Tempest Security Intelligence
Cyber Morning Call
Podcast de cibersegurança produzido pela Tempest com episódios diários, publicados logo pela manhã com aquilo que foi mais relevante nas últimas vinte e quatro horas em termos de novos ataques, vulnerabilidade ou ameaças. Tudo em menos de dez minutos e traduzido para uma linguagem fácil, produzido para que você possa ajustar o curso do seu dia de modo a tomar as melhores decisões de cibersegurança para sua empresa.
Author
Tempest Security Intelligence
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
945 - Nova onda de infecções do SystemBC tem mais de 10 mil IPs únicos 05.02.2026 4:31
Referências do Episódio Silent Push Identifies More Than 10,000 Infected IPs as Part of SystemBC Botnet Malware Family LookOut: Discovering RCE and Internal Access on Looker (Google Cloud & On-Prem) Amaranth-Dragon: Weaponizing CVE-2025-8088 for Targeted Espionage in the Southeast Asia Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
944 - APT28 é apontado como a fonte dos ataques recentes contra o Office 04.02.2026 4:23
Referências do Episódio APT28 Leverages CVE-2026-21509 in Operation Neusploit AI-assisted cloud intrusion achieves admin access in 8 minutes Metro4Shell: Exploitation of React Native’s Metro Server in the Wild Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
943 - Notepad++ é trojanizado por adversário chinês 03.02.2026 4:23
Referências do Episódio Notepad++ Hijacked by State-Sponsored Hackers The Chrysalis Backdoor: A Deep Dive into Lotus Blossom’s toolkit 1-Click RCE via Authentication Token Exfiltration From gatewayUrl 1-Click RCE To Steal Your Moltbot Data and Keys Giving OpenClaw The Keys to Your Kingdom? Read This First Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerrament...
942 - Avanço do ShinyHunters como método de ataque é registrado 02.02.2026 6:04
Referências do Episódio Vishing for Access: Tracking the Expansion of ShinyHunters-Branded SaaS Data Theft Guidance from the Frontlines: Proactive Defense Against ShinyHunters-Branded Data Theft Targeting SaaS GlassWorm Loader Hits Open VSX via Developer Account Compromise ClawHavoc: 341 Malicious Clawed Skills Found by the Bot They Were Targeting 19 Shades of LockBit5.0, Inside the Latest Cross-P...
941 - Mais 2 zero-days sob exploração em produtos Ivanti 30.01.2026 3:50
Referências do Episódio Security Advisory Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-1281 & CVE-2026-1340) Inside the Infrastructure: Who’s Scanning for Ivanti Connect Secure? CVE-2025-0282 Detail Dissecting UAT-8099: New persistence mechanisms and regional focus Threat Bulletin: Critical eScan Supply Chain Compromise Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo N...
940 - SolarWinds corrige 4 falhas críticas no Web Help Desk 29.01.2026 5:00
Referências do Episódio Solarwinds - WHD 2026.1 release notes CVE-2025-40551: Another Solarwinds Web Help Desk Deserialization Issue Multiple Critical SolarWinds Web Help Desk Vulnerabilities: CVE-2025-40551, CVE-2025-40552, CVE-2025-40553, CVE-2025-40554 Meet IClickFix: a widespread WordPress-targeting framework using the ClickFix tactic Can’t stop, won’t stop: TA584 innovates initial access Two...
939 - Fortinet confirma Zero-Day sob ataque 28.01.2026 6:56
Referências do Episódio Administrative FortiCloud SSO authentication bypass Analysis of Single Sign-On Abuse on FortiOS CMC 935 - A notável escala dos ataques do PurpleBravo | FortiGate sob ataque Diverse Threat Actors Exploiting Critical WinRAR Vulnerability CVE-2025-8088 HoneyMyte updates CoolClient and deploys multiple stealers in recent campaigns Threat Actors Using AWS WorkMail in Phishing Ca...
938 - Microsoft corrige zero-day no Office 27.01.2026 7:42
Referências do Episódio CVE-2026-21509 - Microsoft Office Security Feature Bypass Vulnerability Microsoft patches actively exploited Office zero-day vulnerability Bypassing Windows Administrator Protection APT Attacks Target Indian Government Using GOGITTER, GITSHELLPAD, and GOSHELL | Part 1 PackageGate: 6 Zero-Days in JS Package Managers But NPM Won't Act Roteiro e apresentação: Carlos Cabral...
937 - 4 anos de Cyber Morning Call 26.01.2026 5:55
Referências do Episódio PeckBirdy: A Versatile Script Framework for LOLBins Exploitation Used by China-aligned Threat Groups Stanley — A $6,000 Russian Malware Toolkit with Chrome Web Store Guarantee Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
936 - Mais uma campanha norte-coreana contra devs é revelada 23.01.2026 6:11
Referências do Episódio KONNI Adopts AI to Generate PowerShell Backdoors Watering Hole Attack Targets EmEditor Users with Information-Stealing Malware Watering Hole Attack Targets EmEditor Users with Information-Stealing Malware Osiris: New Ransomware, Experienced Attackers? Critical GNU InetUtils telnetd Flaw Lets Attackers Bypass Login and Gain Root Access Malicious VS Code AI Extensions Harvest...
935 - A notável escala dos ataques do PurpleBravo | FortiGate sob ataque 22.01.2026 7:12
Referências do Episódio PurpleBravo’s Targeting of the IT Software Supply Chain New Phishing Campaign Targeting LastPass Customers Cisco Unified Communications Products Remote Code Execution Vulnerability Arctic Wolf Observes Malicious Configuration Changes On Fortinet FortiGate Devices via SSO Accounts Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento:...
934 - VoidLink: a era do APT gerado por IA começou 21.01.2026 4:42
Referências do Episódio VoidLink: Evidence That the Era of Advanced AI-Generated Malware Has Begun Cyata Research: Breaking Anthropic’s Official MCP Server Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
933 - Convites envenenados: prompt injection indireto afetou integração entre Gemini e Google Calendar 20.01.2026 5:29
Referências do Episódio Weaponizing Calendar Invites: How Prompt Injection Bypassed Google Gemini’s Controls Google Gemini Prompt Injection Flaw Exposed Private Calendar Data via Malicious Invites Creepy Crawlers: Hunting Those Who Hunt For WordPress Plugins 100,000 WordPress Sites Affected by Privilege Escalation Vulnerability in Advanced Custom Fields: Extended WordPress Plugin Roteiro e apresen...
932 - VOLTAMOS!! - Campanha do Evelyn Stealer afeta Devs 19.01.2026 5:12
Referências do Episódio From Extension to Infection: An In-Depth Analysis of the Evelyn Stealer Campaign Targeting Software Developers PDFSIDER Malware - Exploitation of DLL Side-Loading for AV and EDR Evasion VoidLink threat analysis: Sysdig discovers C2-compiled kernel rootkits Unveiling VoidLink – A Stealthy, Cloud-Native Linux Malware Framework Roteiro e apresentação: Carlos Cabral Edição de á...
931 - Falha crítica no n8n expõe plataformas de automação a execução remota de código 23.12.2025 5:40
Referências do Episódio /bin/live: Rafael Silva, Luiz Eduardo, Willian Caprino e Nelson Murilo - Hacking Remote Code Execution via Expression Injection Critical n8n Flaw (CVSS 9.9) Enables Arbitrary Code Execution Across Thousands of Instances December 22 Advisory: Critical n8n Vulnerability Allows Remote Code Execution [CVE-2025-68613] From ClickFix to code signed: the quiet shift of MacSync Stea...
930 - Pacote malicioso no npm foca em contas do WhatsApp 22.12.2025 7:40
Referências do Episódio NPM Package With 56K Downloads Caught Stealing WhatsApp Messages 작전명 아르테미스: HWP 기반 DLL 사이드 로딩 공격 분석 Zscaler Threat Hunting Catches Evasive SideWinder APT Campaign Tracing a Paper Werewolf campaign through AI-generated decoys and Excel XLLs Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
929 - O HPE corrige falha CVSS 10 no OneView, permitindo a execução remota de código sem autenticação. 19.12.2025 5:18
Referências do Episódio HPESBGN04985 rev.2 - Hewlett Packard Enterprise OneView Software, Remote Code Execution CVE-2025-37164: Critical unauthenticated RCE affecting Hewlett Packard Enterprise OneView Acronis TRU Alliance {Hunt.io}: Hunting DPRK threats - New Global Lazarus & Kimsuky campaigns LongNosedGoblin tries to sniff out governmental affairs in Southeast Asia and Japan Roteiro e ap...
928 - Zero-day permite RCE não autenticada no SonicWall SMA 1000 18.12.2025 6:02
Referências do Episódio SonicWall SMA1000 appliance local privilege escalation vulnerability CVE-2025-40602: SonicWall Secure Mobile Access (SMA) 1000 Zero-Day Exploited SonicWall warns of actively exploited flaw in SMA 100 AMC UAT-9686 actively targets Cisco Secure Email Gateway and Secure Email and Web Manager CISA Adds Three Known Exploited Vulnerabilities to Catalog Operation ForumTroll contin...
927 - Kimwolf: a botnet gigante que mira TV boxes e tem foco no Brasil 17.12.2025 6:40
Referências do Episódio 史上最疯:独家揭秘感染全球180万Android设备的巨型僵尸网络Kimwolf Inside Ink Dragon: Revealing the Relay Network and Inner Workings of a Stealthy Offensive Operation EtherRAT dissected: How a React2Shell implant delivers 5 payloads through blockchain C2 Inside GhostPoster: How a PNG Icon Infected 50,000 Firefox Users Roteiro e apresentação: Carlos Cabral Edição de áudio: Paul...
926 - Exploração no SSO da Fortinet é detectada 16.12.2025 3:35
Referências do Episódio Webinar Tendências em Cyber 2026 Arctic Wolf Observes Malicious SSO Logins on FortiGate Devices Following Disclosure of CVE-2025-59718 and CVE-2025-59719 SantaStealer is Coming to Town: A New, Ambitious Infostealer Advertised on Underground Forums Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
925 - Apple corrige dois 0-days sob ataque 15.12.2025 3:14
Referências do Episódio Webinar Tendências em Cyber 2026 Apple Issues Security Updates After Two WebKit Flaws Found Exploited in the Wild Multiple Threat Actors Exploit React2Shell (CVE-2025-55182) Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
924 - Como detectar o Mythic no tráfego da sua rede 12.12.2025 8:30
Referências do Episódio Hunting for Mythic in network traffic Hamas-Affiliated Ashen Lepus Targets Middle Eastern Diplomatic Entities With New AshTag Malware Suite SHADOW-VOID-042 Targets Multiple Industries with Void Rabisu-like Tactics Gogs 0-Day Exploited in the Wild How to find Gogs installations on your network - Latest Gogs vulnerability: CVE-2025-8110 CVE-2025-30406 - Critical Gladinet Cent...
923 - Google corrige 8º 0-day do ano sob exploração no Chrome 11.12.2025 5:58
Referências do Episódio *Stable Channel Update for Desktop - Wednesday, December 10, 2025 - https://chromereleases.googleblog.com/2025/12/stable-channel-update-for-desktop_10.html *Google fixes eighth Chrome zero-day exploited in attacks in 2025 - https://www.bleepingcomputer.com/news/security/google-fixes-eighth-chrome-zero-day-exploited-in-attacks-in-2025/ SOAPwn: Pwning .NET Framework Applica...
922 - Microsoft corrige 3 zero-days em Patch Tuesday de dezembro 10.12.2025 8:13
Referencias do episodio Webinar Tendencias em Cyber 2026 https://www.even3.com.br/tendencias-em-cyber-2026-661705/ Microsoft December 2025 Patch Tuesday fixes 3 zero-days, 57 flaws https://www.bleepingcomputer.com/news/microsoft/microsoft-december-2025-patch-tuesday-fixes-3-zero-days-57-flaws/ Microsofts December 2025 Patch Tuesday Addresses 56 CVEs (CVE-2025-62221) https://www.tenable.com/blog/mi...
921 - Malware no VS Code Marketplace tira prints de tela e rouba outros dados sensíveis 09.12.2025 4:05
Referências do Episódio Webinar Tendências em Cyber 2026 The VS Code Malware That Captures Your Screen | Koi Blog GrayBravo’s CastleLoader Activity Clusters Target Multiple Industries Roteiro e apresentação: Carlos Cabral Edição de áudio: Paulo Arruzzo Narração de encerramento: Bianca Garcia
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.