Skip to content
Artwork for Cyber Morning Call

Cyber Morning Call

Tempest Security Intelligence

Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças.
Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.

Play
  • 38 episodes
  • daily
  • Avg 7 min
  • Portuguese
Counted on this page — what you have heard stays on this device, so it is not something the list can be paged by.
  • Yesterday · 9 min

    1095 - Invasão sem senha: firewalls da Check Point têm duas falhas críticas sob ataque

    Referências do Episódio Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616 Chaotic Eclipse Released BigDiskBuster, A PoC For Windows Defender Update DoS Zero-Day The Closed Quorum: Inside the first reported autonomous AI C2 implant D-Link warns of max severity zero-day bug in DIR-822A routers Arista Security Advisory 0183 SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability (CVE-2026-28324) SolarWinds Access Rights Manager Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28326) WordPress 7.1.2 Release K000162605: BIG-IP APM vulnerability CVE-2026-94127 CISA Adds Four Known Exploited Vulnerabilities to Catalog BIG-IP APMs expostos por continente Disrupting EvilTokens: The AI Chatbot Built for Cybercrime Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • Tuesday · 6 min

    1094 - Especialista controla picape da BYD à distância e usa a Siri para obter senha do banco

    Referências do Episódio We got a cybersecurity expert to hack this BYD. It was too easy TASK#STOMP: PowerShell Backdoor for Document Theft and Remote Access Vidar Adds Virtual Machine and Custom Stream Ciphers For String Obfuscation ShinyHunters cybercrime gang takes over Cl0p ransomware site, demands extortion payment Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • Monday · 5 min

    1093 - Quatro novas falhas no Kernel do Linux em têm PoCs divulgadas

    Referências do Episódio Public Exploits Released for Four Linux Kernel Flaws That Enable Local Root A quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpill Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties North Korean "WaterPlum," commonly referred to as “Contagious Interview,” Cyber Actor Group Targeting IT Professionals; Activities of North Korean IT Workers in Japan, the United States and Europe Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • Friday · 8 min

    1092 - Espionagem ligada à China mira governos de 8 países da América Latina

    Referências do Episódio Beware the SparroWock: The backdoor that bites, the commands that catch The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents Vídeo sobre DDR em blockchains HEAVYGRAM: A Telegram-based Surveillance Backdoor Linked to Handala Hack Stable Channel Update for Desktop - Thursday, September 17, 2026 Check Point Fixes Critical CVE-2026-91843 Allowing Root Code Execution Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 17 · 5 min

    1091 - Cisco publica dezenas de correções críticas e confirma ataques em andamento

    Referências do Episódio Cisco Identity Services Engine Authentication Bypass Vulnerability Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability Boletim de atualizações do Pixel: setembro de 2026 TrustSink: How a Rogue External MFA Provider Steals Passwords Oracle Critical Security Patch Update, September 2026 Review Oracle September 2026 Critical Security Patch Update addresses 672 CVEs Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 15 · 5 min

    1089 - Falha já sendo explorada permite tomar o controle de e-mail corporativo com uma única mensagem

    Referências do Episódio Cisco Secure Email Gateway SQL Injection Vulnerability Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 Silent Push Exposes North Korean IT Worker Recruiting Facilitators Through Discord Servers Red Heron exploits Gitea n-day flaw in multinational campaign, exposing new Linux rootkit LiteSpeed Enterprise Flaw Could Let One Hosting Account Gain Root Access on a Shared Server Microsoft confirms KB5002914 Excel update breaks copy and paste Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 14 · 6 min

    1088 - Kit de phishing por sms dá ao golpista controle da tela da vítima

    Referências do Episódio Smish. Click. Drained: Inside the Smishing Triad's Phishing Cockpit The Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented Environment Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent GitLab CVE-2026-85706: One HTTP Request, No Authentication, Full File Read – Exploited Within 24 Hours “Eye” spy: Cyclops Blink returns with extended capabilities Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 11 · 8 min

    1087 - A IA eliminou a linha que separava espionagem estatal de criminoso solitário, mostra relatório da Anthropic

    Referências do Episódio Detecting and countering misuse of AI: September 2026 Casbaneiro: A Banking Trojan with Distributed Data-Receiving Servers Artifactory Under Attack: In-the-Wild Exploitation of CVE-2026-42016, CVE-2026-42018 & CVE-2026-82329 PuzzleMask: Abusing Plain Prose as a Covert AI Attack Vector SloppyRAT: A New Tool For Ransomware Attacks Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 10 · 8 min

    1086 - Falha no Chrome vira arma compartilhada entre grupos de espionagem da China

    Referências do Episódio Once in a BlueMoon: Multiple State-Aligned Threat Actors Rapidly Adopt Novel Exploit Chain Using Chrome and Windows Zero-Days Active exploitation of Cisco Secure Firewall Management Center vulnerabilities Agents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MF Untracked Nightmares: The Threats Hiding Behind Commodity Infrastructure The Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPT New cPanel Flaw Lets a Hosting Account With Mail Privileges Run Code as Root Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 9 · 7 min

    1085 - Windows recebe a maior atualização de segurança da história da Microsoft, com duas falhas sob ataque

    Referências do Episódio Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days Microsoft discloses two actively exploited zero-days among 974 vulnerabilities Chaotic Eclipse Released ShieldCrash, A PoC For Microsoft Defender Zero-Day Stable Channel Update for Desktop - Tuesday, September 8, 2026 SAP Security Patch Day - September 2026 Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information JWT used for authentication in web GUI signed with static key Improper Authentication of FortiPAM Server Slim Spider Steals Crypto Custody Secrets From Brazilian Financial Institution Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 8 · 5 min

    1084 - Falha em roteadores Mikrotik permite controle total do equipamento sem senha

    Referências do Episódio Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja ConnectWise warns of new ScreenConnect flaw without patch Unpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online Stores StyleSmuggler: Magento and Adobe Commerce 0-day RCE (CVE-2026-75650) under active attack Urgent Action Required: Critical Security Update Available for Adobe Commerce (APSB26-146) Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 4 · 7 min

    1083 - O caractere invisível que faz o golpe desaparecer do filtro de e-mail

    Referências do Episódio ASCII smuggling crosses over from AI prompt injection to phishing evasion The Outsider Phishing Kit: A Resilient Threat in the Face of Law Enforcement Action One Blank Field Bypasses Direct Send Control SNWLID-2026-0015 - SonicWall NSM On-Prem Affected By Multiple Vulnerabilities Researcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike Falcon Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 3 · 5 min

    1082 - Sites do governo brasileiro estão sendo abusados para empurrar bets

    Referências do Episódio Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weapon Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability Cisco IOS XR Software Security Hardening Release: September 2026 Uncovering StreamRat: From Meta Ads to Full Device Takeover Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 2 · 6 min

    1081 - Falha de severidade 10 abre a porta de redes corporativas e já está sendo explorada

    Referências do Episódio SonicWall Advisory SNWLID-2026-0016 SonicWall warns of actively exploited SMA1000 zero-day flaws What Comes After Cards: A Brazilian Magecart Operation Moves into Instant Payments (PIX) Post de Caitlin Condon da VulnCheck sobre exploração da CVE-2026-0768 no Langflow Post da WatchTowr sobre exploração da CVE-2026-82329 no JFrog Artifactory. Stable Channel Update for Desktop - Tuesday, September 1, 2026 Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • September 1 · 7 min

    1080 - Criminosos invadem bancos no Brasil para disparar centenas de transferências fraudulentas por Pix

    Referências do Episódio Financially Motivated Threat Actor BREEZE COMET Targets Brazil Sistema de Transferência de Reservas (STR) Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set Spring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft Teams Breaking the Seal: Static Deobfuscation of JSCeal’s Compiled V8 Bytecode Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • August 31 · 8 min

    1079 - Por 30 reais, criminosos compram acesso a computadores já invadidos no Brasil

    Referências do Episódio Anatomy of BraZetsu: How Cybercriminals Fuel the Underground Ecosystem Three CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQL Fire Ant Evolves: From Hypervisors to Trusted Infrastructure TerminalFix campaign deploys a reverse tunnel through multistage intrusion PaperCut releases second emergency patch for exploited flaws URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026) UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • August 28 · 5 min

    1078 - Zero-day em sistema de impressão permite invadir servidores sem senha

    Referências do Episódio URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026) PaperCut warns of NG, MF flaw exploited in zero-day attacks PaperCut Actively Exploited: A Pre-Auth RCE Chain BlueDelta Targets Defense and Diplomacy with HOOKEDGE Australia charges two men for TeamPCP supply-chain hacking spree OpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging Face Security: CVE-2026-65643 Vulnerability in cPanel’s Domain Parking Functionality - August 27, 2026 Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • August 27 · 9 min

    1077 - Espiões e quadrilhas de ransomware exploram as mesmas falhas em equipamentos de rede, aponta estudo

    Referências do Episódio Edge infrastructure under siege: what two independent datasets reveal about who's exploiting your perimeter Dark Caracal Reloaded: New Malware, Same Hunting Grounds Ubiquiti patches three max severity security vulnerabilities NovaCookies at scale: Inside the $320 Phishing Service Targeting Hundreds of Organizations Justice Department and FBI Seize Platforms Operated and Used by China State-Sponsored Hackers to Target U.S. Critical Infrastructure CISA Warns Water Utilities: Find Your Exposed PLCs Before Attackers Do A Reported Log4j RCE Is More Complicated Than It Looks Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

  • August 26 · 7 min

    1076 - Golpe com IA liga em português para desbloquear iPhones roubados

    Referências do Episódio Exposing AnonyMousKIT: AI-Powered PhaaS Supply Chain Tortoiseshell: New Toolset and Operational Infrastructure Exposed ClickFix Phishing Pages Discovered in 24 npm Packages Critical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like Payload Stable Channel Update for Desktop - Tuesday, August 25, 2026 Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia

Showing 1–20 of 38 episodes