Abuso de Controle de Navegador do Internet Explorer Permite RCE
O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.
Um grupo de espionagem cibernética com ligações com a China foi observado implantando uma variante do backdoor BRICKSTORM para sistemas BSD, além de duas outras famílias de malware conhecidas como PLENET e AGENTPSD, para alvo de sistemas Linux. Essa atividade foi atribuída por Volexity a um cluster de ameaças conhecido como VerdantBamboo, que se sobrepõe a grupos de hackers conhecidos como Clay Typhoon.
Ferramenta EDRChoker Abusa Políticas QoS do Windows
Uma nova ferramenta de equipe vermelha chamada "EDRChoker" está chamando a atenção na comunidade de cibersegurança por sua abordagem inovadora para interromper a visibilidade do Endpoint Detection and Response (EDR) ao abusar das políticas de qualidade de serviço baseadas em políticas do Windows. A ferramenta EDRChoker opera de forma diferente das técnicas tradicionais de evasão de EDR, que dependem da manipulação de firewalls ou injeção de regras da Plataforma de Filtragem do Windows, ao invés disso, ela explora as políticas de qualidade de serviço do Windows para inter
A Microsoft criou um fork de código aberto do Windows Terminal chamado "Terminal Inteligente", que permite o uso de inteligência artificial diretamente dentro do Terminal sem interferir na sessão regular. Essa nova ferramenta permite a integração de recursos de IA sem afetar o funcionamento normal do Terminal.
Uma nova versão do Lucid Stealer foi descoberta, que combina roubo de credenciais em larga escala com acesso remoto oculto, distribuída por meio de canais subterrâneos ligados ao Telegram e disfarçada como uma aplicação legítima de Node.js. Essa versão do Lucid Stealer é capaz de atingir 18 navegadores, carteiras de criptomoedas e tokens do Discord, representando uma ameaça significativa à segurança cibernética.
Vulnerabilidade Crítica no Redis Permite Execução de Código
Uma vulnerabilidade crítica no Redis, identificada como CVE-2026-23631 e apelidada de "DarkReplica", expõe implantações autenticadas a execução remota de código (RCE) por meio de uma condição complexa de uso após liberação (UAF) no subsistema de replicação. A falha, descoberta pelo pesquisador de segurança Yoni Sherez, demonstra como o modelo de execução interna de Lua e a lógica de replicação do Redis podem ser explorados para permitir a execução de código e o sequestro de servidores.
Uma falha lógica crítica no fluxo de recuperação de contas baseado na web do Instagram expôs informações de contato de usuários, incluindo endereços de e-mail e números de telefone, antes que a Meta corrigisse rapidamente o problema em 6 de junho de 2026. A vulnerabilidade, que afetou a interface de redefinição de senha da plataforma, permitiu que qualquer usuário não autenticado iniciasse uma solicitação de recuperação padrão para um nome de usuário alvo, expondo informações de contato sem redação.
UNC3753: Vishing e Intrusões Físicas em Campanha de Extorsão de Dados nos EUA
Pesquisadores de cibersegurança divulgaram detalhes de uma campanha de extorsão por roubo de dados motivada financeiramente que atingiu dezenas de organizações nos setores profissional, jurídico e financeiro nos EUA entre janeiro e maio de 2026, atribuída ao ator ameaçador UNC3753. A campanha foi identificada por Google Mandiant e Google Threat Intelligence Group, que destacam a importância de monitorar as atividades desse ator ameaçador para prevenir futuras ameaças de cibersegurança.
Foi descoberta uma cadeia crítica de vulnerabilidades no UniFi OS Server que permite a execução remota de código sem autenticação e a tomada completa do acesso root, combinando uma bypass de gateway de autenticação, um descompasso de travessia de caminho e um sink de injeção de comandos no serviço de atualização de pacotes. Essa vulnerabilidade permite que um atacante envie uma única solicitação HTTP maliciosa para obter acesso total ao sistema sem necessidade de credenciais.
VS Code Adiciona Atraso de Atualização de Extensões
A Microsoft anunciou que o Visual Studio Code (VS Code) aplicará um atraso de duas horas antes que as extensões para o ambiente de desenvolvimento integrado (IDE) sejam atualizadas automaticamente para uma versão mais nova, como uma tentativa de combater ameaças à cadeia de suprimento de software. Isso adiciona uma camada extra de proteção quando as atualizações automáticas estão habilitadas, atualizando as novas versões duas horas após sua publicação.
A Meta revelou que 20.225 usuários do Instagram tiveram suas contas invadidas em um incidente recente onde atacantes utilizaram o sistema de suporte com inteligência artificial da Meta para resetar senhas. Esse incidente expõe uma vulnerabilidade no sistema de suporte da Meta, que permitiu que os atacantes aproveitassem a funcionalidade de reset de senha para obter controle sobre as contas dos usuários.
Microsoft Alerta: Claude Code no GitHub Pode Expor Segredos
A ação Claude Code GitHub da Anthropic pode expor inadvertidamente segredos de fluxos de trabalho de CI/CD quando agentes de inteligência artificial processam conteúdo não confiável do GitHub, pois certas ferramentas utilizadas pelo agente para ler arquivos não foram isoladas, como o caminho de execução de subprocessos, como o Bash, permitindo que a ferramenta de leitura acesse variáveis de ambiente. A Microsoft alertou sobre o risco de exposição de segredos devido à capacidade da ferramenta de leitura acessar o diretório /proc/self/environ e retornar variáveis de ambiente.
Hackers Exploram Código Claude MCP para Roubar Tokens OAuth
Pesquisadores de ameaças descobriram uma nova cadeia de ataques de homem-no-meio (MitM) que visa o ecossistema Claude Code da Anthropic, onde adversários interceptam o tráfego do Protocolo de Contexto de Modelo (MCP) para roubar tokens de autenticação OAuth e manter o acesso a plataformas de SaaS empresariais, explorando proteções fracas em torno do arquivo de configuração local do Claude Code. Essa técnica permite que os atacantes obtenham acesso persistente às plataformas de SaaS, comprometendo a segurança das empresas.