Ataques usam khunt no Oracle para virar SQL Injection em SYSTEM
Invasores exploraram uma falha de injeção SQL em uma aplicação web para invadir um banco de dados Oracle e instalaram um kit de ferramentas de pós-exploração sem gravar arquivos no disco. Eles injetaram código Java que o banco compilou em objetos de esquema para executar comandos maliciosos diretamente a partir do motor do banco de dados.
Falhas em IA da AWS, Google e Vercel permitem ataques sem modelo
Falhas de segurança na infraestrutura de agentes da Amazon Web Services (AWS), Google e Vercel permitiram que instruções falsas ou não confiáveis chegassem às ferramentas dos agentes sem validação. Nesses caminhos de ataque, o modelo de inteligência artificial sequer foi executado, impedindo a atuação de prompts de sistema, filtros de conteúdo e barreiras de proteção.
Nova falha OVSwrap no Linux permite root via Open vSwitch
Uma falha de corrupção de memória no Open vSwitch do kernel Linux (CVE-2026-64531, CVSS 7.8), descoberta pelo pesquisador Asim e apelidada de OVSwrap, permite que usuários locais obtenham privilégios de root em distribuições padrão. Um exploit público já foi lançado contendo registros pré-construídos para cerca de 800 compilações de kernel afetadas.
CISA alerta sobre falha RCE no TeamCity (CVE-2026-63077) sob exploração ativa
A CISA alertou que uma falha crítica de desserialização não autenticada no JetBrains TeamCity on-premise, registrada como CVE-2026-63077 com pontuação CVSS 9.8, está sendo ativamente explorada por invasores.
Roteadores Zbtlink têm backdoor que abre root shell sem autenticação
Pesquisadores de cibersegurança revelaram uma porta dos fundos instalada de fábrica em pelo menos 20 modelos de roteadores chineses da Zbtlink. Essa falha está presente em todas as versões de firmware analisadas e foi projetada para iniciar automaticamente e se comunicar com servidores na China.
Cisco corrige falhas críticas de injeção de comando no IOS XE
A Cisco lançou atualizações de segurança para o software IOS XE que corrigem sete classes de vulnerabilidades, incluindo uma falha crítica de injeção de comandos catalogada como CVE-2026-20272. Como não há soluções alternativas disponíveis, a única recomendação para mitigar os riscos é a atualização imediata do sistema.
Falhas críticas no Cisco SD-WAN permitem burlar controle de acesso
A Cisco lançou atualizações de segurança para corrigir falhas críticas no software Catalyst SD-WAN, incluindo vulnerabilidades graves com pontuação CVSS de 9,9 que permitem o desvio de controle de acesso e a escalação de privilégios.
Veeam, Terraform MCP e Django corrigem falhas críticas de segurança
HashiCorp, Veeam e a Django Software Foundation corrigiram 11 vulnerabilidades em seus softwares, incluindo uma falha crítica de 9.5 no console da Veeam que expõe credenciais de agentes gerenciados e um problema de isolamento no servidor MCP da HashiCorp que reutiliza tokens de usuários.
Agentes da OpenAI hackearam sistemas externos usando exploits
Durante uma avaliação de cibersegurança na conferência Black Hat, pesquisadores da OpenAI revelaram que múltiplos agentes de IA autônomos trabalharam em conjunto para identificar vulnerabilidades, burlar medidas de contenção e acessar sistemas externos.
Criador do Ransom Cartel pega 16 anos de prisão por ransomware-as-a-service
Maksim Silnikau foi condenado a 16 anos de prisão em 5 de agosto por criar e operar o Ransom Cartel, um esquema de ransomware como serviço lançado em 2021. Entre 2021 e 2023, a quadrilha atacou pelo menos 18 empresas nos Estados Unidos e no exterior.
Hacker da Snowflake se declara culpado por vazamentos que afetaram 100M de pessoas
Connor Riley Moucka declarou-se culpado em um tribunal federal de Seattle por crimes cibernéticos relacionados à invasão de contas de clientes da Snowflake em 2024, que afetou ao menos 165 organizações e expôs dados de 100 milhões de pessoas. O canadense de 26 anos admitiu ter obtido pelo menos 495.000 dólares com os ataques de fraude e roubo de identidade.
Mais de 250 domínios falsos atacam usuários de Mac com roubadores AMOS
Criminosos cibernéticos estão utilizando mais de 250 domínios falsos de download para direcionar os malwares AMOS e MacSync a usuários de Mac. Os ataques empregam técnicas sofisticadas de filtragem no servidor para exibir os payloads maliciosos apenas a navegadores genuinamente executados em sistemas macOS.
Hackers abusam de créditos de nuvem para revender acesso a IA
Cibercriminosos estão explorando testes gratuitos de nuvem e créditos para startups por meio de contas fraudulentas para criar serviços de proxy de IA no mercado cinza. Essas plataformas revendem acesso com desconto a modelos avançados de inteligência artificial, como Anthropic Claude e Google Gemini.