Patch Tuesday da Microsoft: sem falhas zero-day identificadas
Esta é a primeira vez em dois anos que não são registradas vulnerabilidades zero-day, contudo, os administradores ainda precisam corrigir 137 falhas de segurança, incluindo nove críticas.
Suas notícias de cibersegurança em 1 minuto
Esta é a primeira vez em dois anos que não são registradas vulnerabilidades zero-day, contudo, os administradores ainda precisam corrigir 137 falhas de segurança, incluindo nove críticas.
O Zoom lançou atualizações de segurança críticas para corrigir três vulnerabilidades em seus aplicativos para Windows e iOS, sendo a mais perigosa aquela que permite a atacantes autenticados elevar seus privilégios no sistema. Essas falhas expõem os usuários a riscos de sequestro de sistemas e acesso não autorizado.
Pesquisadores de cibersegurança identificaram a campanha GemStuffer, que utiliza mais de 150 pacotes maliciosos no repositório RubyGems como um canal para a exfiltração de dados em vez de focar na distribuição massiva de malware. Os pacotes apresentam atividades de download irrelevantes e cargas úteis repetitivas, indicando que não foram projetados para comprometer desenvolvedores em larga escala.
O Google lançou o "Intrusion Logging", um recurso opcional de segurança para dispositivos Android que armazena registros forenses persistentes e privados para auxiliar na investigação de ataques de spyware sofisticados. A ferramenta faz parte do Modo de Proteção Avançada e permite analisar incidentes de segurança caso haja suspeita de comprometimento do aparelho.
A atividade de ransomware permaneceu em níveis historicamente elevados no primeiro trimestre de 2026, com 2.122 organizações listadas em sites de vazamento de dados. O cenário atual é marcado pela estabilização do volume de ataques sob o domínio de um grupo menor, porém mais impactante.
O Comitê de Segurança Interna da Câmara dos EUA convocou executivos da Instructure para prestar esclarecimentos sobre dois ataques cibernéticos do grupo ShinyHunters, que comprometeram a plataforma Canvas, resultando no roubo de dados estudantis e na interrupção de exames finais.
A Fortinet lançou correções de segurança para duas vulnerabilidades críticas no FortiSandbox e FortiAuthenticator que permitem a execução arbitrária de comandos ou códigos por atacantes. A atualização é essencial para prevenir a exploração remota dessas falhas graves nos sistemas da empresa.
O Exim lançou atualizações para corrigir uma vulnerabilidade crítica de use-after-free, rastreada como CVE-2026-45185, que pode causar corrupção de memória e levar à execução remota de código. Esta falha afeta configurações específicas do agente de transferência de e-mail e exige a aplicação imediata das correções disponíveis.
O RubyGems suspendeu temporariamente a criação de novas contas após sofrer um ataque malicioso de grande escala em sua infraestrutura. O incidente, que afeta o gerenciador de pacotes da linguagem Ruby, levou à interrupção dos cadastros como medida de segurança.
Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.
Assinar Newsletter