CISA: Falha do Windows Task Host é explorada por ransomware
A CISA confirmou que gangues de ransomware estão explorando uma vulnerabilidade de alta severidade no Windows Task Host, que já havia sido sinalizada como explorada ativamente em abril.
Suas notícias de cibersegurança em 1 minuto
A CISA confirmou que gangues de ransomware estão explorando uma vulnerabilidade de alta severidade no Windows Task Host, que já havia sido sinalizada como explorada ativamente em abril.
A botnet foi atualizada com módulos de exploração, roubo de credenciais e relés SOCKS reversos para transformar dispositivos comprometidos em infraestrutura persistente de ataques.
A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) adicionou ao seu catálogo de vulnerabilidades exploradas a falha crítica CVE-2025-62593, uma vulnerabilidade de injeção de código no framework de computação distribuída Ray Project. A agência alertou que o problema está sendo ativamente explorado por atacantes em ambientes de inteligência artificial e aprendizado de máquina.
O GitLab lançou atualizações críticas de segurança para as edições Community e Enterprise para corrigir duas vulnerabilidades na API GraphQL que permitiam manipulação não autorizada de projetos e ataques de falsificação de solicitações em instâncias auto-hospedadas. Os administradores devem atualizar imediatamente para as versões corrigidas 19.2.4, 19.1.6, 19.0.8 ou 18.11.11.
A Microsoft lançou uma atualização para o Explorador de Arquivos do Windows 11 que introduz um menu de contexto redesenhado e personalizável para corrigir problemas de lentidão e instabilidade. Essa melhoria aborda falhas causadas por extensões de aplicativos e integrações de shell no menu de clique direito.
Um ator de ameaça está vendendo bases de dados de funcionários supostamente roubadas da infraestrutura Microsoft Azure de várias empresas da Fortune 500, após obter acesso por meio de credenciais comprometidas.
O Octagon é um novo malware bancário para Android vendido como serviço por um cibercriminoso russo que utiliza técnicas de acessibilidade, VNC oculto e sobreposição de telas para roubar criptomoedas e credenciais.
O C2Looper v2 é um backdoor desenvolvido em Rust, associado a operadores de ransomware, que utiliza repositórios do GitHub como infraestrutura completa de comando e controle. Identificada em julho de 2026, esta nova versão da ameaça gerencia tarefas, recebe resultados e hospeda cargas maliciosas diretamente na plataforma de código.
Pesquisas da Gambit Security revelam que criminosos cibernéticos estão utilizando assistentes de programação e modelos de inteligência artificial, como Claude Code e OpenAI Codex, para acelerar ataques que incluem preparação de ransomware, roubo em massa de credenciais e exploração de contas em nuvem.
Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.
Assinar Newsletter