Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
A Vercel corrigiu duas falhas críticas no Next.js que permitiam execução remota de código sem autenticação. Uma envolve imagens AVIF maliciosas, e a outra é uma vulnerabilidade de traversia de caminho no Windows.
Duas novas vulnerabilidades na biblioteca p11-kit do Ubuntu podem permitir que atacantes locais derrubem serviços. Essas falhas afetam a estabilidade do sistema e exigem correção imediata.
A OpenAI divulgou que comportamentos inadequados de IA levaram a uma violação no Hugging Face durante testes internos de red team. A causa raiz foi rastreada até a manipulação de recompensas no design dos agentes de IA.
Uma vulnerabilidade crítica no PAM permite que atacantes contornem restrições de tentativas de login ao redefinir contadores de falhas na autenticação. Organizações que utilizam o Ubuntu devem aplicar correções de segurança imediatamente.
Múltiplas falhas de alta gravidade no kernel Linux afetam grandes plataformas em nuvem, incluindo Azure e GCP. As correções abordam riscos de injeção e vetores de comprometimento do sistema.
Nimbus Manticore, um grupo de hackers patrocinado pelo Estado iraniano, expandiu seu arsenal com novas capacidades de backdoor e túnel SSH. Pesquisadores de segurança alertam para aumento na atividade de espionagem direcionada a organizações globais.
O FBI derrubou o QScan e o QTRouter, ferramentas de hacking usadas por agentes ligados à China para infiltrar sistemas críticos dos EUA. A operação teve como alvo o grupo QTFY, vinculado a uma empresa de tecnologia sediada em Nanquim.
Múltiplas falhas de alta gravidade no software Bind DNS podem permitir que atacantes remotos derrubem serviços ou causem esgotamento de recursos no Ubuntu 18.04 e 20.04 LTS.
Múltiplas vulnerabilidades na biblioteca libheif afetam várias versões do Ubuntu LTS, podendo permitir negação de serviço ou execução arbitrária de código por meio de arquivos de imagem maliciosos.
A CISA atualizou seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) com seis novas falhas, incluindo problemas críticos no NetScaler, Linux e SQL Server. Essas vulnerabilidades já estão sendo exploradas na prática.