Cyber Morning Call

Cyber Morning Call

Tempest Security Intelligence
Země Brazílie
Žánry Technologie
Jazyk PT-BR
Epizody 1031
Nejnovější 07.10.2026

Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.

Epizody

  • 1105 - Nota máxima: falha no SonicWall permite a atacante sem senha alcançar funções internas de gateway de acesso 07.10.2026 6min
    Referências do EpisódioSecurity Advisory SNWLID-2026-0017 (SonicWall PSIRT)Beyond valid credentials: How exposed AWS keys are tested for Amazon Bedrock access (Datadog Security Labs)Blinder Tunnel Campaign Targets Iraqi Infrastructure (Unit 42)FortiBleed Operations Continue Targeting Exposed Systems Leading to Reports of Lockouts (FBI / USSS)WordPress 7.1.3 Fixes SQL Injection, Stored XSS Flaws (Cyber Kendra)Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1104 - Falha crítica em Jira e Confluence permite ler arquivos sem login 06.10.2026 7min
    Referências do EpisódioCVE-2026-21589 - Arbitrary File Access Vulnerability impacts Multiple Products (Atlassian)Atlassian warns of critical file access flaw in its datacenter products (The Register)ClingSTUN Linux Backdoor Abuses Public STUN Infrastructure (FortiGuard Labs)Rejetto HFS servers now actively scanned for critical RCE flaw (BleepingComputer)Dell Urges Customers to Patch Critical DSU Flaw That Can Give Attackers Root Access (Security Affairs)Exchange Flaw CVE-2026-96940 Exposes Users' Mailboxes (Cyber Kendra)ClickFix Smuggles Payloads Through Browser Cache to Bypass Windows Run Limits (The Hacker News)Microsoft Threat Intelligence no X (@MsftSecIntel)Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1103 - Ataques derrubam acessos remotos de empresas e forçam a Citrix a lançar mais uma correção emergencial 05.10.2026 5min
    Referências do EpisódioUnderstanding and Addressing CVE-2026-88779 in Citrix NetScaler ADC and Citrix NetScaler GatewayNew NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments OfflineSMTP is the key: BPFDoor and AVERAT hitting the network edgeAI agent exploits Zammad zero-days in DIVD breach: What we know and how to detect itGitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1CVE-2026-90970: Critical GitLab AI Gateway Flaw FixedRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1102 - Por 30 reais, criminosos entram em loja que vende acesso a vítimas brasileiras 02.10.2026 5min
    Referências do EpisódioAnatomía de BraZetsu: Cómo los cibercriminales abastecen el ecosistema clandestinoFG-IR-26-175: Improper limitation of a pathname to a restricted directoryTeenager suspected of leading KillSec ransomware group as law enforcement seizes servers and leak sitePolice disrupt KillSec ransomware, arrest suspected teenage leader16-year-old suspected leader of KillSec ransomware group arrestedRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1101 - Uma letra trocada no endereço dá ao atacante acesso de admin a redes da Cisco 01.10.2026 10min
    Referências do EpisódioCisco Catalyst SD-WAN Manager API Authentication Bypass VulnerabilityCritical Cisco Catalyst SD-WAN Manager API authentication bypass exploited in the wild (CVE-2026-76504)Vulnerability Discovery and Exploitation Trends in the AI EraUnauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570Disrupting a coordinated model-distillation campaignCVE-2026-86950: The Great Glyph GriftChina-nexus UAT-11587 targets government and policy organizations across Asia with Antino backdoorTV-2026-1010: Security Update for Multiple Vulnerabilities in TeamViewer Clients and Related ServicesRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1100 - Mandiant: ataques contra o Netscaler começaram no início de setembro 30.09.2026 5min
    Referências do EpisódioHere We Go Again (Citrix NetScaler DTLS Preauth Memory Overflow CVE-2026-88772)Defending Against Active Exploitation of Citrix NetScaler ADC and Gateway AppliancesCitrix, Check Point, F5 e Arista: mais uma semana com falhas críticas sob ataque na borda das empresasStar Blizzard refines phishing and malware delivery with the RedFlick techniqueAlleged ShinyHunters leader arrested in the NetherlandsRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1099 - iPhone: Apple corrige falha usada em ataques contra alvos específicos 29.09.2026 8min
    Referências do EpisódioAbout the security content of iOS 26.7.1 and iPadOS 26.7.1Apple patches CoreGraphics zero-day flaw exploited in attacksFrom BlackCat to Panda Workshop: Inside the Evolving C2 Panel Behind RATHatAttackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFixNeedyMantis: Unpacking a post-compromise malware family used in targeted operationsRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1098 - Citrix têm novas falhas sob exploração 28.09.2026 7min
    Referências do Episódio Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active ExploitationNetScaler ADC and NetScaler Gateway Security Bulletin (CTX697096)Frequently asked questions about reported Citrix NetScaler zero-day vulnerabilitiesShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoftStorm-3168: Agentic-driven cloud attacks using compromised service principalsKiteworks urges 6-hour server shutdown over potential zero-day attacksImminent Zero-Day Attack: KiteWorks Urges Customers to Shut Down ServersRoundcube Pre-Auth SQL Injection Flaw Actively Exploited in the WildRoundcube security advisory (AV26-503) – Update 1Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1097 - Falso "não sou um robô" em sites instala malware que rouba senhas e criptomoedas 25.09.2026 9min
    Referências do EpisódioThe Psychedelic Stealer: When a CAPTCHA Becomes an InstallerMacSync under the microscope: new delivery methods and a new payloadUncovering a SectopRAT Variant Embedded in Legitimate SoftwareBeyond the ransomware: Tracking Storm-2570’s consistent tradecraft across deploymentsDiscovering and exploiting a remote code execution vulnerability in OpenCode (GHSA-632h-h47v-g4x4)U.S. CISA adds Adobe and WSO2 flaws to its Known Exploited Vulnerabilities catalogOpenAI Agent Bypassed Australian Medicare Portal Controls to Access Non-Public FilesRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1096 - Worm escondido em ferramenta de memória para IA rouba credenciais de desenvolvedores 24.09.2026 5min
    Referências do Episódio3a Edição da Human Risk ConferenceNovel supplychain.local Go worm appearsMemTensor npm and PyPI Packages Hit by a Go WormMemTensor npm and PyPI Packages Compromised in Credential-Stealing Supply Chain AttackSckit Supply Chain Worm Hits MemTensor npm & PyPi scopesMeet AvisLoader: A Windows Loader Built to Outlast a TakedownRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1095 - Invasão sem senha: firewalls da Check Point têm duas falhas críticas sob ataque 23.09.2026 9min
    Referências do EpisódioSecurity Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616Chaotic Eclipse Released BigDiskBuster, A PoC For Windows Defender Update DoS Zero-DayThe Closed Quorum: Inside the first reported autonomous AI C2 implantD-Link warns of max severity zero-day bug in DIR-822A routersArista Security Advisory 0183SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability (CVE-2026-28324)SolarWinds Access Rights Manager Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28326)WordPress 7.1.2 ReleaseK000162605: BIG-IP APM vulnerability CVE-2026-94127CISA Adds Four Known Exploited Vulnerabilities to CatalogBIG-IP APMs expostos por continenteDisrupting EvilTokens: The AI Chatbot Built for CybercrimeRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1094 - Especialista controla picape da BYD à distância e usa a Siri para obter senha do banco 22.09.2026 6min
    Referências do EpisódioWe got a cybersecurity expert to hack this BYD. It was too easyTASK#STOMP: PowerShell Backdoor for Document Theft and Remote AccessVidar Adds Virtual Machine and Custom Stream Ciphers For String ObfuscationShinyHunters cybercrime gang takes over Cl0p ransomware site, demands extortion paymentRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1093 - Quatro novas falhas no Kernel do Linux em têm PoCs divulgadas 21.09.2026 5min
    Referências do EpisódioPublic Exploits Released for Four Linux Kernel Flaws That Enable Local RootA quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpillDon’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto TiesNorth Korean "WaterPlum," commonly referred to as “Contagious Interview,” Cyber Actor Group Targeting IT Professionals; Activities of North Korean IT Workers in Japan, the United States and EuropeRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1092 - Espionagem ligada à China mira governos de 8 países da América Latina 18.09.2026 8min
    Referências do EpisódioBeware the SparroWock: The backdoor that bites, the commands that catchThe Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrentsVídeo sobre DDR em blockchainsHEAVYGRAM: A Telegram-based Surveillance Backdoor Linked to Handala HackStable Channel Update for Desktop - Thursday, September 17, 2026Check Point Fixes Critical CVE-2026-91843 Allowing Root Code ExecutionRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1091 - Cisco publica dezenas de correções críticas e confirma ataques em andamento 17.09.2026 5min
    Referências do EpisódioCisco Identity Services Engine Authentication Bypass VulnerabilityCisco Secure Firewall Management Center Software Authentication Bypass VulnerabilityBoletim de atualizações do Pixel: setembro de 2026TrustSink: How a Rogue External MFA Provider Steals PasswordsOracle Critical Security Patch Update, September 2026 ReviewOracle September 2026 Critical Security Patch Update addresses 672 CVEsRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1090 - Malware usa protocolo de internet das coisas para espionar empresas na Ásia e na América do Sul 16.09.2026 4min
    Referências do EpisódioThe banana stand: brokering and managing infections across Asia using MQTTParaShells: Parallels Desktop Turns Appliance Install Into a Root ShellRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1089 - Falha já sendo explorada permite tomar o controle de e-mail corporativo com uma única mensagem 15.09.2026 5min
    Referências do EpisódioCisco Secure Email Gateway SQL Injection VulnerabilityCisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026Silent Push Exposes North Korean IT Worker Recruiting Facilitators Through Discord ServersRed Heron exploits Gitea n-day flaw in multinational campaign, exposing new Linux rootkitLiteSpeed Enterprise Flaw Could Let One Hosting Account Gain Root Access on a Shared ServerMicrosoft confirms KB5002914 Excel update breaks copy and pasteRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1088 - Kit de phishing por sms dá ao golpista controle da tela da vítima 14.09.2026 6min
    Referências do EpisódioSmish. Click. Drained: Inside the Smishing Triad's Phishing CockpitThe Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented EnvironmentDutch NCSC: Critical Check Point VPN flaws exploitation is imminentGitLab CVE-2026-85706: One HTTP Request, No Authentication, Full File Read – Exploited Within 24 Hours“Eye” spy: Cyclops Blink returns with extended capabilitiesRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1087 - A IA eliminou a linha que separava espionagem estatal de criminoso solitário, mostra relatório da Anthropic 11.09.2026 8min
    Referências do EpisódioDetecting and countering misuse of AI: September 2026Casbaneiro: A Banking Trojan with Distributed Data-Receiving ServersArtifactory Under Attack: In-the-Wild Exploitation of CVE-2026-42016, CVE-2026-42018 & CVE-2026-82329PuzzleMask: Abusing Plain Prose as a Covert AI Attack VectorSloppyRAT: A New Tool For Ransomware AttacksRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1086 - Falha no Chrome vira arma compartilhada entre grupos de espionagem da China 10.09.2026 8min
    Referências do EpisódioOnce in a BlueMoon: Multiple State-Aligned Threat Actors Rapidly Adopt Novel Exploit Chain Using Chrome and Windows Zero-DaysActive exploitation of Cisco Secure Firewall Management Center vulnerabilitiesAgents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MFUntracked Nightmares: The Threats Hiding Behind Commodity InfrastructureThe Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPTNew cPanel Flaw Lets a Hosting Account With Mail Privileges Run Code as RootRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

Oblíbený v

Tento podcast se objevuje také v podcastových žebříčcích těchto zemí.