Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
Pesquisadores de segurança demonstram como agentes de IA projetados para detectar vulnerabilidades podem ser manipulados para executar código malicioso. O ataque 'Fogo Amigo' visa sistemas de IA autônomos como Claude Code e Codex.
A nova ferramenta de IA Muse Image da Meta permite que os usuários gerem conteúdo usando fotos públicas do Instagram sem consentimento explícito. O recurso está ativado por padrão, gerando discussões sobre privacidade e segurança.
Uma nova campanha de phishing aproveita o fluxo legítimo de autenticação por código de dispositivo da Microsoft para contornar métodos tradicionais de detecção. O ataque utiliza iscas com temas colaborativos para enganar os usuários e obter acesso às suas contas do Microsoft 365.
Uma vulnerabilidade no Google Dialogflow CX permitiu que invasores com acesso limitado sequestrassem chatbots e interceptassem dados dos usuários. Pesquisadores de segurança alertam sobre possíveis roubos de dados e manipulação de mensagens.
Um novo malware-as-a-service (MaaS) para Android chamado RedWing está sendo oferecido no Telegram, permitindo que atacantes com pouca habilidade realizem fraudes bancárias. O serviço permite controle remoto dos dispositivos das vítimas para roubar credenciais e interceptar códigos de autenticação em duas etapas (2FA).
A CISA adicionou vulnerabilidades críticas no Adobe ColdFusion, Joomla e Langflow à sua lista de Vulnerabilidades Conhecidas e Exploradas devido à exploração ativa. Essas falhas representam riscos significativos para aplicativos web e exigem correção imediata.
Uma vulnerabilidade de 15 anos no kernel do Linux permite que qualquer usuário logado obtenha acesso root completo. A falha afeta a maioria das principais distribuições e não requer permissões especiais.
Atores de ameaça estão explorando ativamente a CVE-2026-20896, uma vulnerabilidade crítica no Docker do Gitea que permite acesso não autenticado. Organizações que utilizam o Gitea devem verificar imediatamente o status do patch.
Uma vulnerabilidade recentemente divulgada no hipervisor KVM do Linux permite que VMs convidadas maliciosas escapem e comprometam os sistemas hospedeiros. Chamado de 'Januscape', o defeito afeta plataformas x86 da Intel e AMD.
Agentes de ameaça vinculados ao Irã estão usando um novo framework modular C2 chamado Cavern para atacar provedores de TI e entidades governamentais israelenses. Os ataques destacam táticas em evolução de grupos patrocinados por estados.