SecurityWeek
O mercado de segurança registrou uma série de incidentes significativos, incluindo a descoberta de que o Irã vem rastreando dispositivos móveis de militares dos Estados Unidos. Além disso, um ataque de ransomware atingiu a empresa de defesa naval TKMS, e o malware CrashStealer emerge como uma nova ameaça focada em usuários de macOS.
Abrir fonte
Infosecurity Magazine
Especialistas da Searchlight Cyber utilizaram a inteligência artificial da OpenAI para desenvolver com sucesso uma cadeia completa de exploração para duas vulnerabilidades críticas no núcleo do WordPress. O teste demonstra como a IA pode ser usada ofensivamente para acelerar a criação de ataques sofisticados contra ativos amplamente utilizados.
Abrir fonte
Security Affairs
Uma vulnerabilidade crítica no NGINX foi detalhada, permitindo que invasores transformem solicitações HTTP comuns em ferramentas para assumir o controle total do servidor. A falha exige atenção imediata das equipes de tecnologia, dado o uso massivo deste software em infraestruturas web ao redor do mundo.
Abrir fonte
CERT.br
O CERT.br publicou diretrizes essenciais sobre os procedimentos adequados ao se lidar com infecções por ransomware. O guia busca ajudar organizações e usuários a conter ataques e recuperar seus sistemas de forma segura.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br detalhou medidas preventivas para evitar o sequestro de dados. A recomendação reforça a importância de manter backups atualizados e adotar boas práticas de segurança digital.
Abrir fonte
The Hacker News
A empresa F5 lançou correções para uma falha grave no NGINX que permite a invasores remotos causarem um estouro de buffer na memória. A exploração desta brecha pode interromper processos de trabalho do servidor e abrir caminho para a execução de códigos maliciosos.
Abrir fonte
CISO Advisor
Pesquisadores da Searchlight Cyber identificaram uma vulnerabilidade de execução remota de código (RCE) sem autenticação no núcleo do WordPress, apelidada de wp2shell. A falha representa risco direto para milhões de sites que utilizam a plataforma sem patches aplicados.
Abrir fonte
SegInfo
Pesquisadores da Nebula Security divulgaram detalhes técnicos e um código de exploração para uma vulnerabilidade no kernel Linux que afeta as principais distribuições há 15 anos. O achado foi recompensado com US$ 92 mil e exige atenção imediata das equipes de infraestrutura.
Abrir fonte
CISO Advisor
O grupo de ransomware The Gentlemen assumiu a primeira posição em número de vítimas no segundo trimestre de 2026, com 300 organizações listadas em seu site de vazamentos. A escalada coloca o grupo à frente de operações consolidadas no cenário global.
Abrir fonte
Palo Alto Unit 42
Uma análise técnica da Palo Alto Unit 42 detalha o encadeamento de três vulnerabilidades zero-day em switches OT Siemens ROX II, permitindo escalonamento de privilégios e acesso root persistente. O caso reforça a necessidade de segmentação e monitoramento em ambientes de tecnologia operacional.
Abrir fonte
Krebs on Security
A Microsoft lançou atualizações para corrigir pelo menos 570 falhas de segurança em seus sistemas operacionais Windows e outros softwares. O número é quase o triplo do observado em ciclos anteriores e exige atenção redobrada das equipes de patch management.
Abrir fonte