en
Feedback
SEK Brasil - Daily Briefing 🌎

SEK Brasil - Daily Briefing 🌎

Open in Telegram

A melhor curadoria de segurança da informação para facilitar o seu dia. Os conteúdos postados aqui são monitorados e selecionados diariamente pelo Centro de Inteligência de Ameaças da PROOF by SEK, o CTIC. Veja mais em: news.proof.com.br

Show more
553
Subscribers
No data24 hours
-47 days
-630 days
Posts Archive
🚨 SEK SECURITY ADVISORY 💻 SAP corrige vulnerabilidades críticas no Patch Day de dezembro 2025 A SAP divulgou correções para 14 novas vulnerabilidades, incluindo falhas críticas que permitem injeção de código e execução remota. ⚠️ Como funciona: A CVE-2025-42880 (CVSS 9.9) permite que atacantes com baixos privilégios injetem código no SAP Solution Manager. Outras falhas expõem o Commerce Cloud através de vulnerabilidades no Apache Tomcat integrado, possibilitando comprometimento total de sistemas. 🛡️ Recomendações imediatas: * Aplicar patches de segurança SAP para todos os produtos afetados * Atualizar urgentemente SAP Solution Manager (ST 720) e Commerce Cloud * Implementar segmentação de rede e monitorar tentativas de injeção de código 🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/security-advisory-sap-patchday-dec

📰 [SEK] NOTÍCIAS DE 09/12/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha React2Shell é explorada para comprometer 30 organizações Vulnerabilidade de máxima severidade permite execução remota de código sem autenticação por meio de requisições HTTP maliciosas em aplicações 📌 Infostealer em extensões do Visual Studio Code captura dados de programadores Duas extensões infectadas disfarçadas de tema premium e assistente de IA foram removidas do marketplace após roubar senhas e capturas de tela 📌 Hackers chineses exploram falhas no Ivanti Connect Secure para implantar malware Criminosos utilizaram duas vulnerabilidades para obter acesso inicial às redes visadas e disseminar diversas variantes do malware PlugX 📌 Operação prende suspeitos de fraudes financeiras bilionárias em São Paulo Polícia Civil deflagrou ação contra acusados de usar credenciais indevidamente para acessar sistemas de instituições bancárias e desviar mais de R$ 6 bilhões 📌 Portugal altera lei de cibercrime para proteger pesquisadores de segurança Decreto estabelece isenção de responsabilidade penal para hackers éticos que identificam falhas sem causar danos ou obter vantagens econômicas 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 08/12/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Palo Alto GlobalProtect é alvo de campanha coordenada de tentativas de login Campanha iniciada em 2 de dezembro utilizou mais de 7.000 endereços IP originados de infraestrutura de provedor de hospedagem alemão. 📌 Mais de 77 mil endereços IP estão vulneráveis à falha crítica React2Shell Atacantes já comprometeram dezenas de organizações explorando brecha de execução remota de código em React Server Components. 📌 Next.js lança scanner para detectar e corrigir vulnerabilidade React2Shell Ferramenta de linha de comando identifica versões afetadas pela falha crítica e aplica atualizações de segurança automaticamente. 📌 Pesquisadores descobrem mais de 30 falhas em IDEs com inteligência artificial Vulnerabilidades em ferramentas como Cursor, GitHub Copilot e Windsurf permitem roubo de dados e execução remota de código via prompt injection. 📌 Falha crítica de injeção XXE com nota máxima de severidade afeta Apache Tika Vulnerabilidade permite ataques por meio de arquivo XFA malicioso embutido em PDF e pode resultar em execução remota de código. 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 05/12/2025 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA alerta para ataques de malware BrickStorm em servidores VMware Organização identificou que atores de ameaça instalaram backdoors em servidores vSphere para criar máquinas virtuais ocultas 📌 Falha React2Shell é explorada horas após divulgação pública Atores de ameaça Earth Lamia e Jackpot Panda iniciaram ataques com vulnerabilidade de execução remota de códigos em React e Next.js 📌 Cloudflare enfrenta interrupção generalizada com erros ‘500 Internal Server’ Empresa relatou que investiga causa de ocorrência responsável por causar indisponibilidade em algumas ferramentas globalmente 📌 JPCERT confirma exploração ativa de falha em gateways Array Networks Agência japonesa de resposta a incidentes identificou invasões efetuadas a partir de erro de injeção de comando desde agosto de 2025 📌 Investigação descobre uso ativo de sypware Predator apesar de sanções De acordo com jornalistas e equipes da Google, fabricante Intellexa continua com vendas ativas e explora falhas em dispositivos móveis mesmo após proibições 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 04/12/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falhas críticas no React e Next.js permitem execução remota de código Vulnerabilidades com pontuação máxima de severidade afetam Server Components e possibilitam ataques sem autenticação em configurações padrão. 📌 Hackers exploram falha crítica em plugin do WordPress para obter controle administrativo Vulnerabilidade no King Addons for Elementor permite que invasores criem contas com privilégios totais sem autenticação. 📌 Falha zero-day em arquivos LNK do Windows recebe correção silenciosa da Microsoft Vulnerabilidade permitia que atacantes ocultassem comandos maliciosos em atalhos do Windows e foi abusada por 11 grupos estatais desde 2017. 📌 CISA publica cinco alertas sobre vulnerabilidades em sistemas de controle industrial Alertas abrangem falhas em equipamentos da Mitsubishi Electric, Iskra e Mirion utilizados em manufatura, geração de energia e dispositivos médicos. 📌 Shai-Hulud 2.0 compromete centenas de pacotes npm e vaza credenciais em massa Segunda onda do ataque expôs cerca de 400 mil segredos, incluindo tokens de nuvem e chaves de API, em repositórios públicos do GitHub. 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 03/12/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 ShadyPanda explora extensões de navegador para roubo de dados Campanha modificou extensões legítimas para executar códigos e coletar históricos de navegação; mais de 4 milhões de instalações já foram feitas 📌 Google lança correções para duas zero-days exploradas em ataques Vulnerabilidades de alta severidade foram exploradas por invasores para obtenção de informações sensíveis e elevação de privilégios 📌 PF mira suspeitos de ciberataques a sites oficiais do governo brasileiro Operação Power OFF visou cibercriminosos responsáveis por oferecer serviços de ataques DDoS a sites do governo em troca de pagamentos 📌 Especialistas alertam para nova campanha ‘Executive Award’ Atacantes enviam e-mails maliciosos com supostas premiações para executivos com objetivo de espalhar infostealer Stealerium 📌 Django corrige falhas que permitem SQL injection e ataques DoS Vulnerabilidades permitem que atacantes efetuem ataques de negação de serviço e injetem códigos SQL maliciosos nos sistemas afetados 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 02/12/2024 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Malware GlassWorm retorna com 24 extensões maliciosas no VS Code Campanha que usa caracteres Unicode invisíveis para ocultar código voltou a infectar marketplaces OpenVSX e Microsoft VS Code após tentativas de contenção. 📌 Universidade da Pensilvânia confirma roubo de dados após ataque ao Oracle E-Business Suite Invasores exploraram vulnerabilidade zero-day em campanha de extorsão atribuída ao grupo de ransomware Clop. 📌 OpenVPN corrige falhas que permitem DoS e bypass de verificação de segurança Atualizações resolveram vulnerabilidades críticas, incluindo erro lógico na verificação HMAC e leitura indevida de buffer em IPv6. 📌 Falha no Apache Struts expõe aplicações web a ataques de exaustão de disco Apache Software Foundation recomenda atualização urgente para versões 6.8.0 ou 7.1.1 do framework de desenvolvimento web. 📌 Erro de codificação no novo Outlook impede abertura de planilhas anexadas Usuários recebem mensagem genérica de erro ao tentar abrir arquivos Excel com caracteres fora do padrão ASCII. 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 01/12/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 CISA alerta para explorações de falha em em OpenPLC ScadaBR Agência de segurança incluiu vulnerabilidade em seu catálogo KEV após evidências de exploração por grupo hacktivista TwoNet 📌 Europol derruba serviço ilegal de mixagem de criptomoedas Cryptomixer Operação conjunta com autoridades suíças e alemãs apreendeu €25 milhões em Bitcoin e mais de 12 terabytes de dados 📌 Campanha de malware Albiriox visa mais de 400 apps financeiros Investigações apontam que malware para Android permite manipulações de telas, controle remoto e condução de transações nos dispositivos afetados 📌 Microsoft corrige falha crítica com PoC pública no Outlook Apelidada de ‘MonikerLink’, vulnerabilidade permite que atacantes burlem proteção Protected View e executem códigos maliciosos 📌 Falha crítica no Apache bRPC permite que atacantes derrubem servidores Vulnerabilidade no componente ‘json2pb’ do framework pode ser utilizada para que atacantes promovam condições favoráveis a negação de serviço 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 28/11/2025 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Pesquisadores descobrem novos modelos de LLMs maliciosos Palo Alto Networks relatou que WormGPT 4 e KawaiiGPT são capazes de gerar código funcional para ransomware e movimentação lateral em redes 📌 Worm Shai Hulud 2.0 compromete mais de mil organizações no mundo Pesquisadores relataram que confirmaram que repositórios GitHub criados pelo invasor funcionaram como coleta para roubo massivo de dados 📌 Federação Francesa de Futebol sofre violação expondo dados de milhões Ataque via conta comprometida na plataforma divulgou informações pessoais de 2,3 milhões de atletas na França 📌 Brasil lidera uso de deepfakes em fraudes da América Latina País concentra quase 39% de todos os casos de deepfake no continente, registrando crescimento de 126% de fraudes 📌 FCC alerta sobre sequestro de rádios para transmissão de alarmes falsos Investigações apontaram que atacantes exploraram dispositivos de áudio desprotegidos para acionar alertas de emergência de tornados nos EUA 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 27/11/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 OpenAI divulga exposição de dados de usuários após invasão a sistema Mixpanel Empresa de IA confirmou que atacante exportou dataset contendo nomes, endereços de e-mail e localizações de usuários depois de ataque a fornecedora 📌 Ator de ameaça direciona campanha contra usuários da plataforma Zendesk Nova campanha do grupo Scattered Lapsus$ Hunters tem criado domínios similares aos da plataforma para efetuar ataques de phishing nos últimos meses 📌 ShinyHunters suborna colaborador da CrowdStrike em troca de acessos Empresa de cibersegurança conseguiu identificar responsável por negociar com criminosos e bloqueou credenciais antes de comprometimento 📌 Botnet ShadowV2 explora interrupção da AWS para realizar teste Malware baseado em Mirai infectou dispositivos IoT em 28 países durante falha da plataforma de nuvem da Amazon 📌 Especialistas alertam para falha em chat de convidados no Microsoft Teams Vulnerabilidade permite atacantes contornarem proteções do Defender for Office 365 em conversas entre diferentes organizações 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 26/11/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 ASUS alerta para falha crítica de bypass de autenticação em roteadores com AiCloud Fabricante taiwanesa corrigiu vulnerabilidade severa que permitia acesso remoto não autorizado à interface administrativa dos dispositivos. 📌 Desenvolvedores expõem senhas e chaves de API em ferramentas online Pesquisa da watchTowr identificou mais de 80 mil submissões salvas em serviços como JSONFormatter e CodeBeautify contendo credenciais de organizações. 📌 Nova técnica de ataque explora fragmentos de URL para enganar navegadores com IA HashJack permite que atacantes manipulem assistentes de inteligência artificial sem comprometer sites legítimos, ocultando comandos após o caractere "#". 📌 Vulnerabilidade no Apache Syncope expõe senhas de usuários Falha decorre de chave de criptografia hardcoded no código-fonte da plataforma de gerenciamento de identidade e acesso. 📌 FBI alerta sobre fraudes de account takeover que já causaram prejuízo de US$ 262 milhões em 2025 Cibercriminosos se passam por funcionários de suporte de instituições financeiras para obter credenciais e transferir fundos para carteiras de criptomoedas. 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 25/11/2024 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Malware Shai-Hulud infecta mais de 500 pacotes npm e vaza segredos no GitHub Campanha de supply chain attack comprometeu mais de 27 mil repositórios ao roubar tokens de desenvolvedores e credenciais de CI/CD entre 21 e 23 de novembro. 📌 CISA alerta para campanhas de spyware mirando Signal e WhatsApp Agência identificou ataques ativos que exploram falhas zero-click e recursos de vinculação de dispositivos para comprometer apps de mensagens. 📌 Ataque ClickFix usa tela falsa de Windows Update para instalar malware Variante exibe animação convincente de atualização em tela cheia e induz vítimas a colar comandos maliciosos que instalam os infostealers LummaC2 e Rhadamanthys. 📌 Canon confirma ataque do grupo Clop via falha zero-day no Oracle E-Business Suite Fabricante de câmeras e equipamentos de imagem informou que invasão ficou restrita a servidor web de subsidiária nos Estados Unidos após detecção e isolamento rápido. 📌 Harvard sofre violação de dados após ataque de phishing por telefone Universidade descobriu que sistemas de relacionamento com ex-alunos e doadores foram acessados por invasor que obteve credenciais via engenharia social. 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 24/11/2024 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Criminosos criam sites falsos da Shopee e Havan para golpes na Black Friday Sites falsos exibem contagem regressiva e mensagens de urgência para pressionar vítimas a fornecer informações pessoais e realizar pagamentos 📌 CISA alerta para exploração de falha crítica do Oracle Identity Manager Adicionada ao catálogo KEV da agência, vulnerabilidade permite que invasor execute códigos remotamente nos sistemas afetados 📌 Atacantes exploram falha do WSUS para distribuir malware ShadowPad Investigadores apontaram que ator de ameaça chinês utilizou erro em servidores Windows para obter acesso inicial e instalar backdoor 📌 Brasil registra 28 milhões de golpes via Pix no ano de 2025 Levantamento da ADDP identificou que país ocupa segundo lugar no ranking global de ciberataques com mais de 700 milhões de tentativas anuais 📌 Falha no WhatsApp permite extração de dados de 3,5 bilhões de contas Investigadores exploraram API da plataforma responsável pela descoberta de contatos e conseguiram checar mais de 100 milhões de números por hora 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 21/11/2024 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Falha no SonicOS permite derrubar firewalls remotamente sem autenticação Vulnerabilidade de buffer overflow afetou interface SSLVPN de firewalls da fabricante, permitindo negação de serviço em equipamentos Gen7 e Gen8 📌 Vulnerabilidade crítica expõe Grafana Enterprise a escalação privilegiada via SCIM Falha com pontuação 10.0 permitiu manipulação de IDs externos para personificar usuários em plataforma de monitoramento e visualização de métricas 📌 Palo Alto Networks registra 2,3 milhões de varreduras contra portais VPN GlobalProtect sofreu maior volume de varreduras em 90 dias, com assinaturas TCP consistentes indicando campanha orquestrada 📌 Grupo Cl0p alega ter invadido Broadcom explorando zero-day no Oracle E-Business Suite Invasores teriam explorado vulnerabilidade zero-day para infiltrar infraestrutura ERP e obter documentação técnica da empresa de software e chips 📌 Salesforce investiga roubo de dados de clientes após comprometimento da Gainsight Empresa revogou credenciais OAuth e suspendeu aplicativos da AppExchange após identificar comprometimento em software de customer success 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 19/11/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Erro em banco de dados causou interrupção massiva nos serviços da Cloudflare Mudança em permissões do ClickHouse gerou arquivo com entradas duplicadas, excedendo limite de 200 features e derrubando provedor de CDN por quase 6 horas 📌 Fortinet confirma exploração ativa de vulnerabilidade zero-day no FortiWeb Falha permite injeção de comandos do sistema operacional e atinge WAF usado para proteção contra ataques a aplicações web e APIs 📌 Petrobras tem dados de pesquisas sísmicas expostos por ataque a fornecedor Grupo Everest divulgou 90 GB de informações confidenciais obtidas via comprometimento da SA Exploration, prestadora de serviços da estatal 📌 Falhas em roteadores D-Link EoL permitem controle remoto sem autenticação Modelos DIR-878 descontinuados possuem falhas críticas que possibilitam execução arbitrária de código via interface web CGI do fabricante asiático 📌 SolarWinds corrige três falhas críticas de execução remota no Serv-U Vulnerabilidades permitem atacantes com privilégios administrativos executarem código arbitrário no software de transferência segura de arquivos da empresa 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 17/11/2025 - SEGUNDA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Grupo Clop explora vulnerabilidade zero-day e rouba dados da Logitech Fabricante confirmou vazamento de dados de funcionários e consumidores após exploração de vulnerabilidade no Oracle E-Business Suite 📌 Cisco alerta para vulnerabilidade no Catalyst Center Vulnerabilidade permite que usuários com acesso de observador obtenham controle administrativo completo sobre os sistemas afetados 📌 Hackers alegam vazamento de código-fonte e credenciais da LG Electronics Ator de ameaça ‘888’ publicou amostras de repositórios, arquivos de configuração e credenciais supostamente roubadas da fabricante 📌 Botnet RondoDox explora falha crítica em servidores XWiki CISA adicionou vulnerabilidade ao seu catálogo KEV após ataques que visaram execução de códigos arbitrários nos últimos dias 📌 Pesquisadores descobrem falhas em IAs de fabricantes como Microsoft e Meta Vulnerabilidades críticas de execução remota de código afetaram motores de inferência da Meta, Nvidia e Microsoft usados por agentes de IA 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 14/11/2025 - SEXTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Anthropic detecta primeira campanha de espionagem orquestrada por IA Investigações revelaram que grupo utilizou ferramenta Claude Code para infiltrar cerca de 30 alvos ao redor do mundo 📌 Falha no Fortinet FortiWeb é explorada para criar contas administrativas Fabricante corrigiu vulnerabilidade de bypass de autenticação ativamente utilizada em ataques para comprometer dispositivos 📌 ASUS alerta para falha crítica em diversos roteadores DSL Vulnerabilidade permite que atacantes acessem dispositivos expostos à internet sem necessidade de autenticação 📌 Washington Post notifica funcionários sobre roubo de dados Jornal americano confirmou que invasores exploraram zero-day no Oracle E-Business Suite para acessar informações de colaboradores 📌 ‘Google testa alerta em tela para prevenir golpes durante chamadas de vídeo Sistema Android exibirá aviso de segurança quando usuário abrir app bancário ou Carteira do Google em ligações com números desconhecidos 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 13/11/2025 - QUINTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Europol desmantela infraestrutura de malwares Rhadamanthys e Venom RAT Batizada de ‘Operação Endgame’ ação derrubou infraestruturas cibercriminosas responsáveis por infectar milhares de computadores 📌 CISA alerta sobre falha em firewall WatchGuard explorada em ataques Falha adicionada ao catálogo KEV da CISA permite invasores executem códigos maliciosos nos dispositivos vulneráveis 📌 Amazon detecta explorações de zero-day em Cisco ISE e Citrix NetScaler Segundo a gigante de tecnologia, ator de ameaça usou vulnerabilidades críticas para disseminar malware personalizado 📌 Palo Alto Networks lança correção para falha em firewall PAN-OS Vulnerabilidade possibilita que atacantes não autenticados reiniciem dispositivos por meio de pacotes maliciosos especialmente elaborados 📌 ‘Modo ladrão’ virá ativado por padrão em dispositivos Android no Brasil Google anunciou que recurso contra roubo será habilitado automaticamente em aparelhos comercializados a parte de dezembro de 2025 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 12/11/2025 - QUARTA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 Patch Tuesday de novembro corrige 63 falhas e zero-day em exploração Microsoft divulgou atualizações que incluem correção de vulnerabilidade no Windows Kernel usada por atacantes para obter privilégios administrativos máximos 📌 Trojan bancário usa WhatsApp para atingir usuários de bancos no Brasil Campanha maliciosa distribuiu arquivo ZIP contendo malware que assumiu controle de sessões legítimas do WhatsApp Web e enviou cópias infectadas para contatos 📌 Hackers exploram falha crítica em plataforma de compartilhamento de arquivos Triofox Grupo UNC6485 abusou vulnerabilidade que permitiu acesso não autenticado a páginas de configuração do produto da Gladinet para executar código malicioso 📌 Microsoft descontinua atualizações para Windows 11 23H2 Home e Pro Empresa interrompeu distribuição de atualizações de segurança para versões domésticas e profissionais do sistema; usuários devem atualizar para Windows 11 25H2 📌 Microsoft anuncia investimento de US$ 10 bilhões em data center de IA em Portugal Gigante de tecnologia anunciou projeto durante Web Summit para implantar 12.600 GPUs da NVIDIA em Sines, marcando um dos maiores aportes em IA na Europa 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/

📰 [SEK] NOTÍCIAS DE 11/11/2025 - TERÇA-FEIRA 🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/ 📌 SAP corrige vulnerabilidades críticas que permitem execução remota de código Fabricante lançou atualizações de segurança para 18 falhas, incluindo duas com pontuação CVSS 10 no SQL Anywhere Monitor e NetWeaver 📌 Empresas de inteligência artificial expõem credenciais secretas no GitHub Pesquisa da Wiz identificou que 65% das companhias da lista Forbes AI 50 vazaram API keys e tokens em repositórios públicos 📌 CISA ordena correção de falha zero-day crítica em dispositivos Samsung Agência de segurança dos EUA determinou que órgãos federais apliquem patches até 1º de dezembro para vulnerabilidade explorada em ataques com spyware 📌 Campanha automatizada de phishing tem como alvo usuários Microsoft 365 Pesquisadores identificaram que a plataforma Quantum Route Redirect utiliza filtragem inteligente para diferenciar bots de vítimas reais e burlar scanners 📌 Repositórios do GitHub são alvos de ataque via pacote NPM malicioso Pesquisadores da Veracode detectaram typosquatting que explorava nome similar ao "@actions/artifact" para roubar credenciais em ambientes de build 🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/