Security Affairs
A Microsoft liberou correção para a vulnerabilidade CVE-2026-96940 no Exchange Server, avaliada como de exploração provável por atacantes. Empresas brasileiras que mantêm servidores de e-mail locais devem priorizar o patch, já que o Exchange é alvo recorrente de grupos de ransomware e espionagem. A janela entre a divulgação e a correção costuma ser o período mais crítico.
Abrir fonte
CSO Online
O grupo criminoso ShinyHunters comprometeu instalações do PeopleSoft, da Oracle, explorando uma falha zero-day, e analistas já recomendam medidas drásticas de resposta, incluindo o isolamento de sistemas afetados. O caso ganha peso porque o PeopleSoft é usado por grandes corporações e órgãos públicos para gestão de recursos humanos e finanças. Autoridades policiais acompanham o caso, o que indica escala e gravidade…
Abrir fonte
Help Net Security
A Group-IB alertou que criminosos publicam promoções falsas de marcas conhecidas no Facebook e no TikTok para atrair compradores a sites de phishing que roubam dados de cartão e senhas de uso único. A tática aposta na urgência e no impulso de compra, sem passar por verificações básicas. O alerta é especialmente relevante para o consumidor brasileiro, entre os mais engajados em redes sociais e comércio eletrônico.
Abrir fonte
SC Media
Ameaças ativas estão explorando uma vulnerabilidade crítica no kit de desenvolvimento Jungle SDK da Realtek para implantar o malware de botnet conhecido como Cling. A campanha chama atenção por usar o protocolo STUN na infraestrutura de comando e controle, o que dificulta o bloqueio das comunicações dos atacantes. Para o leitor brasileiro, o alerta é relevante porque roteadores, câmeras e outros dispositivos com…
Abrir fonte
Hackread
Pesquisadores identificaram o ClingSTUN, um novo backdoor para Linux que se propaga explorando 24 falhas em dispositivos de Internet das Coisas. Uma vez instalado, o malware concede acesso remoto por comando aos atacantes e converte os equipamentos infectados em nós de proxy, que podem ser usados ou alugados para atividades ilícitas. Usuários e empresas no Brasil com dispositivos IoT desatualizados devem priorizar a…
Abrir fonte
CyberScoop
A Citrix reconheceu um terceiro defeito zero-day em suas soluções NetScaler que já vem sendo explorado ativamente por atacantes. Diferentemente da dupla anterior de zero-days, a fabricante foi mais rápida e consistente na resposta, e pesquisadores consideram o impacto desta falha relativamente baixo. Organizações brasileiras que usam NetScaler ainda devem aplicar as correções imediatamente, mesmo com risco avaliado…
Abrir fonte
CISO Advisor
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou na quinta-feira (1) uma falha crítica que afeta o Fortinet FortiMail ao seu catálogo de vulnerabilidades conhecidas como exploradas. A inclusão indica exploração ativa do zero-day e reforça a urgência de aplicação da correção por organizações que usam a solução.
Abrir fonte
Help Net Security
A CISA adicionou no domingo a vulnerabilidade CVE-2026-88779, do Citrix NetScaler, ao catálogo de falhas conhecidas como exploradas. Trata-se de um bug de estouro de memória que permite a atacantes causar a queda dos appliances afetados.
Abrir fonte
The Record
Saif al-Din Khader, alegado integrante do grupo ShinyHunters, foi detido na Jordânia e coopera com as autoridades americanas, segundo relatos. O FBI investiga um vazamento massivo que expôs dados de funcionários ligado à atuação do grupo.
Abrir fonte
CISO Advisor
Um backdoor Linux recentemente descoberto transforma sistemas infectados em proxies que usam o protocolo Session Traversal Utilities for NAT (STUN). O malware contém exploits embutidos que ampliam sua capacidade de comprometimento.
Abrir fonte
WeLiveSecurity
Pesquisadores detalharam a técnica GuardBreaker, que usa um comentário no código para desviar ferramentas de análise de malware assistidas por inteligência artificial. A abordagem explora a confiança dos modelos de linguagem em instruções embutidas no próprio código.
Abrir fonte