Implantes Linux maliciosos imitam segurança de e-mail asiática
Três novos backdoors recém-descobertos imitam perfeitamente soluções de borda legítimas, tornando extremamente difícil diferenciá-los de ferramentas reais.
Suas notícias de cibersegurança em 1 minuto
Três novos backdoors recém-descobertos imitam perfeitamente soluções de borda legítimas, tornando extremamente difícil diferenciá-los de ferramentas reais.
Administradores de Citrix NetScaler relatam falhas repetidas e reinicializações forçadas em dispositivos conectados à internet após a aplicação de atualizações emergenciais para vulnerabilidades de dia zero. O problema foi associado a uma falha recém-observada que afeta implantações de autenticação SAML em versões consideradas corrigidas.
Uma empresa instruiu clientes a desligarem sua plataforma de proteção de dados por nove horas, enquanto outra permaneceu em silêncio sobre ataques relatados antes de lançar uma correção para seu produto.
Pesquisadores da Nozomi Networks descobriram uma nova botnet de IoT chamada Cling, que disfarça suas comunicações de comando e controle como tráfego STUN legítimo, simulando inclusive pacotes da infraestrutura pública do Google para passar despercebida.
O GitLab lançou atualizações de segurança emergenciais para corrigir uma vulnerabilidade crítica (CVE-2026-90970, com pontuação CVSS de 9.9) no Self-Hosted AI Gateway, que permite a invasores autenticados executarem comandos arbitrários. Os administradores devem atualizar imediatamente para as versões 19.2.4, 19.3.2 ou 19.4.1 para mitigar o risco de exploração.
A Dell lançou atualizações de segurança para corrigir falhas críticas nos Módulos de Armazenamento em Contêiner (CSM), incluindo uma vulnerabilidade de autenticação ausente no servidor gRPC com pontuação máxima no CVSS de 10.0. Essas falhas poderiam ser exploradas por agentes mal-intencionados para assumir o controle de sistemas vulneráveis.
A Dell corrigiu duas vulnerabilidades de gravidade máxima em seus Módulos de Armazenamento de Contêineres (CSM) que afetam a integração de matrizes de armazenamento empresarial com ambientes Kubernetes. Essas falhas críticas exigiam correção imediata para evitar potenciais explorações nesses sistemas.
A Microsoft Threat Intelligence identificou uma campanha de golpes conhecida como ClickFix, na qual sites comprometidos utilizam falsos testes CAPTCHA para enganar usuários do Windows e induzi-los a executar comandos maliciosos diretamente a partir do cache do navegador.
A Frontline Education está notificando distritos escolares sobre uma violação de dados após invasores explorarem uma vulnerabilidade em um software de terceiros para acessar seus sistemas e roubar informações de funcionários, incluindo números de Seguro Social.
Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.
Assinar Newsletter