Épisodes

  • 941 - Mais 2 zero-days sob exploração em produtos Ivanti
    Jan 30 2026

    Referências do Episódio

    • Security Advisory Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-1281 & CVE-2026-1340)

    • Inside the Infrastructure: Who’s Scanning for Ivanti Connect Secure?

    • CVE-2025-0282 Detail

    • Dissecting UAT-8099: New persistence mechanisms and regional focus

    • Threat Bulletin: Critical eScan Supply Chain Compromise

    Roteiro e apresentação: Carlos Cabral

    Edição de áudio: Paulo Arruzzo

    Narração de encerramento: Bianca Garcia

    Afficher plus Afficher moins
    4 min
  • 940 - SolarWinds corrige 4 falhas críticas no Web Help Desk
    Jan 29 2026

    Referências do Episódio

    • Solarwinds - WHD 2026.1 release notes

    • CVE-2025-40551: Another Solarwinds Web Help Desk Deserialization Issue

    • Multiple Critical SolarWinds Web Help Desk Vulnerabilities: CVE-2025-40551, CVE-2025-40552, CVE-2025-40553, CVE-2025-40554

    • Meet IClickFix: a widespread WordPress-targeting framework using the ClickFix tactic

    • Can’t stop, won’t stop: TA584 innovates initial access

    • Two High-Severity n8n Flaws Allow Authenticated Remote Code Execution

    Roteiro e apresentação: Carlos Cabral

    Edição de áudio: Paulo Arruzzo

    Narração de encerramento: Bianca Garcia


    Afficher plus Afficher moins
    5 min
  • 939 - Fortinet confirma Zero-Day sob ataque
    Jan 28 2026

    Referências do Episódio

    • Administrative FortiCloud SSO authentication bypass

    • Analysis of Single Sign-On Abuse on FortiOS

    • CMC 935 - A notável escala dos ataques do PurpleBravo | FortiGate sob ataque

    • Diverse Threat Actors Exploiting Critical WinRAR Vulnerability CVE-2025-8088

    • HoneyMyte updates CoolClient and deploys multiple stealers in recent campaigns

    • Threat Actors Using AWS WorkMail in Phishing Campaigns

    • New Architecture, New Risks: One-Click to Pwn IDIS IP Cameras

    Roteiro e apresentação: Carlos Cabral

    Edição de áudio: Paulo Arruzzo

    Narração de encerramento: Bianca Garcia

    Afficher plus Afficher moins
    7 min
  • 938 - Microsoft corrige zero-day no Office
    Jan 27 2026

    Referências do Episódio

    • CVE-2026-21509 - Microsoft Office Security Feature Bypass Vulnerability

    • Microsoft patches actively exploited Office zero-day vulnerability

    • Bypassing Windows Administrator Protection

    • APT Attacks Target Indian Government Using GOGITTER, GITSHELLPAD, and GOSHELL | Part 1

    • PackageGate: 6 Zero-Days in JS Package Managers But NPM Won't Act

    Roteiro e apresentação: Carlos Cabral

    Edição de áudio: Paulo Arruzzo

    Narração de encerramento: Bianca Garcia

    Afficher plus Afficher moins
    8 min
  • 937 - 4 anos de Cyber Morning Call
    Jan 26 2026

    Referências do Episódio

    • PeckBirdy: A Versatile Script Framework for LOLBins Exploitation Used by China-aligned Threat Groups

    • Stanley — A $6,000 Russian Malware Toolkit with Chrome Web Store Guarantee

    Roteiro e apresentação: Carlos Cabral

    Edição de áudio: Paulo Arruzzo

    Narração de encerramento: Bianca Garcia


    Afficher plus Afficher moins
    6 min
  • 936 - Mais uma campanha norte-coreana contra devs é revelada
    Jan 23 2026

    Referências do Episódio

    • KONNI Adopts AI to Generate PowerShell Backdoors

    • Watering Hole Attack Targets EmEditor Users with Information-Stealing Malware

    • Watering Hole Attack Targets EmEditor Users with Information-Stealing Malware

    • Osiris: New Ransomware, Experienced Attackers?

    • Critical GNU InetUtils telnetd Flaw Lets Attackers Bypass Login and Gain Root Access

    • Malicious VS Code AI Extensions Harvesting Code from 1.5M Devs

    Roteiro e apresentação: Carlos Cabral

    Edição de áudio: Paulo Arruzzo

    Narração de encerramento: Bianca Garcia

    Afficher plus Afficher moins
    6 min
  • 935 - A notável escala dos ataques do PurpleBravo | FortiGate sob ataque
    Jan 22 2026

    Referências do Episódio

    • PurpleBravo’s Targeting of the IT Software Supply Chain

    • New Phishing Campaign Targeting LastPass Customers

    • Cisco Unified Communications Products Remote Code Execution Vulnerability

    • Arctic Wolf Observes Malicious Configuration Changes On Fortinet FortiGate Devices via SSO Accounts

    Roteiro e apresentação: Carlos Cabral

    Edição de áudio: Paulo Arruzzo

    Narração de encerramento: Bianca Garcia

    Afficher plus Afficher moins
    7 min
  • 934 - VoidLink: a era do APT gerado por IA começou
    Jan 21 2026

    Referências do Episódio

    • VoidLink: Evidence That the Era of Advanced AI-Generated Malware Has Begun

    • Cyata Research: Breaking Anthropic’s Official MCP Server

    Roteiro e apresentação: Carlos Cabral

    Edição de áudio: Paulo Arruzzo

    Narração de encerramento: Bianca Garcia

    Afficher plus Afficher moins
    5 min