Radar de segurança cibernética

Cyber Segurança

Vulnerabilidades e advisories relevantes, de fontes oficiais — traduzidos para o português e classificados por severidade. Monitoramento ativo · varredura 2×/dia · última 10 OUT 2026

250 alertas ativos 14 críticos 69 alta 15 fontes

Alertas recentes

Informativo 2/9
The Record ·

Cocriador do mercado clandestino Empire Market recebe pena de 40 anos

Raheim Hamilton, de 30 anos, se declarou culpado neste ano de uma acusação de conspiração relacionada a drogas. Ele concordou em confiscar mais de US$ 100 milhões em Bitcoin e várias propriedades na Virgínia.

DARK WEBBITCOIN
Médio 5/9
oss-sec ·

Vulnerabilidades não corrigidas no Cyrus SASL

Uma publicação aponta diversos problemas de segurança divulgados publicamente no Cyrus SASL sem resposta dos mantenedores, além de relatos de ex-mantenedores de que já não estão envolvidos. O projeto não lança uma nova versão desde 2022, e os únicos commits no último ano foram atualizações de documentação sobre releases do cyrus-imapd. Entre os problemas listados estão vazamentos de memória em _sasl_make_plain_secret e...

SASLVULNERABILIDADE
Médio 5/9
oss-sec ·

CVE para illumos e distribuições: VMM/BHYVE

O illumos informou a CVE-2026-102916, identificada como 18491, para um problema em que a emulação da instrução de prefixo rep no bhyve manipula incorretamente flags. A falha foi descoberta por Emily Albini e corrigida por iximeow, ambos da Oxide Computer.

CVEBHYVEVMM
Alto 6/9
oss-sec ·

Múltiplas CVEs para illumos e distribuições: processos de servidores door

O illumos informou diversas CVEs relacionadas a processos de servidores door. Entre os problemas citados estão alocação ilimitada de descritores de arquivo no nscd e liberação dupla de credenciais no ipmgmtd após falha de autorização, esta última limitada ao OmniOS e SmartOS.

CVEDOSAUTORIZAÇÃO
Informativo 3/9
The Record ·

Japão confirma prisão de operador russo do Qilin e extradição para a Alemanha

A Agência Nacional de Polícia do Japão confirmou a prisão e a extradição para a Alemanha de um cidadão russo. Ele é acusado de ter envolvimento com o grupo de ransomware Qilin.

QILINRANSOMWARE
Médio 4/9
LWN ·

Python 3.15 lançado

A versão 3.15 da linguagem de programação Python foi lançada. Entre as mudanças estão os tipos integrados sentinel e frozendict, a adoção de UTF-8 como codificação padrão e arquivos de configuração de inicialização de pacotes. O compilador JIT experimental também recebeu melhorias; o artigo “What's new in Python 3.15” e o changelog trazem mais detalhes.

PYTHONJITUTF-8
Informativo 3/9
LWN ·

Adição de verificação de integridade do fluxo de controle do kernel ao GCC

A integridade do fluxo de controle (CFI) busca impedir ou detectar exploits que desviem o fluxo de controle de seus caminhos previstos. Na GNU Tools Cauldron de 2026, Kees Cook apresentou mudanças na suíte de compiladores GCC para oferecer suporte a CFI de borda direta no kernel.

GCCKERNELCFI
Médio 5/9
The Record ·

Vazamento de dados na empresa de biossensores iRhythm afeta centenas de milhares

A empresa iRhythm, conhecida por seus sensores cardíacos vestíveis, começou a notificar estados sobre o impacto de um vazamento de dados. O incidente ocorreu durante o verão, segundo a informação divulgada.

VAZAMENTO DE DADOSBIOSENSOR
Informativo 3/9
The Record ·

Líder de ampla operação de mulas financeiras que lavava ganhos de cibercriminosos se declara culpado

Oleg Korniev, cidadão com dupla nacionalidade ucraniana e russa, foi um dos principais integrantes da Your Mule Cashout, ou “YMCO”. De 2007 a 2014, a organização montou uma sofisticada rede de mulas financeiras nos Estados Unidos e na Europa.

LAVAGEM DE DINHEIROMULAS FINANCEIRAS
Informativo 3/9
The Record ·

FBI destaca nova prisão ligada ao ShinyHunters após vazamento de dados

O diretor do FBI, Kash Patel, comentou uma nova prisão ligada ao ShinyHunters após um vazamento de dados. Ele afirmou que a agência seguirá trabalhando com parceiros para desarticular o que resta do grupo e seus associados, independentemente de onde atuem.

SHINYHUNTERSFBI
Informativo 2/9
LWN ·

O estado do systemd: edição de 2026

Na conferência All Systems Go! de 2026, os mantenedores Luca Boccassi e Zbigniew Jędrzejewski-Szmek apresentaram a tradicional sessão sobre o estado do projeto systemd. Em seguida, uma mesa-redonda reuniu Boccassi, Jędrzejewski-Szmek, Daan De Meyer e o líder do projeto, Lennart Poettering, para responder a perguntas sobre o tamanho e a saúde do systemd e sobre uma possível substituição do Kubernetes — o que não ocorrerá.

SYSTEMDKUBERNETES
Médio 5/9
The Record ·

Hacktivistas bielorrussos admitem invasão de 2023 à rede estatal de saúde russa

O grupo hacktivista Belarusian Cyber Partisans concordou com a pesquisa russa que indicava sua presença na rede do Departamento de Saúde de Moscou. Segundo o grupo, seus integrantes permaneceram na rede por meses, em uma invasão ocorrida em 2023.

HACKTIVISMOINVASÃO

Radar informativo. Advisories e vulnerabilidades de fontes públicas oficiais (CISA, fornecedores, CERTs), traduzidos automaticamente para o português e classificados por severidade. A tradução cobre somente o conteúdo disponibilizado pelo feed, vem identificada e atribuída no topo e não substitui o artigo original — cada item leva à fonte. Assine o RSS/JSON para acompanhar. O feed público usa o mesmo stack D1 do console editorial (cyber_items prontos).

Inova Comunicações

Central de chamados

Conte o que está acontecendo

Não inclua senhas, dados de pacientes ou outras informações sensíveis.