Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
Pacotes maliciosos do npm que imitam ferramentas populares de polyfill do Rollup foram vinculados a atores de ameaça norte-coreanos. Esses pacotes visam roubar credenciais de desenvolvedores e permitir acesso remoto.
Uma vulnerabilidade recentemente corrigida no cifs-utils do Ubuntu pode permitir que invasores locais obtenham acesso root. Uma regressão subsequente na correção complica a remediação.
Um novo framework de malware modular chamado Avalon foi descoberto, apresentando entrega por phishing em múltiplos estágios e implantação embutida de ransomware. Ele combina roubo de credenciais, movimento lateral e capacidades de acesso remoto.
Uma nova vulnerabilidade no kernel do Linux permite que usuários sem privilégios obtenham acesso root. A falha afeta desktops, servidores e dispositivos Android.
Sete vulnerabilidades descobertas no FatFs, um sistema de arquivos usado em milhões de dispositivos embarcados. Essas falhas podem permitir que atacantes comprometam o firmware de câmeras de segurança, drones e outros dispositivos.
This week's threat landscape reveals a recurring vulnerability pattern: small permission gaps and insufficient validation checks across browsers, AI systems, email, and sandboxes. Security teams must audit permission models and access controls to prevent exploitation of seemingly minor oversights.
Ubuntu lançou múltiplos avisos de segurança abordando dezenas de vulnerabilidades do kernel Linux afetando rede, criptografia e subsistemas principais. Várias falhas permitem escalação de privilégio local e escape de container, exigindo correção imediata em sistemas afetados.
A atualização de segurança Ubuntu USN-8500-1 aborda cinco vulnerabilidades no Vim afetando path traversal, negação de serviço e execução de código arbitrário. Múltiplas versões Ubuntu LTS requerem correção imediata para mitigar riscos de arquivos e plugins maliciosos.
Operadores de ransomware Anubis estão aproveitando a vulnerabilidade Citrix Bleed 2 (CVE-2025-5777) combinada com ferramentas RMM legítimas e credenciais da cadeia de suprimentos para invadir redes empresariais. Equipes de segurança devem priorizar correção de patches e monitoramento desses vetores de ataque convergentes.
O Grupo de Inteligência de Ameaças do Google, trabalhando com o FBI e Lumen, degradou significativamente o NetNut, uma grande rede de proxy residencial que comprometeu milhões de dispositivos domésticos. A ação coordenada demonstra como atores de ameaça abusam da infraestrutura do consumidor para facilitar tráfego malicioso e contornar controles de segurança.