ISACA Launches AI-Centric Security Management Certification

ISACA Launches AI-Centric Security Management Certification

ISACA has announced a new certification which will enable security professionals to demonstrate their ability to implement enterprise AI solutions while identifying, assessing, monitoring and mitigating risk in these tools. The global professional association for cybersecurity credentials launched the new Advanced in AI Security Management (AAISM)certification on August 19. ISACA noted that AAISM builds upon … Ler mais

Microsoft fixes Windows upgrades failing with 0x8007007F error

Sophisticated DevilsTongue Spyware Tracks Windows Users Worldwide

Microsoft has resolved a known issue that caused Windows upgrades to fail with 0x8007007F errors on some Windows 11 and Windows Server systems. Although this issue impacts both Windows client and server platforms under specific upgrade paths, it will not affect customers attempting to upgrade their devices to Windows 11 24H2 and Windows Server 2025, … Ler mais

Pharmaceutical firm Inotiv discloses ransomware attack. Qilin group claims responsibility for the hack

Pharmaceutical firm Inotiv discloses ransomware attack. Qilin group claims responsibility for the hack

Pharmaceutical firm Inotiv discloses ransomware attack. Qilin group claims responsibility for the hack Pharmaceutical firm Inotiv says a ransomware attack encrypted systems and data, disrupting operations, according to its SEC filing. U.S. pharmaceutical firm Inotiv reported a ransomware attack that encrypted some systems and data, disrupting business operations. Inotiv is a U.S.-based pharmaceutical research and … Ler mais

O New Godrat Malware usa arquivos de tela e programas para segmentar organizações

New GodRAT Malware Uses Screensaver and Program Files to Target Organizations

Os atores de ameaças têm empregado um romance Acesso remoto Trojan (Rat) Apelido Godrat, derivado da venerável Base de Código de Rato GH0ST, para se infiltrar em instituições financeiras, particularmente empresas de negociação e corretagem. O malware é distribuído via Skype como malicioso .SCR (Screensaver) e .PIF (arquivo de informações do programa) executáveis, disfarçados de … Ler mais

A hacker tied to Yemen Cyber Army gets 20 months in prison

A hacker tied to Yemen Cyber Army gets 20 months in prison

A hacker tied to Yemen Cyber Army gets 20 months in prison UK hacker Al-Tahery Al-Mashriky, tied to Yemen Cyber Army, gets 20 months in prison for website defacements and stolen data possession. Al-Tahery Al-Mashriky (26), a man from South Yorkshire, linked to the Yemen Cyber Army, has been sentenced to 20 months in prison … Ler mais

Microsoft releases emergency updates to fix Windows recovery

Picus Blue Report 2025

Microsoft has released emergency Windows out-of-band updates to resolve a known issue breaking reset and recovery operations after installing the August 2025 Windows security updates. As the company confirmed when it acknowledged the bug on Monday, these problems impact systems running both Windows 10 and older versions of Windows 11. The list of buggy updates … Ler mais

A vulnerabilidade de alta severidade do Chrome pode permitir que os atacantes executem código arbitrário

Chrome High-Severity Vulnerability Could Let Attackers Run Arbitrary Code

O Google divulgou uma atualização de segurança de emergência para o Chrome abordar uma vulnerabilidade de alta severidade que poderia potencialmente permitir que os invasores executem código arbitrário em sistemas afetados. A vulnerabilidade, rastreada como CVE-2025-9132afeta o mecanismo V8 JavaScript e representa um risco crítico de segurança para milhões de usuários do Chrome em todo … Ler mais

As equipes da Microsoft “não conseguiram conectar” o problema depois que a atualização da barra lateral recebe uma correção

Microsoft Teams “Couldn’t Connect” Issue After Sidebar Update Gets a Fix

A Microsoft está lançando ativamente uma solução para abordar uma interrupção generalizada de serviço que afeta os usuários das equipes em todo o mundo, onde o aplicativo exibe uma mensagem de erro “não conseguiu se conectar a este aplicativo” ao tentar lançar o que Desktop ou versões da Web da plataforma de colaboração. O problema … Ler mais

McDonald’s Free Nuggets Hack expõe dados confidenciais do cliente

McDonald’s Free Nuggets Hack Exposes Sensitive Customer Data

Um pesquisador de segurança revelou várias vulnerabilidades críticas na infraestrutura digital do McDonald’s que expuseram dados confidenciais do cliente e permitiam acesso não autorizado a sistemas corporativos internos. O pesquisador descobriu essas falhas ao longo de vários meses, exigindo uma abordagem não convencional para relatar os problemas quando os canais de segurança tradicionais se mostraram … Ler mais

Exploit weaponizes SAP NetWeaver bugs for full system compromise

SAP fixed 26 flaws in August 2025 Update, including 4 Critical

Exploit weaponizes SAP NetWeaver bugs for full system compromise Exploit chaining CVE-2025-31324 & CVE-2025-42999 in SAP NetWeaver enables auth bypass and RCE, risking compromise and data theft. A new exploit chaining two vulnerabilities, tracked as CVE-2025-31324 and CVE-2025-42999, in SAP NetWeaver exposes organizations to the risk of system compromise and data theft. CVE-2025-31324(CVSS score: 10.0) … Ler mais