Cyber Morning Call
Tempest Security Intelligence
0
Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.
Jaksot
-
1090 - Malware usa protocolo de internet das coisas para espionar empresas na Ásia e na América do Sul 16.09.2026 4minReferências do EpisódioThe banana stand: brokering and managing infections across Asia using MQTTParaShells: Parallels Desktop Turns Appliance Install Into a Root ShellRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1089 - Falha já sendo explorada permite tomar o controle de e-mail corporativo com uma única mensagem 15.09.2026 5minReferências do EpisódioCisco Secure Email Gateway SQL Injection VulnerabilityCisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026Silent Push Exposes North Korean IT Worker Recruiting Facilitators Through Discord ServersRed Heron exploits Gitea n-day flaw in multinational campaign, exposing new Linux rootkitLiteSpeed Enterprise Flaw Could Let One Hosting Account Gain Root Access on a Shared ServerMicrosoft confirms KB5002914 Excel update breaks copy and pasteRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1088 - Kit de phishing por sms dá ao golpista controle da tela da vítima 14.09.2026 6minReferências do EpisódioSmish. Click. Drained: Inside the Smishing Triad's Phishing CockpitThe Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented EnvironmentDutch NCSC: Critical Check Point VPN flaws exploitation is imminentGitLab CVE-2026-85706: One HTTP Request, No Authentication, Full File Read – Exploited Within 24 Hours“Eye” spy: Cyclops Blink returns with extended capabilitiesRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1087 - A IA eliminou a linha que separava espionagem estatal de criminoso solitário, mostra relatório da Anthropic 11.09.2026 8minReferências do EpisódioDetecting and countering misuse of AI: September 2026Casbaneiro: A Banking Trojan with Distributed Data-Receiving ServersArtifactory Under Attack: In-the-Wild Exploitation of CVE-2026-42016, CVE-2026-42018 & CVE-2026-82329PuzzleMask: Abusing Plain Prose as a Covert AI Attack VectorSloppyRAT: A New Tool For Ransomware AttacksRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1086 - Falha no Chrome vira arma compartilhada entre grupos de espionagem da China 10.09.2026 8minReferências do EpisódioOnce in a BlueMoon: Multiple State-Aligned Threat Actors Rapidly Adopt Novel Exploit Chain Using Chrome and Windows Zero-DaysActive exploitation of Cisco Secure Firewall Management Center vulnerabilitiesAgents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MFUntracked Nightmares: The Threats Hiding Behind Commodity InfrastructureThe Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPTNew cPanel Flaw Lets a Hosting Account With Mail Privileges Run Code as RootRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1085 - Windows recebe a maior atualização de segurança da história da Microsoft, com duas falhas sob ataque 09.09.2026 7minReferências do EpisódioMicrosoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-daysMicrosoft discloses two actively exploited zero-days among 974 vulnerabilitiesChaotic Eclipse Released ShieldCrash, A PoC For Microsoft Defender Zero-DayStable Channel Update for Desktop - Tuesday, September 8, 2026SAP Security Patch Day - September 2026Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive InformationJWT used for authentication in web GUI signed with static keyImproper Authentication of FortiPAM ServerSlim Spider Steals Crypto Custody Secrets From Brazilian Financial InstitutionRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1084 - Falha em roteadores Mikrotik permite controle total do equipamento sem senha 08.09.2026 5minReferências do EpisódioKrytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacjaConnectWise warns of new ScreenConnect flaw without patchUnpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online StoresStyleSmuggler: Magento and Adobe Commerce 0-day RCE (CVE-2026-75650) under active attackUrgent Action Required: Critical Security Update Available for Adobe Commerce (APSB26-146)Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1083 - O caractere invisível que faz o golpe desaparecer do filtro de e-mail 04.09.2026 7minReferências do EpisódioASCII smuggling crosses over from AI prompt injection to phishing evasionThe Outsider Phishing Kit: A Resilient Threat in the Face of Law Enforcement ActionOne Blank Field Bypasses Direct Send ControlSNWLID-2026-0015 - SonicWall NSM On-Prem Affected By Multiple VulnerabilitiesResearcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike FalconRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1082 - Sites do governo brasileiro estão sendo abusados para empurrar bets 03.09.2026 5minReferências do EpisódioGaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weaponCisco Nexus 9000 Series Switches Silicon One Remote Code Execution VulnerabilityCisco IOS XR Software Security Hardening Release: September 2026Uncovering StreamRat: From Meta Ads to Full Device TakeoverRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1081 - Falha de severidade 10 abre a porta de redes corporativas e já está sendo explorada 02.09.2026 6minReferências do EpisódioSonicWall Advisory SNWLID-2026-0016SonicWall warns of actively exploited SMA1000 zero-day flawsWhat Comes After Cards: A Brazilian Magecart Operation Moves into Instant Payments (PIX)Post de Caitlin Condon da VulnCheck sobre exploração da CVE-2026-0768 no LangflowPost da WatchTowr sobre exploração da CVE-2026-82329 no JFrog Artifactory.Stable Channel Update for Desktop - Tuesday, September 1, 2026Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1080 - Criminosos invadem bancos no Brasil para disparar centenas de transferências fraudulentas por Pix 01.09.2026 7minReferências do EpisódioFinancially Motivated Threat Actor BREEZE COMET Targets BrazilSistema de Transferência de Reservas (STR)Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware setSpring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft TeamsBreaking the Seal: Static Deobfuscation of JSCeal’s Compiled V8 BytecodeRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1079 - Por 30 reais, criminosos compram acesso a computadores já invadidos no Brasil 31.08.2026 8minReferências do EpisódioAnatomy of BraZetsu: How Cybercriminals Fuel the Underground EcosystemThree CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQLFire Ant Evolves: From Hypervisors to Trusted InfrastructureTerminalFix campaign deploys a reverse tunnel through multistage intrusionPaperCut releases second emergency patch for exploited flawsURGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth RangeRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1078 - Zero-day em sistema de impressão permite invadir servidores sem senha 28.08.2026 5minReferências do EpisódioURGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)PaperCut warns of NG, MF flaw exploited in zero-day attacksPaperCut Actively Exploited: A Pre-Auth RCE ChainBlueDelta Targets Defense and Diplomacy with HOOKEDGEAustralia charges two men for TeamPCP supply-chain hacking spreeOpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging FaceSecurity: CVE-2026-65643 Vulnerability in cPanel’s Domain Parking Functionality - August 27, 2026Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1077 - Espiões e quadrilhas de ransomware exploram as mesmas falhas em equipamentos de rede, aponta estudo 27.08.2026 9minReferências do EpisódioEdge infrastructure under siege: what two independent datasets reveal about who's exploiting your perimeterDark Caracal Reloaded: New Malware, Same Hunting GroundsUbiquiti patches three max severity security vulnerabilitiesNovaCookies at scale: Inside the $320 Phishing Service Targeting Hundreds of OrganizationsJustice Department and FBI Seize Platforms Operated and Used by China State-Sponsored Hackers to Target U.S. Critical InfrastructureCISA Warns Water Utilities: Find Your Exposed PLCs Before Attackers DoA Reported Log4j RCE Is More Complicated Than It LooksRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1076 - Golpe com IA liga em português para desbloquear iPhones roubados 26.08.2026 7minReferências do EpisódioExposing AnonyMousKIT: AI-Powered PhaaS Supply ChainTortoiseshell: New Toolset and Operational Infrastructure ExposedClickFix Phishing Pages Discovered in 24 npm PackagesCritical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like PayloadStable Channel Update for Desktop - Tuesday, August 25, 2026Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1075 - Sem senha e com severidade máxima, nova falha está sendo explorada em servidores Oracle 25.08.2026 5minReferências do EpisódioActively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical DataOracle Critical Patch Update Advisory - January 2026Exploiting SharePoint: CVE-2026-55040 and CVE-2026-63520 RCE ChainHackers infecting Android car systems to build proxy botnetRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1074 - Criminosos usam IA para invadir e desligar o antivírus da vítima, e o Brasil está entre os alvos 21.08.2026 10minReferências do EpisódioUAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operationsUAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilitiesGoing with the Flow(s): Distinct Clusters Target Individuals of Interest to RussiaBTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation PrimitiveSilkParasite: Tracking a China-Nexus APT Across Central AsiaCVE-2026-69836 - Microsoft Entra ID Remote Code Execution Vulnerability NewU.S. CISA adds an MLflow flaw to its Known Exploited Vulnerabilities catalogGitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of DisclosureFrequently asked questions about the active threat to Siemens S7 Series PLCsRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1073 - Grandoreiro leva a fraude bancária brasileira para o México 20.08.2026 12minReferências do Episódio/bin/live: Proteção infantojuvenil Online com Karina Queiroz e Amanda YumiGrandoreiro goes north: From Brazil to Mexico with a new DLL sideloading campaignBalonx Sistema: The Face Behind the PhaaS Affecting Mexican BankingCisco Crosswork Security Hardening Release: August 2026Cisco Secure Workload Software Security Hardening Release: August 2026Hunting MacSync Stealer infrastructure through behavioral pivotsOperation CameraSwarm: Over 14,000 Dahua cameras compromised across Ukraine and RussiaOracle Critical Security Patch Update Advisory - August 2026NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19489 and CVE-2026-19490Stable Channel Update for Desktop - Tuesday, August 18, 2026Windows 11 24H2 Home and Pro reach end of support in 2 monthsRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1072 - Falha no Copilot permitia acesso a e-mails e arquivos com um único clique 19.08.2026 7minReferências do EpisódioCoSnitch: When Your AI Assistant Becomes Its Own WhistleblowerPurpleDelta's Fraudulent Employment Operations StubMaker RubyGems Campaign Delivers a Windows InfostealerThousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtectRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia -
1071 - Um agente de IA achou e explorou sozinho uma falha que outra IA tinha criado 18.08.2026 8minReferências do EpisódioWiz Red Agent Finds Its Way Into Snowflake’s Internal Jira Through a Flaw in a GitHub Copilot–Assisted PROperation ASTERIX: Anatomy of a Crypto Fraud PipelineC2Looper: A New Backdoor Likely Tied To Ransomware With GitHub C2GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11Microsoft starts removing WMIC tool used by cybercriminalsApple Patches 122 Flaws including macOS Screen Sharing Flaw (CVE-2026-65400)Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
Suosittu maassa
Tämä podcast esiintyy myös näiden maiden podcast-listoilla.