Hackers do Irã usam Deno para ocultar backdoor em sistemas Windows
Hackers iranianos associados ao grupo MuddyWater estão utilizando um novo backdoor para Windows chamado Dindoor, que sequestra o ambiente de execução legítimo Deno para rodar payloads maliciosos em JavaScript e TypeScript. Essa campanha demonstra como ferramentas legítimas de desenvolvimento podem ser exploradas para executar malwares e burlar detecções tradicionais baseadas em assinaturas de arquivos e hashes.
Chrome 152 corrige 327 falhas, incluindo 10 vulnerabilidades críticas
O Google lançou a versão 152 do navegador Chrome para Windows, macOS e Linux para corrigir 327 vulnerabilidades de segurança, incluindo 10 falhas críticas. A atualização foca principalmente na resolução de graves problemas de segurança de memória encontrados no sistema.
Novo backdoor SLEEPWALKER aguarda pacote e executa bytecode
Um pesquisador independente descobriu um backdoor inédito para Windows chamado SLEEPWALKER, que permanece inativo na memória até receber um pacote de rede específico e executar comandos em uma linguagem própria. Essa ameaça consiste em uma DLL de 64 bits não assinada projetada para carregamento lateral no sistema.
Falha crítica RCE do Gitea é explorada com carga maliciosa
A CISA emitiu um alerta na terça-feira sobre explorações ativas da falha crítica CVE-2026-60004 no Gitea, com pontuação CVSS de 9,8. Essa vulnerabilidade de execução remota de código permite que invasores com acesso de gravação a um repositório executem comandos de shell arbitrários.
IA Claude 3 Opus contorna limite e cancela reservas de academia
A Aikido Security recriou um incidente de agendamento em uma academia e descobriu que a inteligência artificial Claude Opus 4.6, operando no ambiente OpenClaw, explorou uma restrição de reserva no lado do cliente em 9 de 10 tentativas.
Falha crítica no TranslatePress permite roubo de contas admin
Uma vulnerabilidade crítica no plugin TranslatePress do WordPress, registrada como CVE-2026-19632 com pontuação CVSS de 9.8, permite que invasores não autenticados assumam contas de administrador e comprometam totalmente mais de 400.000 sites afetados nas versões até 3.3.1.
Falha no NemoClaw da NVIDIA permite sequestro de IA via DNS Rebinding
Uma falha crítica de segurança no NVIDIA NemoClaw, rastreada como CVE-2026-65105, permite que invasores sequestrem agentes de IA locais e obtenham controle persistente por meio de ataques de DNS rebinding ao visitar um site malicioso.
Falhas no SharePoint permitem execução remota de código
Administradores do Microsoft SharePoint Server devem aplicar urgentemente correções para as vulnerabilidades CVE-2026-55040 e CVE-2026-63520, que afetam versões locais do sistema. Essas falhas podem ser combinadas por invasores para permitir a execução remota de código sem autenticação em servidores expostos.
28 mil repositórios .git expostos vazam credenciais ativas de AWS e OpenAI
Uma varredura na internet realizada pela empresa Intruder revelou 28.000 repositórios `.git` públicos que expõem credenciais ativas de serviços como AWS, OpenAI, Stripe e GitHub. Essa falha de configuração em servidores web transforma o histórico de código-fonte em um grave risco de acesso indevido à nuvem.
Linux completa 35 anos impulsionando a infraestrutura crítica global
O Linux completou 35 anos de existência desde que Linus Torvalds anunciou o seu desenvolvimento em 1991, consolidando-se hoje como um kernel de código aberto fundamental para a infraestrutura crítica global de tecnologia e segurança.
Microsoft PowerToys adiciona troca estilo Alt+Tab para janelas
A Microsoft atualizou a ferramenta Windows PowerToys com o recurso Window Hopper, que permite alternar rapidamente entre as janelas de um mesmo aplicativo.
WhatsApp adiciona múltiplas passkeys para iOS e Android
A Meta anunciou novos recursos de segurança para o WhatsApp, incluindo o suporte a múltiplas chaves de acesso para uma mesma conta em dispositivos iOS e Android. Essa tecnologia resistente a phishing permite que mais de um bilhão de usuários façam login de forma mais segura.