CSA lança framework de segurança SaaS

A Cloud Security Alliance (CSA) lançou o SaaS Security Capability Framework (SSCF), uma iniciativa voltada a simplificar a gestão de segurança em aplicações Software as a Service (SaaS) diante do modelo de responsabilidade compartilhada. No modelo, o provedor de SaaS garante a segurança da infraestrutura e do aplicativo, enquanto o cliente é responsável por proteger […]

CSA lança framework de segurança SaaS Read More »

Roteadores Cisco afetados por stack overflow

A Cisco publicou nesta quarta-feira correções para 14 vulnerabilidades em IOS e IOS XE, incluindo uma falha explorada em ataques ativos. O defeito, rastreado como CVE-2025-20352 e classificado com CVSS 7.7, é causado por uma condição de stack overflow no subsistema SNMP dos sistemas operacionais de roteadores e switches da fabricante. Leia também Plataforma promete

Roteadores Cisco afetados por stack overflow Read More »

Injeção de prompt afeta Salesforce CRM

Pesquisadores da Noma Security identificaram uma técnica de roubo de dados que explora injeção de prompt e um domínio expirado para extrair informações do Salesforce, batizada de ForcedLeak. A falha foi demonstrada contra o Agentforce, a plataforma de agentes autônomos da Salesforce que automatiza tarefas multietapa em vendas, marketing e comércio, e aproveita formulários Web-to-Lead

Injeção de prompt afeta Salesforce CRM Read More »

Backdoors persistentes ameaçam BMC da Supermicro

Pesquisadores da Binarly revelaram duas falhas graves em firmware de placas Supermicro que controlam o BMC (Baseboard Management Controller), componente responsável pelo gerenciamento remoto dos servidores mesmo quando desligados. As vulnerabilidades permitem que um invasor grave imagens de firmware maliciosas assinadas de forma válida, criando backdoors persistentes que sobrevivem a reinicializações e reinstalações do sistema

Backdoors persistentes ameaçam BMC da Supermicro Read More »

CISA exige correção urgente em firewalls Cisco

A CISA publicou a Diretiva de Emergência 25-03 exigindo que agências federais norte-americanas corrijam falhas críticas exploradas em ataques zero-day contra dispositivos Cisco ASA (Adaptive Security Appliance) e FTD (Firewall Threat Defense). As vulnerabilidades, rastreadas como CVE-2025-20333 e CVE-2025-20362, permitem a execução remota de código sem autenticação e manipulação da memória ROM para garantir persistência

CISA exige correção urgente em firewalls Cisco Read More »

PyPI alerta sobre phishing a desenvolvedores

O Python Package Index (PyPI) alertou os desenvolvedores sobre uma campanha de phishing que visa roubar credenciais de login, possibilitando que atacantes adicionem malware a pacotes Python. O PyPI é o repositório oficial para a linguagem Python e hospeda diversos pacotes desenvolvidos pela comunidade. Leia também Trust Control amplia atuação no mercado de cyberParceria com

PyPI alerta sobre phishing a desenvolvedores Read More »

PipeMagic volta a atacar indústria brasileira

A Kaspersky, em parceria com a BI.ZONE Vulnerability Research, identificou novas atividades do backdoor PipeMagic em 2025, desta vez atingindo empresas industriais brasileiras, único alvo da América Latina. Originalmente descoberto em 2022, o malware continua ativo e ampliou seu alcance geográfico, mantendo interesse em organizações sauditas e expandindo para novas regiões. Os ataques recentes exploram

PipeMagic volta a atacar indústria brasileira Read More »

Hijacking no CLI gera acesso privilegiado

Uma vulnerabilidade crítica no instalador do Salesforce CLI (sf-x64.exe), identificada como CVE-2025-9844, permite que atacantes executem código arbitrário, escalem privilégios e obtenham acesso em nível SYSTEM em sistemas Windows. O problema decorre do tratamento inadequado de caminhos de executáveis, permitindo o carregamento de arquivos maliciosos no lugar de binários legítimos quando o software é obtido

Hijacking no CLI gera acesso privilegiado Read More »

Carregador PE em memória habilita RCE

Pesquisadores divulgaram uma técnica sofisticada que permite a invasores executar código malicioso inteiramente em memória, contornando muitas defesas baseadas em disco de EDRs. O método usa um carregador PE em memória para baixar um executável para um buffer, mapear suas seções, resolver importações e aplicar relocations antes de chamar o ponto de entrada, tudo dentro

Carregador PE em memória habilita RCE Read More »