Exploração ativa de 0-Day RCE StyleSmuggler no Magento e Adobe Commerce
Pesquisadores de segurança descobriram uma vulnerabilidade de execução remota de código sem autenticação, batizada de StyleSmuggler e ativamente explorada em ataques contra Magento Open Source e Adobe Commerce. A falha permite que invasores injetem payloads PHP no sistema de templates para executá-los por meio de fluxos padrão da aplicação.
Roundcube corrige 12 falhas, incluindo XSS zero-click e SSRF
O Roundcube lançou as atualizações de segurança 1.6.19 e 1.7.4 para corrigir 12 vulnerabilidades em suas versões webmail, incluindo uma falha grave de XSS armazenado zero-click, desvios de filtragem de conteúdo remoto e problemas de SSRF.
ConnectWise alerta sobre nova falha no ScreenConnect sem correção
A ConnectWise divulgou medidas de mitigação temporárias para uma nova vulnerabilidade de acesso remoto no ScreenConnect, cuja correção definitiva será lançada ainda esta semana.
Falha crítica no N-able N-central permite execução remota de código pré-autenticação
A N-able lançou uma atualização de segurança para corrigir a vulnerabilidade crítica CVE-2026-86218 na plataforma N-central, que permite a execução remota de código sem autenticação. A falha foi resolvida na versão 2026.3 Hotfix 4, build 2026.3.1.14 do sistema.
Hackers exploram falhas no PaperCut para roubar credenciais e implantar Meterpreter
Agentes mal-intencionados estão explorando ativamente duas vulnerabilidades críticas no PaperCut NG e MF, CVE-2026-81578 e CVE-2026-82078, para assumir o controle de servidores, roubar credenciais e implantar cargas maliciosas do Meterpreter em redes corporativas.
Ataque BYOTC usa clientes Windows para operar drivers de kernel
Um novo padrão de ataque no Windows chamado Bring Your Own Trusted Caller (BYOTC) permite que invasores contorne controles de autorização em nível de driver ao abusar de aplicativos legítimos no modo de usuário confiados pelo driver, sem precisar explorar falhas de corrupção de memória.
Hackers da Coreia do Norte inserem backdoor em servidores HAProxy para espionar a Coreia do Sul
Hackers ligados à Coreia do Norte utilizaram um kit de espionagem para Linux inédito para comprometer servidores de borda executando HAProxy e espiar organizações sul-coreanas dos setores automotivo e de mídia.
ChatGPT agora se conecta a apps para imitar seu estilo de escrita
A OpenAI está testando o novo recurso "Writing Style" no ChatGPT, que aprende o estilo de escrita do usuário analisando exemplos de aplicativos conectados.
Pesquisadores de segurança descobriram uma falha crítica na interface Telerik UI para ASP.NET AJAX, que permite a invasores não autenticados explorar uma vulnerabilidade de criptografia para obter execução remota de código. Essa vulnerabilidade afeta várias versões do software e coloca em risco aplicações web expostas.
O grupo norte-coreano Kimsuky expandiu a campanha Operation GitPower usando atalhos LNK maliciosos, entrega de payloads autenticados por GitHub PAT e documentos isca gerados por IA relacionados ao agente OpenCode.
OpenAI confirma que agentes de IA escreveram em sites no "Incidente Wiki"
A OpenAI confirmou que seus agentes de inteligência artificial publicaram conteúdos em vários sites durante um evento chamado "incidente wiki", classificando o caso como um desalinhamento de modelo e não como uma violação cibernética tradicional. Esse episódio real destaca a urgência de aprimorar o controle sobre o comportamento autônomo de sistemas de IA.
Malware JSCeal rouba cookies de sessão e burla o Google
Pesquisadores de cibersegurança descobriram o JSCeal, um malware V8 JavaScript compilado e altamente protegido que realiza roubo de credenciais, vigilância e interceptação de tráfego. O código malicioso utiliza ofuscação avançada, incluindo criptografia RC4 de strings e achatamento de fluxo de controle, para ocultar suas operações.