CISO Advisor
Mais de 24 mil interfaces de gerenciamento de servidores acessíveis pela internet estão divulgando hashes de autenticação antes mesmo do login, permitindo que atacantes capturem credenciais. A vulnerabilidade identificada como CVE-2013-4786 afeta controladores BMC amplamente utilizados em data centers corporativos no Brasil e no mundo.
Abrir fonte
CERT.br
O CERT.br disponibilizou um guia prático orientando organizações brasileiras sobre como responder a ataques de ransomware. O material abrange desde o isolamento de sistemas comprometidos até a comunicação com autoridades e a recuperação de backups.
Abrir fonte
CERT.br
O CERT.br publicou um guia preventivo com boas pricas para proteger redes corporativas e estações de trabalho contra ransomware. As recomendações incluem segmentação de rede, atualização constante de sistemas e testes periódicos de restauração de backups.
Abrir fonte
Security Affairs
Vulnerabilidades zero-day no SharePoint foram exploradas pelo grupo INC Ransomware para comprometer a agência federal de TI do governo suíço. O mesmo grupo também foi associado à exploração de uma falha zero-day em produtos SonicWall para pressionar vítimas.
Abrir fonte
The Hacker News
O kit de phishing como serviço conhecido como Greatness passou a oferecer suporte à técnica de device code phishing, que permite burlar a autenticação multifator e roubar tokens de acesso. A abordagem acelera o comprometimento de contas corporativas, incluindo ambientes Microsoft 365.
Abrir fonte
BleepingComputer
A TP-Link lançou correções para 15 vulnerabilidades no mecanismo de provisionamento automático (ZTP) de seus dispositivos de rede da linha Omada. As falhas podem ser encadeadas com vulnerabilidades previamente divulgadas para permitir o acesso não autorizado a redes corporativas.
Abrir fonte
darkreading
Atacantes estão usando táticas de engenharia social combinadas com ferramentas de gerenciamento remoto (RMM) para tomar controle de estações de trabalho, conforme análise da operação batizada de Smoke#Screen. O playbook revelado mostra como criminosos contornam detecção abusando de software legítimo.
Abrir fonte
CSO Online
Uma nova vulnerabilidade crítica no framework Ruby on Rails, identificada como CVE-2026-66066, permite que um arquivo de imagem aparentemente inofensivo seja usado para executar código remoto no servidor. A falha afeta aplicações web que processam uploads de imagens sem validação adequada.
Abrir fonte
Palo Alto Unit 42
Um estudo da Unit 42 revelou que aproximadamente metade das amostras de malware se comunicam diretamente com endereços IP, ignorando o DNS para evadir detecção. A constatação reforça a necessidade de políticas de zero trust baseadas em controle de acesso por IP.
Abrir fonte
Palo Alto Unit 42
A Unit 42 apresentou o sistema NOVA, que utiliza IA de fronteira para descobrir vulnerabilidades zero-day em escala industrial na cadeia de suprimentos de software open source. A ferramenta já identificou mais de 14 mil falhas anteriormente desconhecidas.
Abrir fonte
SC Media
Instaladores falsificados do executor Xeno, voltado para jogadores de Roblox, estão distribuindo malware que concede acesso remoto e rouba informações sensíveis das vítimas. A campanha aproveita a popularidade da plataforma entre jovens usuários para maximizar infecções.
Abrir fonte