Help Net Security
Ao menos 274 instâncias do Zimbra expostas na internet foram comprometidas por atacantes ainda não identificados por meio da falha CVE-2026-73570, segundo levantamento da Shadowserver Foundation divulgado nesta segunda-feira. Para empresas brasileiras que mantêm servidores de e-mail próprios, o número é um alerta concreto: instâncias sem patch são alvo confirmado, não hipótese.
Abrir fonte
BleepingComputer
Atacantes estão explorando uma combinação de duas vulnerabilidades do Microsoft SharePoint que permite execução arbitrária de código em servidores sem atualização, segundo a empresa de inteligência de ameaças Defused. Com prova de conceito já circulando, a janela para invasões completas em ambientes corporativos desatualizados se estreita drasticamente.
Abrir fonte
Security Affairs
Duas falhas de bypass de autenticação com pontuação CVSS 9.8 nas edições pagas do plugin miniOrange SAML para WordPress já estavam sendo exploradas antes mesmo de qualquer base de dados de vulnerabilidades registrá-las. O caso expõe uma janela cega perigosa entre a exploração ativa e o disclosure formal, especialmente crítica em plugins de login usados por portais corporativos.
Abrir fonte
BleepingComputer
Criminosos estão explorando o npm, o maior repositório de pacotes JavaScript do mundo, e seus espelhos para hospedar páginas HTML maliciosas que imitam os CAPTCHAs da Cloudflare. Os visitantes são redirecionados silenciosamente para sites controlados pelos atacantes. Para desenvolvedores brasileiros, o caso reforça o risco de depender de espelhos não oficiais de repositórios de código.
Abrir fonte
Palo Alto Unit 42
A Unit 42, laboratório de ameaças da Palo Alto Networks, mapeia a evolução do malware criado com inteligência artificial, desde o abuso de marcas até agentes capazes de executar ações de forma autônoma. A boa notícia: detecções comportamentais e análises de endpoint ainda conseguem bloquear códigos escritos por IA antes da execução. O relatório é leitura obrigatória para equipes de segurança que precisam priorizar…
Abrir fonte
CISO Advisor
A CVE-2026-21962, com nota máxima de gravidade (CVSS 10,0), afeta o Oracle HTTP Server e o plug-in de proxy do Oracle WebLogic Server e já está sendo explorada por agentes maliciosos. Organizações brasileiras que usam essas plataformas devem tratar a aplicação da correção como emergência, pois servidores expostos podem ser comprometidos em escala automatizada.
Abrir fonte
CERT.br
O CERT.br, centro de resposta a incidentes de segurança do Brasil, divulgou diretrizes de proteção, detecção e resposta a ataques de ransomware. As recomendações servem de referência nacional para empresas e órgãos públicos em um cenário de extorsão digital crescente.
Abrir fonte
CERT.br
Em guia complementar, o CERT.br detalha os passos para vítimas de ransomware após o ataque, incluindo contenção do dano, preservação de evidências e registro do incidente. É leitura recomendada para equipes de TI que precisam de um plano pronto antes de a crise acontecer.
Abrir fonte
The Record
A plataforma de benefícios corporativos Paylogix notificou reguladores que hackers roubaram informações sensíveis de dezenas de milhares de pessoas de seus sistemas. O vazamento envolve dados financeiros e de saúde, entre os mais críticos sob as leis de privacidade.
Abrir fonte
Help Net Security
Campanha descoberta pela Cato Networks usa anúncio patrocinado em buscadores e uma página falsa de download do OpenAI Codex para induzir usuários de macOS a colar um comando malicioso no Terminal. Trata-se de variação do 'paste-jacking' que aproveita a popularidade das ferramentas de IA para golpear desenvolvedores.
Abrir fonte
GBHackers
A varejista online ASOS começou a notificar clientes afetados nos EUA após detectar acessos não autorizados a contas com credenciais obtidas fora de seus sistemas. O episódio é um exemplo clássico de credential stuffing e reforça a recomendação de senhas únicas com autenticação em dois fatores.
Abrir fonte