CISO Advisor
A TP-Link emitiu um aviso de segurança sobre uma vulnerabilidade de alta gravidade que afeta o roteador sem fio TL-WR940N V6. Registrada como CVE-2026-12935, a falha permite a execução remota de código por atacantes não autenticados, exigindo a atualização imediata do firmware pelos usuários brasileiros.
Abrir fonte
CISO Advisor
Pesquisadores do Noma Labs descobriram uma falha crítica na plataforma open source Ruflo para gerenciamento de agentes de IA. A vulnerabilidade recebeu nota máxima de gravidade (CVSS 10.0) e permite a exposição de chaves de API sensíveis e da memória interna dos agentes.
Abrir fonte
CERT.br
O CERT.br reforçou suas orientações sobre como organizações brasileiras devem reagir a incidentes de ransomware. O material foca nos primeiros passos técnicos e gerenciais para conter a infecção, preservar evidências e iniciar a recuperação segura dos dados afetados.
Abrir fonte
darkreading
A N-able confirmou que cibercriminosos estão contornando patches de segurança em seu produto N-central. O ataque foca servidores de monitoramento e gestão remota (RMM), ferramentas amplamente utilizadas por provedores de serviço para acessar a infraestrutura de clientes.
Abrir fonte
BleepingComputer
A Microsoft identificou uma campanha global do grupo russo Midnight Blizzard (APT29) focada em redes Wi-Fi de hotéis. Utilizando malware sob medida, os atacantes interceptam credenciais e comprometem contas corporativas do Microsoft 365 de executivos em viagem.
Abrir fonte
The Hacker News
Especialistas em cibersegurança demonstraram que malwares comuns no Windows podem sequestrar contas protegidas por passkeys sincronizadas via Google Password Manager. A técnica burla a autenticação biométrica sem exigir a interação ou gerar alertas visuais na tela da vítima.
Abrir fonte
BleepingComputer
Pesquisadores revelaram três novos métodos de ataque capazes de abusar das passkeys sincronizadas em dispositivos Windows já comprometidos. A falha permite que o software malicioso ignore a verificação do usuário e assuma o controle total das contas online da vítima.
Abrir fonte
Help Net Security
Uma vulnerabilidade de bypass de autenticação (CVE-2026-18577) está sendo ativamente explorada na solução N-central da N-able. A falha oferece aos atacantes um caminho direto para escalar privilégios e comprometer todos os computadores e servidores gerenciados pela rede afetada.
Abrir fonte
SC Media
A fabricante N-able liberou correções de segurança urgentes para as vulnerabilidades que concediam acesso administrativo remoto a atacantes. Identificadas como CVE-2026-18556 e posteriormente ampliadas pela CVE-2026-18577, as brechas estavam sob ataque ativo na internet.
Abrir fonte
GBHackers
A N-able publicou um hotfix emergencial para uma brecha crítica de autenticação em sua plataforma de monitoramento N-central, que vinha sendo ativamente explorada por criminosos. A vulnerabilidade permite que invasores ganhem privilégios máximos no sistema, facilitando a propagação de ransomwares na rede alvo.
Abrir fonte
GBHackers
Uma nova análise reforça o alerta sobre a falha de alta severidade que afeta a versão V6 do popular roteador TP-Link TL-WR940N. A brecha possibilita que cibercriminosos executem comandos maliciosos remotamente sem precisar de senha, podendo sequestrar o tráfego de internet e transformar o aparelho em um botnet.
Abrir fonte