Insights de segurança, resumos de vulnerabilidades e novidades da equipe Agent Breach.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.
A comunidade de código aberto está amadurecendo, deixando para trás sua infância baseada na confiança e adotando uma fase adulta mais consciente da segurança. Projetos estão aprendendo lições difíceis sobre sustentabilidade, supervisão e os riscos da confiança cega.
Uma nova vulnerabilidade de XSS pré-autenticação no WordPress pode permitir que atacantes executem código PHP arbitrário. Todas as versões do CMS são afetadas, tornando atualizações imediatas essenciais.
O grupo de ameaças UNC6671 utiliza phishing por voz para se passar por suporte de TI e roubar credenciais de login de SaaS de funcionários empresariais. Os ataques afetam principalmente empresas dos setores financeiro, de capital privado e serviços profissionais.
Novas técnicas de ataque via CSS podem contornar os limites do webmail para roubar senhas, tokens e sequestrar sessões de usuários. Essas vulnerabilidades afetam plataformas importantes como Gmail, Outlook e Yahoo Mail.
Pesquisadores de segurança descobriram que o assistente de IA Rovo da Atlassian pode ser manipulado para extrair dados do Jira e do Confluence. A vulnerabilidade permite que instruções controladas por atacantes acessem e transmitam informações sensíveis.
Atacantes estão usando engenharia social do tipo ClickFix para entregar malware para macOS que rouba ativos cripto e credenciais. O payload baseado em Go tem como alvo Macs com processadores Intel e Apple Silicon.
Um recente ataque na cadeia de suprimentos envolveu cerca de 800 pacotes maliciosos do npm que entregavam RATs e infostealers em diversos sistemas operacionais. Esses pacotes utilizaram técnicas de typo-squatting geradas por IA para evitar detecção.
Uma vulnerabilidade de injeção de comando de alta gravidade no Progress Kemp LoadMaster foi adicionada à lista de Vulnerabilidades Conhecidas e Exploradas da CISA após mais de 790 tentativas de exploração serem relatadas.
Atacantes estão explorando ativamente uma vulnerabilidade na plataforma RMM N-central da N-able para obter acesso persistente a sistemas gerenciados. A empresa lançou a correção 2 para lidar com técnicas de ataque em evolução.
Uma vulnerabilidade crítica no Metabase está sendo explorada ativamente para obter acesso administrativo sem autenticação. Organizações que utilizam a ferramenta de visualização de dados devem agir imediatamente.