak: How We Turned M365 Copilot Into a One-Click Data Exfiltration WeaponCVE-2026-42824 - M365 Copilot Information Disclosure VulnerabilityUnveiling ErrTraffic: inside a growing

1025 - NarwhalRAT usa pCloud como C2 oculto para espionar vítimas
Referências do EpisódioMS 사칭 피싱과 Dead-drop C2 기반 APT37 NarwhalRAT 분석Atomic Arch: Attackers Hijack Trusted AUR Packages to Deliver Rootkit-Like MalwareUnauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk EnterpriseWhy Use App-Level Auth When Every Database Has Auth? (Splunk Enterprise CVE-2026-20253 Pre-Auth RCE)FBI takes down massive China-based

1024 - ShinyHunters explora zero-day no Oracle PeopleSoft e mira setor de educação
Referências do EpisódioShinyHunters Targets Education Sector with Oracle PeopleSoft ExploitOracle Security Alert Advisory - CVE-2026-35273Oracle mitigates PeopleSoft zero-day exploited in data theft attacksVelvet Ant’s Operation Highland: How a China-Nexus Actor Infiltrated an Internal Network UndetectedInside OnyxC2: The New Stealer Targeting 210 AppsOceanLotus: From external espionage to domesti

1023 - Langflow sob ataque: falha sem patch expõe 7 mil instâncias de IA a execução remota de código
Referências do EpisódioUnpatched Langflow Flaw CVE-2026-5027 Exploited for Unauthenticated RCEExpanded JDY IoT and SOHO botnet enables rapid vulnerability exploitationCVE-2026-0274 Cortex XSOAR: Improper Validation of Credentials in CommvaultSecurityIQ integrationWho Runs the Ransomware Group ‘The Gentlemen?’GitHub to Disable npm Install Scripts by Default to Stop Supply Chain AttacksRoteiro e apr

1022 - Microsoft tem o maior Patch Tuesday da história
Referências do EpisódioMSRC - June 2026 Security UpdatesCVE-2026-45586 - Windows Collaborative Translation Framework (CTFMON) Elevation of Privilege Vulnerability CVE-2026-49160 - HTTP.sys Denial of Service Vulnerability CVE-2026-50507 - Windows BitLocker Security Feature Bypass VulnerabilityRoguePlanetMicrosoft Defender 'RoguePlanet' zero-day grants SYSTEM privilegesSAP Security Patch Day

1021 - Google corrige o quinto zero-day do Chrome explorado em ataques neste ano
Referências do EpisódioGoogle patches new Chrome zero-day flaw exploited in the wildChrome Releases - Stable Channel Update for Desktop - Monday, June 8, 2026Security Advisory – Action Required – Active Exploitation of Check Point VPN Authentication Bypass (CVE-2026-50751)Critical Check Point VPN Zero-Day Exploited in the Wild (CVE-2026-50751)Off By !: Exploiting a Use-after-Free in the Linux Kern

1020 - Zero-day no VSCode tem exploit publicado
Referências do Episódio1-Click GitHub Token Stealing via a VSCode BugError 524 Decoy: Unmasking a Global Smishing Operation Hiding Behind Error PagesOperation FlutterBridge: macOS Malvertising Campaign Spreads New FlutterShell BackdoorBoletim de segurança do Android: junho de 2026CISA flags two-year-old Oracle flaw as actively exploited in attacksRoteiro e apresentação: Carlos CabralEdição de áudi

1019 - Ataque de Supply Chain afeta Red Hat
Referências do Episódio32 Red Hat npm packages backdoored in 72 secondsMiasma: Supply Chain Attack Targeting RedHat npm PackagesMeet DriveSurge: A New Threat Actor Using ClickFix and Fake Update Drive-By Attacks in Thousands of Compromised SitesCritical Windows Netlogon RCE flaw now exploited in attacksRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bi

1018 - Palo Alto Networks: bypass de autenticação no GlobalProtect está sob exploração
Referências do EpisódioRapid7 Observed Exploitation of PAN-OS GlobalProtect Authentication Bypass Vulnerability (CVE-2026-0257)FSB’s matryoshka #1/3 – Gamaredon’s gifts that keeps unpacking – GammaPhish and GammaWormMalicious npm packages abuse dependency confusion to profile developer environmentsRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca

1017 - Gogs: falha, ainda sem patch, permite tomar o controle do servidor
Referências do EpisódioAuthenticated RCE via Argument Injection in Gogs (NOT FIXED)Typosquatted npm packages used to steal cloud and CI/CD secretsDownload pumping: New npm deception technique for supply chain attacksRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

1016 - Ataques abusam de instalações FortiClient EMS desatualizadas para disseminar malware
Referências do EpisódioFortiClient EMS Exploited via CVE-2026-35616 to Deliver EKZ Infostealer Disguised as a Fortinet PatchPirates in the crosshairs: how one cybercrime gang has been infecting book, movie, and TV show fans for yearsCommit to Compromise: A New Threat Actor Targeting the Cryptocurrency Industry's Software Development InfrastructureGlassWorm Malware Takedown Disrupts Developer S

1015 - BTMOB mira Brasil com trojan Android vendido como serviço
Referências do EpisódioBTMOB: A stealthy RAT burrowing deep into Android devicesDetecting Tycoon 2FA AiTM attacks across Entra ID and Google WorkspaceMicrosoft SharePoint Has a New RCE Flaw. If You Haven’t Patched Yet, Go Do That.CVE-2026-45659 - Microsoft SharePoint Remote Code Execution VulnerabilityFake software on GitHub and SourceForge distribute Deno RAT Roteiro e apresentação: Carlos Cabral











