Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
Avisos de segurança do Ubuntu revelam cinco vulnerabilidades no containerd afetando tratamento de HTTP/2, validação de imagens e propagação de rótulos. Patches abordam riscos de negação de serviço e execução arbitrária de código em múltiplas versões Ubuntu LTS.
Pesquisadores de segurança descobriram que o Adblock for YouTube, uma extensão do Chrome com mais de 10 milhões de instalações e um distintivo de Destaque da Chrome Web Store, contém capacidades dormentes de execução arbitrária de JavaScript. A vulnerabilidade expõe os usuários a possíveis injeções de código malicioso apesar do propósito declarado benevolente da extensão.
Patches de segurança do Ubuntu resolvem quatro vulnerabilidades no software xrdp de área de trabalho remota, incluindo uma falha crítica de verificação de limites que habilita execução arbitrária de código e problemas de bypass de autenticação. Organizações executando xrdp devem priorizar atualizações para mitigar riscos de exploração remota.
Atualizações de segurança do Ubuntu abordam três vulnerabilidades críticas de processadores AMD que poderiam permitir que atacantes locais vazem informações privilegiadas e comprometam a aleatoriedade criptográfica. Organizações executando infraestrutura baseada em AMD devem priorizar a aplicação de patches.
Uma vulnerabilidade recém-descoberta em tar permite que atacantes injetem arquivos ocultos em arquivos, contornando mecanismos de inspeção pré-extração. Organizações que usam tar em pipelines de implantação e distribuição de software devem aplicar a atualização de segurança do Ubuntu imediatamente.
Pesquisadores da ESET desempenharam um papel fundamental na Operação Endgame, um esforço internacional coordenado para desmantelar o botnet Amadey e o malware infostealer Stealc. A operação combinou análise técnica, rastreamento de infraestrutura e inteligência de afiliados para interromper essas ameaças generalizadas.
Pesquisadores identificaram uma vulnerabilidade crítica de padrão de fluxo de trabalho CI/CD afetando grandes organizações como Microsoft e Google. A falha do Cordyceps permite que atacantes sequestrem repositórios e comprometam cadeias de suprimentos de código aberto em larga escala.
Uma grande operação coordenada envolvendo Europol, Bitdefender, Microsoft e outras empresas de segurança desmantelou a infraestrutura criminosa usada para distribuir malware Amadey e StealC. A operação recuperou 27 milhões de credenciais roubadas e visou as cadeias de suprimento de malware que alimentam campanhas de ransomware e fraude financeira.
A CISA emitiu um aviso urgente sobre CVE-2025-67038, uma vulnerabilidade crítica de injeção de código em dispositivos Lantronix EDS5000 Series que está sendo ativamente explorada. Agências federais devem aplicar patches até 26 de junho de 2026 para mitigar riscos de execução remota de código.
Uma vulnerabilidade de alta severidade no Cisco Catalyst SD-WAN foi ativamente explorada como zero-day por pelo menos dois meses antes da divulgação pública, de acordo com pesquisa da Mandiant. A falha permite que atacantes locais autenticados executem comandos arbitrários com privilégios de root.