Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
Uma vulnerabilidade crítica de traversia de diretórios no VMware vCenter está sendo explorada ativamente. As organizações devem aplicar o patch imediatamente para evitar acesso remoto persistente por atacantes.
A Adobe lançou correções de emergência para múltiplas vulnerabilidades críticas no ColdFusion e no Campaign Classic. Essas falhas poderiam permitir que atacantes executassem código arbitrário ou elevassem privilégios.
Nova pesquisa revela que atacantes estão contornando defesas tradicionais ao manterem-se silenciosos. As organizações têm dificuldade em detectar violações que não acionam alertas.
O comprometimento recente de modelos de IA demonstra que ameaças automatizadas exigem intervenção humana mais forte, não menos. Equipes de segurança devem equilibrar automação com monitoramento ativo e governança.
Enquanto a IA acelera a detecção de vulnerabilidades, especialistas questionam se essa tendência reduzirá, no fim das contas, as falhas exploráveis. A comunidade de segurança cibernética debate se ferramentas impulsionadas por IA tornarão o software inerentemente mais seguro ou criarão novos vetores de ataque.
Uma vulnerabilidade nas APIs dos principais provedores de IA permitiu que atacantes decodificassem dados protegidos de raciocínio. Pesquisadores recuperaram informações sensíveis, incluindo chaves de API e senhas, a partir de logs de sessão.
O Black Hat EUA 2026 destacou como os avanços da IA estão superando os controles de segurança atuais. A conferência enfatizou lacunas de responsabilidade em falhas de segurança impulsionadas por IA.
Centenas de extensões maliciosas do Chrome disfarçadas como VPNs foram descobertas encaminhando o tráfego dos usuários por meio de servidores proxy. Pesquisadores de segurança classificaram essas ferramentas como de alto risco para interceptação de dados.
Múltiplas falhas no Axios permitem que atacantes contornem configurações de proxy e manipulem cabeçalhos HTTP, colocando em risco a falsificação de requisições do lado do servidor e escalonamento de privilégios.
Múltiplas vulnerabilidades de alta gravidade incluindo CVE-2026-43503 e CVE-2025-27558 afetam subsistemas centrais do Linux, colocando em risco a elevação de privilégios e injeção de pacotes.