📰 Informação fresquinha chegando para você!

Leia, comente e fique sempre atualizado!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Os ataques caros nem sempre são os mais inteligentes.

Esta semana teve muitas provas. Os serviços expostos foram atingidos, bugs antigos encontraram novos usos, as sessões do navegador tornaram-se caminhos de ataque e os problemas da cadeia de suprimentos continuaram a se espalhar além do comprometimento original. Muito disso se resumia ao acesso que já existia e às defesas que presumiam que ninguém olharia muito de perto.

Então, nada mágico. Apenas um monte de pequenas aberturas se transformando em problemas maiores. Aqui está o que se destacou.

⚡ Ameaça da semana

Suspeita de APT na China por trás da exploração de nova falha do VMware – Uma suspeita de APT no nexo da China está por trás da exploração de uma falha de segurança recém-corrigida no VMware vCenter. Os ataques envolvem a exploração de CVE-2026-59310 (pontuação CVSS: 9,8), uma grave vulnerabilidade de passagem de diretório no servidor VMware vCenter que pode ser transformada em arma por um agente mal-intencionado para executar código arbitrário. Em pelo menos uma instância comprometida, os ataques levaram à implantação de um backdoor e. um binário SSH reverso, com o ataque levando à implantação de ransomware derivado de Babuk. “Com base no caso que investigamos, no entanto, não acreditamos que o ransomware fosse necessariamente o objetivo principal”, disse QUIRSO. "Para nós, sua implantação parece mais uma cortina de fumaça destinada a desviar a atenção da intrusão subjacente e, mais importante, impedir a análise forense subsequente ao criptografar evidências. Portanto, vemos a atividade de ransomware neste caso como potencialmente servindo à intrusão mais ampla, em vez de ser seu objetivo final."





Adoção de IA está ultrapassando a governança, revela nova pesquisa SANS

Setenta e oito por cento dos profissionais afirmam agora que a IA faz parte da sua estratégia de segurança cibernética, contra 50% no ano passado. A governação não acompanhou o ritmo: apenas 36% têm um programa formal de risco de IA. Veja onde 536 profissionais de segurança dizem que os programas estão falhando e o que fazer a respeito.

Leia as descobertas ➝

🔔 Principais notícias

Falha do Apple macOS explorada para eliminar o Crypto Miner – Uma falha de segurança recentemente corrigida no Apple macOS foi explorada ativamente para implantar um minerador de criptomoeda. A vulnerabilidade em questão é CVE-2026-65400 (pontuação CVSS: 9,8), um problema crítico de autenticação que afeta o componente de compartilhamento de tela que pode permitir que um invasor já na rede se autentique no serviço integrado de recurso de área de trabalho remota sem credenciais válidas. A falha foi corrigida como parte de uma atualização de emergência no macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 e macOS Sonoma 14.8.9 no início deste mês. O Centro Nacional de Segurança Cibernética da Holanda (NCSC-NL) disse ter recebido um relatório indicando abuso ativo da vulnerabilidade em vários sistemas nos quais a porta 5900 estava acessível pela Internet. “Em todos esses casos, o root obteve acesso ao sistema afetado e colocou um minerador de criptografia Monero”, disse a agência.

Lazarus explora o novo Windows 0-Day – O ator de ameaças norte-coreano conhecido como Lazarus Group foi atribuído à exploração de dia zero de uma falha de segurança recém-corrigida que afetou o Microsoft Windows para fornecer um backdoor nunca antes visto visando empresas de defesa e aeroespaciais na França, Alemanha, Brasil e Índia. A atividade faz parte da Operação Dream Job, uma campanha de longa data de espionagem cibernética e engenharia social orquestrada por hackers apoiados por Pyongyang para atingir profissionais de todo o mundo com ofertas de emprego falsas, mas convincentes, para roubar dados confidenciais e instalar malware. Descobriu-se que os ataques exploram CVE-2026-68820 (pontuação CVSS: 7,0), uma falha de escalonamento de privilégios que afeta o driver de função auxiliar do Windows para WinSock ("AFD.sys") que foi corrigido pela Microsoft como parte de suas atualizações de Patch Tuesday para agosto de 2026. Observou-se que os ataques entregavam ForestTiger e um novo backdoor chamado Troy.

GeoServer corrige falha crítica sob ataque — GeoServer lançou patches para uma vulnerabilidade crítica de injeção de SQL que pode levar à execução remota de código (RCE). O problema, ao qual ainda não foi atribuído um identificador CVE, foi corrigido nas versões 3.0.1, 2.28.5 e 2.27.6. De acordo com watchTowr, a vulnerabilidade testemunhou exploração ativa poucas horas após a divulgação pública e viu centenas de tentativas originadas de um pequeno conjunto de endereços IP. Os mantenedores do projeto GeoServer disseram ao The Hacker News que a falha foi divulgada de forma responsável e estava programada para ser corrigida em seu ciclo regular de lançamento, quando os detalhes da falha se tornaram de conhecimento público na semana passada.

Amnesia Stealer vai além do roubo de dados – Descobriu-se que uma família de ladrões de macOS recém-descoberta, chamada Amnesia Stealer, tem como alvo usuários de macOS por meio de ataques ClickFix. O malware, além de roubar dados de 16 navegadores baseados em Chromium, bem como outras informações confidenciais, como senhas, carteiras de criptomoedas, Apple Notes, documentos,
Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #⚡ #recapitulação #semanal: #explorações #de #vmware, #windows #0day, #ataques #mcp, #sequestros #de #navegador #e #muito #mais
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡

Post a Comment