Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
As principais ameaças desta semana incluem uma falha crítica de RCE no Odysseus, riscos de aquisição de dispositivos Samsung e backdoors silenciosos. Atacantes estão explorando pontos de entrada simples para obter impacto máximo.
Pesquisadores demonstram um novo ataque que explora lacunas de tempo nas defesas de predição de desvios da CPU. O método funciona em processadores Intel e AMD executando Linux.
A Cisco lançou correções para 12 falhas de segurança em seus softwares SD-WAN e IOS XE, incluindo três classificadas com gravidade 9,9. Organizações que utilizam essas plataformas devem priorizar a atualização dos sistemas afetados.
Uma vulnerabilidade crítica na shadow MMU do KVM permite que código privilegiado dentro da máquina virtual quebre os limites da virtualização. Organizações usando virtualização aninhada devem agir imediatamente.
O ator de ameaças TeamPCP está ativo desde pelo menos 2020, inicialmente visando sistemas expostos à internet antes de mudar o foco para cadeias de suprimentos de software. Nova pesquisa conecta anos de ataques baseados no Redis a este grupo por meio de infraestrutura e táticas compartilhadas.
Vulnerabilidades críticas na plataforma de código aberto Paperclip AI permitem que atacantes executem comandos arbitrários ao importar agentes maliciosos. Uma terceira falha também expõe dados sensíveis da API.
O Poison Claude oferece acesso não autorizado aos LLMs da Anthropic enquanto monitora secretamente todas as interações dos usuários. Isso levanta sérias preocupações sobre privacidade e conformidade de dados corporativos.
A OpenAI interrompeu uma operação fraudulenta coordenada em Poipet usando o ChatGPT para golpes. A ação destaca o crescente uso indevido da IA generativa na cibercriança.
Mais de 250 domínios vinculados ao malware ClickFix para macOS agora usam impressão digital do navegador para ocultar payloads de ferramentas de segurança. A campanha envia downloads maliciosos seletivamente para usuários de Mac enquanto bloqueia crawlers e ambientes sandbox.
Um hacker canadense admitiu explorar contas de clientes da Snowflake, comprometendo os dados de mais de 100 milhões de pessoas em 165 organizações. Ele enfrenta acusações de fraude computacional e roubo de identidade agravado.