Cyber Morning Call

Cyber Morning Call

Tempest Security Intelligence
Država Brazilija
Zvrsti Tehnologija
Jezik PT-BR
Epizode 1031
Zadnja 25.09.2026

Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.

Epizode

  • 1097 - Falso "não sou um robô" em sites instala malware que rouba senhas e criptomoedas 25.09.2026 9min
    Referências do EpisódioThe Psychedelic Stealer: When a CAPTCHA Becomes an InstallerMacSync under the microscope: new delivery methods and a new payloadUncovering a SectopRAT Variant Embedded in Legitimate SoftwareBeyond the ransomware: Tracking Storm-2570’s consistent tradecraft across deploymentsDiscovering and exploiting a remote code execution vulnerability in OpenCode (GHSA-632h-h47v-g4x4)U.S. CISA adds Adobe and WSO2 flaws to its Known Exploited Vulnerabilities catalogOpenAI Agent Bypassed Australian Medicare Portal Controls to Access Non-Public FilesRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1096 - Worm escondido em ferramenta de memória para IA rouba credenciais de desenvolvedores 24.09.2026 5min
    Referências do Episódio3a Edição da Human Risk ConferenceNovel supplychain.local Go worm appearsMemTensor npm and PyPI Packages Hit by a Go WormMemTensor npm and PyPI Packages Compromised in Credential-Stealing Supply Chain AttackSckit Supply Chain Worm Hits MemTensor npm & PyPi scopesMeet AvisLoader: A Windows Loader Built to Outlast a TakedownRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1095 - Invasão sem senha: firewalls da Check Point têm duas falhas críticas sob ataque 23.09.2026 9min
    Referências do EpisódioSecurity Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616Chaotic Eclipse Released BigDiskBuster, A PoC For Windows Defender Update DoS Zero-DayThe Closed Quorum: Inside the first reported autonomous AI C2 implantD-Link warns of max severity zero-day bug in DIR-822A routersArista Security Advisory 0183SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability (CVE-2026-28324)SolarWinds Access Rights Manager Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28326)WordPress 7.1.2 ReleaseK000162605: BIG-IP APM vulnerability CVE-2026-94127CISA Adds Four Known Exploited Vulnerabilities to CatalogBIG-IP APMs expostos por continenteDisrupting EvilTokens: The AI Chatbot Built for CybercrimeRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1094 - Especialista controla picape da BYD à distância e usa a Siri para obter senha do banco 22.09.2026 6min
    Referências do EpisódioWe got a cybersecurity expert to hack this BYD. It was too easyTASK#STOMP: PowerShell Backdoor for Document Theft and Remote AccessVidar Adds Virtual Machine and Custom Stream Ciphers For String ObfuscationShinyHunters cybercrime gang takes over Cl0p ransomware site, demands extortion paymentRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1093 - Quatro novas falhas no Kernel do Linux em têm PoCs divulgadas 21.09.2026 5min
    Referências do EpisódioPublic Exploits Released for Four Linux Kernel Flaws That Enable Local RootA quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpillDon’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto TiesNorth Korean "WaterPlum," commonly referred to as “Contagious Interview,” Cyber Actor Group Targeting IT Professionals; Activities of North Korean IT Workers in Japan, the United States and EuropeRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1092 - Espionagem ligada à China mira governos de 8 países da América Latina 18.09.2026 8min
    Referências do EpisódioBeware the SparroWock: The backdoor that bites, the commands that catchThe Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrentsVídeo sobre DDR em blockchainsHEAVYGRAM: A Telegram-based Surveillance Backdoor Linked to Handala HackStable Channel Update for Desktop - Thursday, September 17, 2026Check Point Fixes Critical CVE-2026-91843 Allowing Root Code ExecutionRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1091 - Cisco publica dezenas de correções críticas e confirma ataques em andamento 17.09.2026 5min
    Referências do EpisódioCisco Identity Services Engine Authentication Bypass VulnerabilityCisco Secure Firewall Management Center Software Authentication Bypass VulnerabilityBoletim de atualizações do Pixel: setembro de 2026TrustSink: How a Rogue External MFA Provider Steals PasswordsOracle Critical Security Patch Update, September 2026 ReviewOracle September 2026 Critical Security Patch Update addresses 672 CVEsRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1090 - Malware usa protocolo de internet das coisas para espionar empresas na Ásia e na América do Sul 16.09.2026 4min
    Referências do EpisódioThe banana stand: brokering and managing infections across Asia using MQTTParaShells: Parallels Desktop Turns Appliance Install Into a Root ShellRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1089 - Falha já sendo explorada permite tomar o controle de e-mail corporativo com uma única mensagem 15.09.2026 5min
    Referências do EpisódioCisco Secure Email Gateway SQL Injection VulnerabilityCisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026Silent Push Exposes North Korean IT Worker Recruiting Facilitators Through Discord ServersRed Heron exploits Gitea n-day flaw in multinational campaign, exposing new Linux rootkitLiteSpeed Enterprise Flaw Could Let One Hosting Account Gain Root Access on a Shared ServerMicrosoft confirms KB5002914 Excel update breaks copy and pasteRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1088 - Kit de phishing por sms dá ao golpista controle da tela da vítima 14.09.2026 6min
    Referências do EpisódioSmish. Click. Drained: Inside the Smishing Triad's Phishing CockpitThe Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented EnvironmentDutch NCSC: Critical Check Point VPN flaws exploitation is imminentGitLab CVE-2026-85706: One HTTP Request, No Authentication, Full File Read – Exploited Within 24 Hours“Eye” spy: Cyclops Blink returns with extended capabilitiesRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1087 - A IA eliminou a linha que separava espionagem estatal de criminoso solitário, mostra relatório da Anthropic 11.09.2026 8min
    Referências do EpisódioDetecting and countering misuse of AI: September 2026Casbaneiro: A Banking Trojan with Distributed Data-Receiving ServersArtifactory Under Attack: In-the-Wild Exploitation of CVE-2026-42016, CVE-2026-42018 & CVE-2026-82329PuzzleMask: Abusing Plain Prose as a Covert AI Attack VectorSloppyRAT: A New Tool For Ransomware AttacksRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1086 - Falha no Chrome vira arma compartilhada entre grupos de espionagem da China 10.09.2026 8min
    Referências do EpisódioOnce in a BlueMoon: Multiple State-Aligned Threat Actors Rapidly Adopt Novel Exploit Chain Using Chrome and Windows Zero-DaysActive exploitation of Cisco Secure Firewall Management Center vulnerabilitiesAgents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MFUntracked Nightmares: The Threats Hiding Behind Commodity InfrastructureThe Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPTNew cPanel Flaw Lets a Hosting Account With Mail Privileges Run Code as RootRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1085 - Windows recebe a maior atualização de segurança da história da Microsoft, com duas falhas sob ataque 09.09.2026 7min
    Referências do EpisódioMicrosoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-daysMicrosoft discloses two actively exploited zero-days among 974 vulnerabilitiesChaotic Eclipse Released ShieldCrash, A PoC For Microsoft Defender Zero-DayStable Channel Update for Desktop - Tuesday, September 8, 2026SAP Security Patch Day - September 2026Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive InformationJWT used for authentication in web GUI signed with static keyImproper Authentication of FortiPAM ServerSlim Spider Steals Crypto Custody Secrets From Brazilian Financial InstitutionRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1084 - Falha em roteadores Mikrotik permite controle total do equipamento sem senha 08.09.2026 5min
    Referências do EpisódioKrytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacjaConnectWise warns of new ScreenConnect flaw without patchUnpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online StoresStyleSmuggler: Magento and Adobe Commerce 0-day RCE (CVE-2026-75650) under active attackUrgent Action Required: Critical Security Update Available for Adobe Commerce (APSB26-146)Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1083 - O caractere invisível que faz o golpe desaparecer do filtro de e-mail 04.09.2026 7min
    Referências do EpisódioASCII smuggling crosses over from AI prompt injection to phishing evasionThe Outsider Phishing Kit: A Resilient Threat in the Face of Law Enforcement ActionOne Blank Field Bypasses Direct Send ControlSNWLID-2026-0015 - SonicWall NSM On-Prem Affected By Multiple VulnerabilitiesResearcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike FalconRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1082 - Sites do governo brasileiro estão sendo abusados para empurrar bets 03.09.2026 5min
    Referências do EpisódioGaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weaponCisco Nexus 9000 Series Switches Silicon One Remote Code Execution VulnerabilityCisco IOS XR Software Security Hardening Release: September 2026Uncovering StreamRat: From Meta Ads to Full Device TakeoverRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1081 - Falha de severidade 10 abre a porta de redes corporativas e já está sendo explorada 02.09.2026 6min
    Referências do EpisódioSonicWall Advisory SNWLID-2026-0016SonicWall warns of actively exploited SMA1000 zero-day flawsWhat Comes After Cards: A Brazilian Magecart Operation Moves into Instant Payments (PIX)Post de Caitlin Condon da VulnCheck sobre exploração da CVE-2026-0768 no LangflowPost da WatchTowr sobre exploração da CVE-2026-82329 no JFrog Artifactory.Stable Channel Update for Desktop - Tuesday, September 1, 2026Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1080 - Criminosos invadem bancos no Brasil para disparar centenas de transferências fraudulentas por Pix 01.09.2026 7min
    Referências do EpisódioFinancially Motivated Threat Actor BREEZE COMET Targets BrazilSistema de Transferência de Reservas (STR)Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware setSpring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft TeamsBreaking the Seal: Static Deobfuscation of JSCeal’s Compiled V8 BytecodeRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1079 - Por 30 reais, criminosos compram acesso a computadores já invadidos no Brasil 31.08.2026 8min
    Referências do EpisódioAnatomy of BraZetsu: How Cybercriminals Fuel the Underground EcosystemThree CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQLFire Ant Evolves: From Hypervisors to Trusted InfrastructureTerminalFix campaign deploys a reverse tunnel through multistage intrusionPaperCut releases second emergency patch for exploited flawsURGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth RangeRoteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
  • 1078 - Zero-day em sistema de impressão permite invadir servidores sem senha 28.08.2026 5min
    Referências do EpisódioURGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)PaperCut warns of NG, MF flaw exploited in zero-day attacksPaperCut Actively Exploited: A Pre-Auth RCE ChainBlueDelta Targets Defense and Diplomacy with HOOKEDGEAustralia charges two men for TeamPCP supply-chain hacking spreeOpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging FaceSecurity: CVE-2026-65643 Vulnerability in cPanel’s Domain Parking Functionality - August 27, 2026Roteiro e apresentação: Carlos CabralEdição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

Priljubljen v

Ta podkast je tudi v lestvicah podkastov teh držav.