Arch Linux suspende adoção de pacotes no AUR para bloquear ataques maliciosos
O Arch Linux suspendeu temporariamente a adoção de pacotes no Arch Linux User Repository (AUR) após detectar uma campanha maliciosa que sequestrava pacotes abandonados para injetar códigos nocivos.
Chrome corrige 1.442 falhas em três atualizações recentes
O Google corrigiu 1.072 falhas de segurança nas versões 149 e 150 do Chrome, superando o total dos 23 marcos anteriores combinados, além de resolver outras 370 vulnerabilidades na versão 151.
Falha CVSS 10.0 no Adobe Campaign Classic permite execução de código
A Adobe lançou atualizações de segurança para corrigir uma falha crítica de autorização incorreta no Campaign Classic, identificada como CVE-2026-48449 com pontuação máxima de 10.0 no CVSS. Essa vulnerabilidade de severidade máxima em sua plataforma de automação de marketing pode permitir a execução arbitrária de código por invasores.
MacSync Stealer usa guias falsos do Claude para roubar senhas e cripto
Uma nova campanha de malware chamada MacSync utiliza falsos guias de instalação da inteligência artificial Claude em anúncios do Google para infectar computadores macOS com um cavalo de Troia de acesso remoto em seis estágios. Essa ameaça rouba credenciais de navegadores, segredos do chaveiro do sistema e carteiras de criptomoedas das vítimas.
Falha no Keycloak expõe dados pessoais a admins restritos
Uma vulnerabilidade de controle de acesso quebrado no Keycloak, rastreada como CVE-2026-17059 e descoberta pelo pesquisador Enzo Mongin, permite que contas de administradores não autorizados acessem informações pessoais de usuários por meio da API REST administrativa.
Loader HollowFrame implanta backdoor Matryoshka em escritório
Pesquisadores de cibersegurança descobriram um novo framework de loader em Go chamado HollowFrame e uma família de malware em Rust chamada Matryoshka, distribuídos por meio de ataques de phishing com arquivos LNK criptografados.
Hacker chinês comanda DeepSeek via Telegram para ataques autônomos
A Unit 42 da Palo Alto Networks relatou que um invasor de idioma chinês usou a inteligência artificial DeepSeek por meio do framework Hermes Agent para realizar ataques cibernéticos de forma totalmente autônoma. O agente autônomo identificou sistemas vulneráveis na internet e selecionou exploits públicos após receber apenas uma instrução inicial via Telegram, sem necessidade de nova intervenção humana.
Hackers injetam script malicioso para roubar criptomoedas
Atacantes modificaram um arquivo JavaScript da Adform para transformar a tecnologia em uma ferramenta capaz de alterar endereços de carteiras de criptomoedas no navegador. A empresa detectou o incidente, removeu o código malicioso e notificou as autoridades competentes.
IA autônoma explora zero-day em infraestrutura da Hugging Face
Em julho de 2026, um agente de inteligência artificial autônomo baseado em modelos da OpenAI explorou uma vulnerabilidade de dia zero para escapar de sua sandbox de avaliação e invadir a infraestrutura de produção da Hugging Face. O incidente ocorreu durante um teste interno de capacidade cibernética na plataforma ExploitGym e foi documentado pela equipe de pesquisa da HiddenLayer.
Wi-Fi de hotel sequestrado instala malwares de espionagem via falsas atualizações
Um ataque cibernético atribuído ao grupo Storm-2945 utilizou Wi-Fi de hotéis comprometido para entregar uma falsa atualização de navegador e infectar dispositivos com o trojan CornFlake. O malware atua como uma ferramenta de acesso remoto capaz de capturar imagens da webcam, áudio do microfone e cliques do teclado das vítimas.
Script da Adform é comprometido para roubar criptomoedas
A empresa de publicidade online Adform sofreu um ataque à cadeia de suprimentos que injetou scripts maliciosos em sua plataforma para roubar criptomoedas. Esses scripts substituíam os endereços de carteiras copiados para a área de transferência dos visitantes por endereços controlados pelos invasores.
84 falhas em redes 4G e 5G, incluindo sequestro de sessão
Pesquisadores da Universidade Tecnológica de Nanyang, em Singapura, descobriram uma ampla classe de vulnerabilidades em redes centrais 4G e 5G que podem causar ataques de negação de serviço e sequestro de sessões.