-
Alerta: Múltiplas vulnerabilidades corrigidas no kernel Linux
Há algumas horas aconteceu a publicação de um lote de 33 vulnerabilidades no kernel Linux, registradas sob os identificadores CVE-2026-52912 a CVE-2026-52944, pela CNA oficial do kernel Linux. A listagem completa dos CVEs está no final desse publicação. Algumas CVEs merecem priorização imediata, dependendo de sua política de atualização de kernel. Verifique as recomendações principais…
-
Alerta: Nova família de ransomware chamada Prinz Eugen prioriza a criptografia de arquivos recentemente modificados
Estamos cientes de uma nova família de ransomware chamada Prinz Eugen, desenvolvida com a linguagem Go, que possui destaque por priorizar a criptografia de arquivos recentemente modificados e atualizados, maximizando o impacto do ataque nas vítimas em uma janela de tempo reduzida para dificultar a tomada de decisão. Contexto e Origem A nova família Prinz…
-
Alerta: Ataque de DoS remoto HTTP/2 Bomb (CVE-2026-49975)
Estamos cientes de uma técnica de negação de serviço remoto, denominada HTTP/2 Bomb [1] [2], que encadeia duas falhas conhecidas, sendo uma variante de bomba de compressão sobre o HPACK [3] e uma retenção estilo Slowloris via flow control [4], para provocar exaustão de memória e indisponibilidade em servidores web. O ataque é rastreado como…
-
Alerta: WordPress Activity Log PHP Object Injection não autenticada (CVE-2026-54806)
O CVE-2026-54806 é uma falha crítica de PHP Object Injection não autenticada no plugin WordPress WP Activity Log, afetando as versões 5.6.3.1 e anteriores; a correção indicada nas fontes consultadas é atualizar para 5.6.4 ou superior. O que isso significa Em termos práticos, a falha permite que um atacante envie dados serializados maliciosos para que…
-
Alerta: Gravity SMTP expõe dados sensíveis em sites WordPress (CVE-2026-4020)
Uma falha de exposição de informações sensíveis no plugin Gravity SMTP, usado em cerca de 100 mil sites WordPress [1], está sendo ativamente explorada por atacantes. O problema permite que visitantes não autenticados acessem dados do sistema, incluindo chaves de API, tokens OAuth e outras informações usadas nas integrações de e-mail. A vulnerabilidade foi corrigida,…
-
Ataque de Supply Chain no WordPress: Infostealer é distribuido pelo plugin ShapedPlugin durante 1 mês
Há 2 dias (16 de junho de 2026), a Wordfence divulgou que a ShapedPlugin sofreu um comprometimento em seu pipeline de distribuição, resultando em releases Pro com backdoor entregues por canais oficiais. O caso é relevante porque mostra que a confiança no canal de update pode ser exatamente o vetor explorado pelos atacantes. Ao contrário…
-
Alerta: Variante Windows da SprySOCKS abusa de drivers do kernel para evitar detecção
FishMonger, um notório grupo nação estado de ameaças relacionado a companhias da área de tecnologia na China, tem, ultimamente, expandido suas táticas de penetração a partir de um mecanismo de backdoor do Windows, mecanismo esse que, por sua vez, abusa dos drivers do kernel para evitar detecção . A empresa de pesquisa em cibersegurança ESET,…
-
FortiBleed: ataque e vazamento massivo a firewalls Fortinet
Pesquisadores de segurança descobriram uma campanha de roubo de credenciais batizada de “FortiBleed“. Invasores conseguiram acesso a cerca de 75.000 dispositivos de firewall Fortinet e roubaram credenciais pertencentes a grandes corporações em 194 países, em alguns casos levando ao comprometimento total da rede. Isso representa aproximadamente metade de todos os firewalls Fortinet expostos à internet,…
-
Nova leva de pacotes comprometidos no AUR
Seguindo o recente relato da campanha “Atomic Arch” que tem movimentado a comunidade Linux, surgiu mais uma leva de pacotes infectados com supply-chains. A campanha, primeiramente relatada dia 12 de Junho [1], trata-se de um ataque ao repositório de contribuição comunitária – AUR (Archlinux User Repository) – onde, nos vários pacotes extras disponibilizados, 400 tiveram…
-
Container escape em ambientes Kubernetes utilizando vulnerabilidade Copy-Fail
Estamos cientes de uma nova PoC publicamente disponível demonstrando como a vulnerabilidade CVE-2026-31431 pode ser explorada em ambientes Kubernetes para realizar uma fuga de contêiner (container escape) em pods não privilegiados, obtendo execução de código arbitrário a nível de nó e, dessa forma, comprometendo a máquina contendo o nó e todos os pods nela hospedada.…
-
Alerta: Novas vulnerabilidades zero-day para o Windows denominadas “RoguePlanet” e “GreatXML” foram publicadas durante a semana
Estamos cientes de duas PoCs publicadas durante essa semana em repositórios públicos no GitHub pelo pesquisador Chaotic Eclipse, já conhecido no meio por encontrar outras vulnerabilidades envolvendo os sistemas da Microsoft, situação que gerou forte atrito com a empresa, levando o banimento do pesquisador no GitHub e GitLab. Algumas das vulnerabilidades encontradas pelo pesquisador como…
-
Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA
Introdução Ataques de Pass-the-Cookie estão se tornando uma das principais armas utilizadas por atacantes responsáveis por campanhas massivas de sequestro de sessões de autenticação em navegadores web e, desta vez… o MFA não poderá te salvar. Como Cookies de navegador funcionam Para desenvolver essa ideia, primeiramente devemos entender o que é um Cookie de navegador…