Agente de IA descobre 21 vulnerabilidades em FFmpeg
Uma startup de segurança relatou 21 vulnerabilidades desconhecidas anteriormente no FFmpeg, uma biblioteca de mídia presente em quase tudo que lida com vídeo, todas elas encontradas por um agente de inteligência artificial autônomo. Essa descoberta ocorreu na mesma semana em que o Google lançou o Chrome 149 com patches para 429 bugs de segurança, sendo as vulnerabilidades do FFmpeg as únicas encontradas por inteligência artificial.
Navegador Hola tem pipeline de entrega sequestrado.
Um executável não declarado foi encontrado no navegador Hola para Windows, na versão 1.251.91.0, que se provou ser um minerador de criptomoedas, com código obfuscado e capacidade de escrita em memória, e foi identificado como contendo strings relacionadas ao minerador XMRig. O minerador foi instalado em C:\Program Files\Hola\me.exe e não fazia parte da assinatura de código certificada, apresentando um risco significativo de segurança para os usuários afetados.
Vulnerabilidades no UniFi OS permitem RCE não autenticado
A Ubiquiti corrigiu três vulnerabilidades críticas no UniFi OS Server, identificadas como CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910, que podem ser exploradas por atacantes para alcançar execução remota de código sem autenticação com privilégios de root. Essas vulnerabilidades, divulgadas em 21 de maio de 2026, podem ser combinadas para permitir que os atacantes executem código malicioso no sistema afetado.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou oficialmente uma vulnerabilidade crítica no SolarWinds Serv-U ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), identificada como CVE-2026-28318, que permite a atores ameaçadores não autenticados causar a queda remota do serviço de transferência de arquivos. Essa vulnerabilidade está sendo explorada ativamente na internet, representando um risco severo para as empresas.
Uma nova campanha de malspam sofisticada está explorando a infraestrutura de rastreamento de anúncios do DoubleClick do Google para contornar os gateways de segurança de e-mail empresarial, utilizando lures dinâmicos personalizados para iniciar uma cadeia de infecção complexa de cinco etapas que desmantela as defesas locais antes de implantar payloads ocos de processo. A cadeia de ataque começa com um anexo HTML malicioso e utiliza uma carga útil de carregador .NET stealthy para contornar as defesas de segurança.
Aplicativos gratuitos transformam TVs em proxies de raspagem de web para IA
Um pesquisador reverteu o SDK do iOS da Bright Data, que é incorporado em aplicativos de consumidor, e documentou como ele transforma dispositivos, incluindo smart TVs ligadas o tempo todo, em nós de saída que retransmitem tráfego de raspagem de web para um negócio de dados que a Bright Data comercializa fortemente para a indústria de inteligência artificial. A empresa, sucessora da Luminati, opera o que ela chama de maior rede de proxy residencial do mundo.
Verme Miasma atinge repositórios GitHub da Microsoft
Os repositórios do GitHub da Microsoft se tornaram as últimas vítimas da campanha de ataque de cadeia de suprimentos auto-replicante Miasma, afetando 73 repositórios em quatro organizações do GitHub, incluindo Azure, Azure-Samples, Microsoft e MicrosoftDocs. O incidente levou o GitHub a desabilitar o acesso a esses repositórios para conter o dano.
Usuários que falam árabe se tornaram o alvo de um novo spyware para Android, codinome Asin, de acordo com descobertas da empresa de cibersegurança eslovaca ESET, que detectou o malware sendo disseminado por meio de várias campanhas em 2025, utilizando sites falsos que imitam utilitários, atualizações relacionadas à guerra e uma fonte de notícias governamentais, como o site govlens.net. O malware foi detectado pela primeira vez em 2025, com cada onda de ataques utilizando sites distintos para disseminar o spyware.
Mais de 900 sistemas de medição de tanques de postos de gasolina nos EUA expostos a ataques
Mais de 900 sistemas de medição automática de tanque (ATG) nos Estados Unidos, utilizados para monitorar tanques de armazenamento de combustível e produtos químicos em vários setores de infraestrutura crítica, foram encontrados expostos online e são vulneráveis a ataques contínuos. Esses sistemas expostos podem ser alvos fáceis para cibercriminosos, colocando em risco a segurança de infraestruturas críticas.
Hackers usam ferramentas confiáveis para implantar malware notório
Atacantes estão utilizando ferramentas legítimas e amplamente usadas, como PowerShell, Windows Management Instrumentation (WMI), certutil, mshta e contextos de execução JavaScript, para entregar e operar famílias de malware notórias, criando uma ameaça sigilosa e de alta velocidade que supera muitas defesas tradicionais. Essas ferramentas nativas já possuem privilégios elevados, o que facilita a ação dos atacantes para implantar malware sem serem detectados.
Pesquisadores de cibersegurança descobriram um grupo de ameaças anteriormente não relatado chamado OP-512, que tem como alvo servidores Microsoft Internet Information Services (IIS) para implantar uma estrutura de shell web personalizada, com atividades de espionagem que possivelmente estão ligadas à China. A empresa ReliaQuest avaliou com confiança moderada a alta que essas atividades estão relacionadas a esforços de espionagem com foco em cibersegurança.