Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
Atores de ameaça estão explorando técnicas de otimização de mecanismos de busca para direcionar usuários a sites falsos de download de software que hospedam instaladores maliciosos. A campanha implanta AsyncRAT através do ScreenConnect, direcionando aplicativos populares como OBS Studio e Bandicam em múltiplos idiomas e domínios.
Um cidadão dual de 19 anos dos EUA e Estônia foi extraditado da Finlândia para enfrentar acusações federais relacionadas ao seu envolvimento alegado com o grupo de hacking Scattered Spider. O caso destaca o foco crescente da aplicação da lei em desmantelar redes de cibercriminosos organizados que visam sistemas empresariais.
Uma vulnerabilidade crítica no componente repo-server do Argo CD permite que atacantes não autenticados executem código arbitrário e comprometam clusters Kubernetes. A falha permanece sem correção e sem CVE atribuído, representando risco imediato para organizações que usam a ferramenta de implantação popular.
A CISA adicionou CVE-2026-45659, uma vulnerabilidade crítica de execução remota de código no SharePoint Server, ao seu catálogo de Vulnerabilidades Conhecidas Exploradas após confirmar exploração ativa em circulação. Organizações que executam instâncias afetadas do SharePoint enfrentam risco imediato e devem priorizar a aplicação de patches.
Um novo trojan de acesso remoto chamado ChocoPoC está sendo distribuído através de repositórios fraudulentos de proof-of-concept no GitHub, visando especificamente pesquisadores de vulnerabilidades e profissionais de segurança. O malware rouba credenciais, dados do navegador e estabelece acesso persistente ao sistema quando executado.
O aviso de segurança do Ubuntu USN-8487-1 aborda quatro vulnerabilidades significativas no curl que afetam reutilização de conexões, autenticação e análise de cookies. Organizações que usam curl em múltiplas versões LTS do Ubuntu devem priorizar a aplicação de patches para evitar roubo de credenciais e ataques de bypass de configuração TLS.
Citrix lançou atualizações de segurança abordando seis vulnerabilidades nos produtos NetScaler ADC e Gateway que poderiam permitir que atacantes lessem arquivos arbitrários ou desencadeassem condições de negação de serviço. Organizações executando versões afetadas devem priorizar a aplicação de patches para mitigar riscos de exploração.
Pesquisadores de segurança descobriram um backend orientado por API alimentando campanhas ClickFix, permitindo que atacantes distribuam variantes de malware polimórfico em escala. A descoberta também revela novas técnicas de evasão projetadas para contornar as defesas de varredura de scripts do Windows.
Pesquisadores descobriram um ataque automatizado em larga escala de password spray direcionado ao Azure CLI da Microsoft que comprometeu pelo menos 78 contas em 81 milhões de tentativas de login. O ataque, originário de um intervalo IPv6 controlado pela LSHIY LLC, destaca ameaças persistentes às credenciais de infraestrutura em nuvem.
O Departamento de Comércio dos EUA removeu as restrições de exportação do Claude Fable 5 da Anthropic, permitindo que o modelo de IA retome sua disponibilidade global. A remoção dos controles segue um período de restrição de duas semanas e meia vinculado a preocupações de segurança relacionadas a jailbreak.