Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
O resumo de segurança desta semana destaca como softwares legítimos e drivers assinados estão sendo explorados para fins maliciosos. Desde falhas de execução remota em Gogs e n8n até explorações com auxílio de IA, os atacantes continuam reduzindo a barreira de entrada para ciberataques.
Três grupos de ameaça russos estão abusando de mecanismos legítimos de autenticação como o Google OAuth e vinculação do WhatsApp para sequestrar contas. Os alvos incluem instituições aeroespaciais, de defesa, governamentais e acadêmicas na Europa e nos EUA.
Contas de mantenedores comprometidas levaram à injeção de malware em bibliotecas populares do Rust. Scripts de build em crates contaminados executaram payloads remotos durante a compilação.
Múltiplas falhas de alta gravidade no kernel do Linux afetam diversos subsistemas, incluindo rede, criptografia e sistemas de arquivos. Essas vulnerabilidades podem permitir que atacantes injetem pacotes, elevem privilégios ou exponham dados sensíveis.
Uma vulnerabilidade com pontuação CVSS 10.0 no Microsoft Entra ID permite execução remota de código. Nenhuma ação do cliente é necessária, pois a Microsoft já mitigou o problema.
Uma vulnerabilidade crítica no curl pode permitir que invasores roubem dados sensíveis explorando mecanismos de reutilização de conexão. Desenvolvedores devem atualizar imediatamente para corrigir este problema de alta gravidade.
OpenAI pausa o treinamento de aprendizado por reforço para seus modelos de fronteira para fortalecer salvaguardas internas. A medida segue preocupações com comportamentos inseguros de IA e amplia os esforços de monitoramento.
Pesquisadores demonstram um ataque remoto do tipo Spectre em Cloudflare Workers que extrai JWTs de processos co-localizados. O ataque alcança vazamento de dados a 12 bits por segundo — 360 vezes mais rápido que tentativas anteriores.
Ubuntu corrige múltiplas vulnerabilidades no nginx, incluindo potencial execução remota de código. Uma correção para CVE-2026-42533 foi revertida após causar instabilidade no sistema.
Uma grave vulnerabilidade no Elementor Pro permite que invasores não autenticados façam upload de arquivos PHP maliciosos. Sites WordPress que utilizam o plugin devem ser atualizados imediatamente.