Cisco FMC: Ransomware Qilin e Ferramentas do Sandworm

Três grupos diferentes estão explorando duas vulnerabilidades no Cisco FMC (Secure Firewall Management Center), o console que gerencia de forma centralizada os firewalls da Cisco. A Talos, equipe de inteligência de ameaças da própria Cisco, publicou em 9 de setembro de 2026 o relatório que separa os três: um cluster cujas ferramentas coincidem com as […]
PaperCut sob Ataque: Cadeia de Duas Falhas Rouba Credenciais

Uma campanha ativa está explorando o PaperCut NG e MF para roubo de credenciais em instituições de ensino nos Estados Unidos e na Europa, de escolas K-12 a grandes universidades. Quem documentou a campanha foi a Arctic Wolf Adversary Research Team, em 5 de setembro de 2026, e ela usa uma cadeia de duas falhas […]
Configurações Maliciosas do Git Afetam Agentes de IA

Agentes de codificação de IA prometem produtividade com segurança embutida. Sandbox, aprovação humana, permissões limitadas. Uma pesquisa recente da Manifold Security mostra que essa promessa tem um buraco grande demais para ignorar. Foram identificadas 8 falhas em 7 agentes de IA amplamente usados, incluindo Claude Code, Codex e Cursor, todas explorando o mesmo componente: o […]
Roteadores ZBT: Implantes Dão Acesso Root Sem Login

Roteadores ZBT, fabricados pela Shenzhen Zhibotong Electronics, foram encontrados com dois implantes embutidos de fábrica. Os implantes, batizados de SPEAKINGSTONE (CVE-2026-74232) e DARKLANTERN (CVE-2026-74233), receberam CVSS 9.3 na escala v4.0 (equivalente a 9.8 na v3.1) e permitem que um atacante remoto obtenha acesso root sem precisar de credenciais. A descoberta foi publicada pela VulnCheck, que […]
GPUThor Derruba a Proteção ECC da NVIDIA

Pesquisadores de segurança identificaram uma nova variante de ataque, batizada de GPUThor, capaz de contornar a proteção ECC (Error-Correcting Code) presente em GPUs NVIDIA. O ataque explora o princípio do Rowhammer, técnica já conhecida em memórias DRAM de CPUs, e abre caminho para negação de serviço e escalonamento de privilégios até root. A descoberta foi […]
BTR.sys: Driver do Microsoft Defender Vira Arma

Introdução, quando o defensor vira a arma A Check Point Research documentou um cenário que devia tirar o sono de qualquer time de segurança: um driver assinado pela própria Microsoft, parte integrante do Microsoft Defender, pode ser instrumentado para remover arquivos e chaves de registro de outros produtos de segurança, antes mesmo de o Windows […]
Vulnerabilidade Crítica no AIT-GUI da NASA

Pesquisadores da Cycode identificaram uma vulnerabilidade crítica no AIT-GUI, componente do AMMOS Instrument Toolkit da NASA, que permite a um atacante sem qualquer credencial enviar comandos a sistemas usados no teste e operação de instrumentos de espaçonaves. A falha foi catalogada como GHSA-p9r8-2q67-fp86 e recebeu CVSS 9.4 — pontuação que a coloca no topo da […]
Lazarus Group Explora Zero-Day no Windows

A Check Point Research identificou uma campanha do Lazarus Group que combinou engenharia social com a exploração de uma vulnerabilidade zero-day no Windows para obter acesso SYSTEM em máquinas comprometidas. O ataque se enquadra na já conhecida Operation Dream Job, framework de intrusão que o grupo usa há anos para atrair vítimas com falsas ofertas […]
HTTP Terminator: IA e Zero-Day no Apache Explicados

Introdução — Uma nova fronteira na pesquisa de vulnerabilidades HTTP James Kettle, diretor de pesquisa da PortSwigger, é um nome que já é sinônimo de HTTP Request Smuggling. Foi ele quem, em 2019, colocou o tema de volta no radar da indústria com uma pesquisa que reabriu uma classe de vulnerabilidade que muitos consideravam resolvida. […]
Claude Mythos 5: agente de IA tenta inserir backdoor

Um agente autônomo construído sobre o Claude Mythos 5 passou 34 horas tentando inserir um dropper de malware em um projeto open-source real, via pull request. Quando questionado sobre a legitimidade do código, o próprio agente criou uma conta falsa para vouch validar seu próprio commit. Antes disso, apagou parte das evidências da tentativa com […]