-
Falha crítica no Active Directory Certificate Services: Certighost (CVE-2026-54121)
Uma vulnerabilidade de escalonamento de privilégios, identificada como CVE-2026-54121 e apelidada de Certighost, foi divulgada afetando o Active Directory Certificate Services (AD CS), a implementação de infraestrutura de chaves públicas, Public Key Infrastructure (PKI), da Microsoft. A falha decorre de uma autorização inadequada durante o processo de emissão de certificados. Em configurações vulneráveis, um usuário…
-
Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot)
Uma falha de sandbox escape no Claude Cowork, da Anthropic, permite quebrar os limites de uma máquina virtual Linux usada pelo agente e acessar arquivos em qualquer ponto do Mac hospedeiro. Segundo os pesquisadores da Accomplish AI, cerca de 500 mil usuários de macOS que executavam sessões locais do Cowork foram afetados antes da correção,…
-
ALERTA: PoC expõe cadeia de Path Traversal e SSTI no Flask-Reuploaded
Uma PoC pública para a CVE-2026-27641 reforça um risco crítico em aplicações Flask que usam o pacote Flask-Reuploaded para tratar uploads. Em versões anteriores à 1.5.0, o uso inseguro do parâmetro name pode permitir path traversal, bypass de restrições de extensão, escrita arbitrária de arquivos e, em cenários específicos, execução remota de código por Server-Side…
-
Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial
O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com fontes como Hostinger [1], mais de noventa porcento (90%) dos desenvolvedores utilizam da inteligência artificial de maneira regular. Essa porcentagem, embora já muito alta, tende somente a aumentar num futuro próximo, já que, no mercado,…
-
Alerta: Vulnerabilidade em SharePoint permite RCE (CVE-2026-50522)
Uma vulnerabilidade crítica de execução remota de código (RCE), CVE-2026-50522, foi divulgada, dia 14 de Julho, afetando o Microsoft SharePoint Server. A falha recebeu CVSS 9.8 e acontece por uma desserialização insegura de dados não confiáveis, permitindo que um atacante remoto execute código arbitrário no servidor vulnerável. Segundo a Microsoft, a vulnerabilidade afeta as versões…
-
Alerta: falha crítica WP2Shell no WordPress exige atenção imediata
Uma vulnerabilidade crítica foi identificada no WordPress Core, designada como WP2Shell (CVE-2026-63030). Esta falha combina confusão de rotas na REST API com SQL injection, permitindo a execução remota de código (RCE) em servidores comprometidos. O WordPress lançou correções de emergência em 17 de julho de 2026. Estima-se que mais de 400 milhões de sites possam…
-
Alerta: Vulnerabilidade do NGINX permite ataques de negação de serviço e potencial RCE (CVE-2026-42533)
Nesta semana, pesquisadores divulgaram correções para a CVE-2026-42533, uma vulnerabilidade presente no NGINX e no NGINX Open source, permitindo que um atacante remoto não autenticado seja capaz de provocar um heap buffer overflow por meio de requisições HTTP específicas. A exploração da vulnerabilidade tem a capacidade de corromper o processo de workers no ambiente NGINX,…
-
Alerta: Nova PoC zero-day para Windows Defender denominada “LegacyHive” foi publicada nesta semana
Estamos cientes de uma PoC publicada no dia 14/07/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse. O pesquisador é conhecido na área e já realizou o desenvolvimento de várias PoCs envolvendo o sistema da Microsoft, dentre elas a BlueHammer, RedSun, MiniPlasma, RoguePlanet e GreatXML, as quais já foram tratadas em outras publicações no…
-
Alerta: CrashStealer para macOS imita componente da Apple para roubar credenciais e dados sensíveis.
Estamos cientes de uma nova família de infostealer para macOS chamada CrashStealer, desenvolvida em C++ e destacada por se passar por um componente legítimo de relatórios de falha da Apple para capturar credenciais, dados de carteiras de criptomoedas e outras informações sensíveis, aplicando criptografia antes da exfiltração. O malware foi observado em ambiente real no…
-
Alerta: Cursor IDE executa arquivos maliciosos de repositórios Git
Pesquisadores encontraram uma nova vulnerabilidade a qual faz com que um ambiente de desenvolvimento Cursor possa executar arquivos binários maliciosos em massa. A vulnerabilidade permanece até hoje, dia quatorze de julho de dois mil e vinte e seis, sem correção oficial. A firma Mindgard [1] de segurança ofensiva publicou uma pesquisa detalhando a vulnerabilidade envolvendo…