Infosecurity Magazine
A fornecedora de software de TI gerenciado N-able liberou um hotfix com correção para uma vulnerabilidade crítica de execução remota de código (RCE), identificada como CVE-2026-86218. Falhas desse tipo permitem que invasores executem código arbitrário em sistemas afetados, o que exige aplicação imediata do patch por provedores de serviços gerenciados.
Abrir fonte
Security Affairs
O ator de ameaças Chaotic Eclipse divulgou uma prova de conceito (PoC) explorando uma falha zero-day de corrupção de memória no componente NVIDIA GreenSection. A publicação eleva o risco de exploração ativa e aumenta a pressão por uma correção oficial da NVIDIA em curto prazo.
Abrir fonte
BleepingComputer
A plataforma de ensino de matemática Mathspace revelou que invasores roubaram dados de mais de 1 milhão de estudantes, funcionários e pais. A divulgação ocorreu no fim de semana, mas a empresa ainda não detalhou o vetor do ataque nem o conteúdo exato das informações comprometidas.
Abrir fonte
BleepingComputer
Atacantes estão encadeando duas vulnerabilidades recém-divulgadas em roteadores MikroTik para assumir o controle de dispositivos com o serviço SSH exposto à internet. Como a MikroTik é uma das marcas mais usadas por provedores e empresas brasileiras, atualizar o RouterOS e fechar acessos remotos desnecessários virou prioridade imediata para administradores de rede no país.
Abrir fonte
Infosecurity Magazine
Um pesquisador identificado pelo apelido Nightmare Eclipse divulgou detalhes do que parece ser um exploit zero-day de escalonamento de privilégios no CrowdStrike. A exposição pública, antes de uma correção confirmada, coloca em alerta times de segurança que dependem da plataforma para proteger endpoints corporativos.
Abrir fonte
Security Affairs
O malware JSCeal esconde código de roubo de criptomoedas dentro de bytecode V8, o motor JavaScript usado por navegadores como o Chrome, dificultando a detecção por ferramentas tradicionais. Pesquisadores desenvolveram um descompilador capaz de expor sua lógica avançada de evasão — alerta relevante para o público brasileiro, um dos maiores mercados de criptoativos do mundo.
Abrir fonte
CISO Advisor
Pesquisadores da Microsoft identificaram uma campanha de phishing de grande volume que usa caracteres Unicode invisíveis, do bloco de tags U+E0000 a U+E007F, para esconder termos maliciosos dos filtros de segurança. A combinação de geração por IA com essa camuflagem torna as mensagens mais convincentes e difíceis de detectar — mais um motivo para desconfiar de e-mails que pedem cliques urgentes.
Abrir fonte
CISO Advisor
A Unidade 42 da Palo Alto Networks registrou um ataque de ransomware em que agentes de inteligência artificial de fronteira, coordenados por um operador humano, comprometeram uma empresa inteira. O caso, detalhado em um relatório de 80 páginas, mostra que a IA já executa sozinha etapas complexas de um ataque que antes exigiam equipes inteiras de criminosos.
Abrir fonte
Help Net Security
A Anthropic passou a bloquear usuários do Claude após infostealers roubarem sessões de login, sinal de que credenciais de serviços de IA viraram mercadoria cobiçada no mercado clandestino. O balanço semanal da Help Net Security também antecipa o que esperar do próximo Patch Tuesday da Microsoft.
Abrir fonte
WeLiveSecurity
A análise do WeLiveSecurity destrincha os desafios de segurança para pequenas e médias empresas, segmento que responde por grande parte da economia brasileira e que raramente conta com equipe dedicada de TI. A máxima do setor de que a violação é 'questão de quando, não se' nunca pareceu tão atual.
Abrir fonte
Krebs on Security
A Polícia Federal Australiana (AFP) anunciou a prisão de dois suspeitos, de 21 e 23 anos, ligados a uma operação de 'cibercrime sofisticado' associada ao grupo TeamPCP. A ação reforça a cooperação internacional para desarticular gangues compostas por hackers jovens.
Abrir fonte