CSO Online
A Citrix instou clientes do NetScaler ADC e do NetScaler Gateway a aplicar com urgência correções para duas vulnerabilidades críticas, entre elas um estouro de memória que pode provocar comportamento imprevisível ou negação de serviço. Como esses equipamentos são amplamente usados em infraestruturas corporativas no Brasil, equipes de TI e segurança locais devem priorizar a atualização imediata.
Abrir fonte
The Record
Hackers suspeitos de vínculo militar com a China usaram inteligência artificial para desenvolver malware em uma campanha de espionagem contra governos da Ásia Central, batizada de SilkParasite. O caso evidencia que a IA está acelerando a produção de códigos maliciosos sofisticados, elevando o patamar de ameaça para governos e instituições em qualquer região, inclusive fora do alvo original.
Abrir fonte
Help Net Security
Agências de segurança americanas advertiram que agentes de ameaça estão usando IA para escrever scripts de exploração contra controladores lógicos programáveis (PLCs) da série S7 da Siemens expostos na internet. Os equipamentos são usados em setores críticos como água, energia e manufatura — segmentos presentes também na indústria brasileira, o que torna o alerta diretamente relevante para operadores locais de…
Abrir fonte
BleepingComputer
Criminosos comprometeram a conta do mantenedor da arrayref, biblioteca amplamente usada no ecossistema Rust, para injetar um infostealer que executava nos computadores dos desenvolvedores durante a compilação do projeto. A janela de ataque durou apenas 23 minutos, mas o episódio reforça o risco de ataques à cadeia de suprimentos de software — um alerta direto para times de tecnologia brasileiros que dependem de…
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Unit 42, da Palo Alto Networks, detalharam como atacantes exploram ferramentas corporativas de colaboração para aplicar phishing de identidade e roubar credenciais de funcionários. A tática abusa da confiança natural que os colaboradores têm em plataformas internas de mensagens e trabalho, tornando as fraudes significativamente mais difíceis de detectar. Para empresas brasileiras em processo de…
Abrir fonte
Security Affairs
O malware Manic combina fraude bancária com spyware e utiliza um relay via Bluetooth para enviar dados roubados mesmo quando o telefone está sem conexão com a internet, burlando defesas baseadas em monitoramento de tráfego. A descoberta é especialmente relevante para o Brasil, onde o Android domina o mercado e o malware bancário é uma das maiores ameaças aos usuários de internet banking e aplicativos de pagamento.
Abrir fonte
CISO Advisor
A agência de segurança cibernética dos EUA (CISA) alertou que atores de ameaça já exploram ativamente a vulnerabilidade crítica CVE-2026-64849 no MLflow. Como a plataforma é amplamente usada por equipes de dados e machine learning, inclusive em empresas brasileiras, instâncias expostas na internet exigem ação imediata de atualização e isolamento.
Abrir fonte
CISO Advisor
Em 19 de agosto, a CISA adicionou a CVE-2026-64849 ao seu Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), o que impõe prazos rígidos de correção até para agências federais americanas. Trata-se de uma falha de Server-Side Request Forgery (SSRF) que pode dar aos atacantes acesso a recursos internos da rede onde o MLflow roda. O risco é especialmente alto em ambientes corporativos sem segmentação adequada.
Abrir fonte
The Hacker News
O projeto Rust removeu versões maliciosas de três crates amplamente usados do crates.io após a conta de um mantenedor ser comprometida e publicar releases com uma dependência typosquat. O código malicioso executava nas máquinas dos desenvolvedores durante a compilação, uma via de ataque que atinge diretamente equipes de engenharia. Times brasileiros que fizeram build recente devem auditar pipelines e girar…
Abrir fonte
The Hacker News
O compilado semanal mostra um padrão inquietante: itens confiáveis virando armas — drivers assinados usados contra defesas, aplicativos legítimos camuflando malware e um cabeçalho fraco abrindo a porta a RCE no Gogs 10.0. Também ganham destaque uma falha que converte workflows do n8n, ferramenta de automação popular no Brasil, em execução remota de código, e uma recompensa de US$ 10 milhões por um cibercriminoso…
Abrir fonte
darkreading
O especialista Jake Williams apresentou o framework CUSTODY para conter o que agentes de IA podem fazer dentro das redes empresariais, resposta direta aos recentes ataques ligados ao ecossistema OpenAI e Hugging Face. Com empresas brasileiras adotando agentes autônomos em ritmo acelerado, governança prévia tende a custar muito menos que resposta a incidente. A proposta chega em momento de poucos padrões consolidados…
Abrir fonte