Cyber News Intelligence

Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog. Aqui, filtramos o ruído da superfície da internet para entregar análises estratégicas, vetores de ataque emergentes e insights acionáveis sobre o cenário global de cibersegurança. De vulnerabilidades críticas e operações de SOC a frameworks de conformidade e defesa cibernética, este feed foi desenvolvido para profissionais e líderes que precisam estar um passo à frente das ameaças. Cyber News Intelligence, Inteligência tática e análise profunda para quem lidera no ambiente digital.

CVECISO Advisor16/09/2026 12:16

ConnectWise ScreenConnect: falha crítica sob exploração ativa

Uma vulnerabilidade crítica no ScreenConnect, da fornecedora de software ConnectWise, está sendo ativamente explorada em ataques, segundo a agência de segurança cibernética dos Estados Unidos (CISA). A atualização de segurança para o problema, registrado como CVE-2026-84869, foi publicada em 8 de setembro. O ScreenConnect é um software para gerenciar e monitorar sistemas remotamente, usado por […]

Ler notícia original →
CVECISO Advisor15/09/2026 19:36

Cisco alerta para SQL Injection explorada no Email Gateway

A Cisco alertou que atacantes estão explorando ativamente uma vulnerabilidade crítica de SQL Injection no Cisco Secure Email Gateway. Por meio da falha, registrada como CVE-2026-76461, um atacante pode executar comandos arbitrários com privilégios de root no sistema operacional subjacente. A Cisco publicou atualizações de segurança para corrigir o problema. Falha decorre de validação insuficiente…

Ler notícia original →
CVECiberSeguranca.org14/09/2026 22:07

Cisco Secure Email Gateway: falha dá root ao invasor

A Cisco publicou em 14 de setembro de 2026 um advisory crítico para o Cisco Secure Email Gateway. A falha, registrada como CVE-2026-76461, é uma injeção de SQL no processamento de mensagens que permite a um invasor remoto não autenticado executar comandos arbitrários com privilégios de root no sistema operacional da appliance. A CISA incluiu […] The post Cisco Secure Email Gateway: falha dá root a…

Ler notícia original →
CVEMinuto da Segurança14/09/2026 13:09

CVE-2026-89049 no AWS SSM Agent: falha de SSRF pode expor credenciais IAM

Uma vulnerabilidade no AWS Systems Manager Agent permite que usuários com acesso a sessões de port forwarding abusem do agente como proxy SSRF para alcançar serviços locais, inclusive o Instance Metadata Service. O risco pode levar à exposição de credenciais IAM temporárias e ampliar o impacto de permissões excessivas em ambientes AWS. [...] The post CVE-2026-89049 no AWS SSM Agent: falha de SSRF…

Ler notícia original →