Security Affairs
Um ataque à cadeia de suprimentos contra a Brevo, plataforma francesa de marketing por e-mail anteriormente conhecida como Sendinblue, usou credenciais comprometidas da Cloudflare para injetar malware em sites de clientes. Com mais de 100 mil páginas potencialmente afetadas, empresas brasileiras que usam a plataforma para e-mail marketing devem auditar seus sites e revisar credenciais de acesso a serviços de…
Abrir fonte
The Hacker News
A agência americana de cibersegurança (CISA) adicionou três falhas de segurança do kernel Linux à lista de vulnerabilidades conhecidas e ativamente exploradas por atacantes, o que impõe prazo curto para correção nos órgãos federais dos EUA. Para equipes de TI brasileiras, o sinal é direto: servidores e dispositivos Linux corporativos exigem atualização imediata do kernel, antes que a exploração se espalhe além dos…
Abrir fonte
Security Affairs
Pesquisadores demonstraram que ferramentas de inteligência artificial exploraram uma falha na plataforma de fóruns Discourse em menos de 72 horas, chegando a tomar o controle de contas de funcionários da OpenAI. O experimento mostra como a IA está acelerando a descoberta e a exploração de vulnerabilidades, encurtando o tempo de reação das equipes de segurança e elevando o risco de ataques combinados com engenharia…
Abrir fonte
The Hacker News
Um pesquisador de segurança publicou código de exploit funcional para quatro vulnerabilidades do kernel do Linux que permitem a qualquer usuário local obter acesso root, o nível máximo de privilégio em uma máquina. Os mantenedores do kernel já lançaram correções para todas as falhas, mas a janela entre a divulgação do exploit e a aplicação do patch é o momento mais crítico. Para empresas brasileiras que rodam Linux…
Abrir fonte
CyberScoop
Pesquisadores empregaram o Claude, da Anthropic, e o Codex, da OpenAI, para identificar uma falha danosa embutida em uma ferramenta popular de decodificação de software, com potencial de afetar grandes plataformas de internet e serviços corporativos. O caso marca a transição da IA de assistente a instrumento de auditoria de segurança em escala industrial. A descoberta amplia a pressão por ciclos de correção mais…
Abrir fonte
GBHackers
O grupo criminoso Feral Wolf ampliou seu modus operandi abusando de servidores Atlassian Confluence expostos e instalações inseguras de 1C:Enterprise para invadir redes corporativas russas antes de implantar o ransomware GenieLocker. A campanha confirma um padrão persistente: software de colaboração desatualizado segue sendo a porta de entrada preferida de criminosos, independentemente do país-alvo. Empresas que…
Abrir fonte
CISO Advisor
Uma vulnerabilidade zero-day recém-divulgada no Serviço do Cliente Steam para Windows permite que um usuário local comum, sem credenciais de administrador, obtenha privilégios de NT AUTHORITY\SYSTEM, o nível mais alto do sistema. Com milhões de brasileiros usando a plataforma da Valve diariamente, a falha merece atenção redobrada até a chegada de correção oficial.
Abrir fonte
darkreading
A Cisco divulgou esta semana um conjunto de vulnerabilidades críticas, incluindo um zero-day, que afetam seus produtos e reacendem o debate sobre autenticação em endpoints de API. Para empresas brasileiras que rodam infraestrutura Cisco, a recomendação é aplicar imediatamente as correções e revisar as políticas de acesso a interfaces programáticas.
Abrir fonte
Hackread
A Hacktron AI usou o Claude, da Anthropic, para explorar falhas na OpenAI, comprometer contas de funcionários e alcançar um repositório interno de código, faturando US$ 6.500 em recompensa. O episódio mostra que agentes de IA já automatizam ataques de ponta a ponta, um alerta para programas de bug bounty e defesas corporativas.
Abrir fonte
SecurityWeek
Novos detalhes sobre a invasão relatada à OpenAI revelam que um exploit gerado por IA, combinado a uma falha de autenticação no processo de login, permitiu chegar a um repositório interno de código. O caso ilustra a maturidade ofensiva dos modelos de linguagem e a importância de blindar os fluxos de autenticação corporativos.
Abrir fonte
WeLiveSecurity
Pesquisadores demonstraram a técnica GuardBreaker, que insere comentários maliciosos no código para induzir scanners baseados em LLM a recusar ou desviar a análise de malware. A pesquisa mostra que as barreiras éticas dos modelos de linguagem podem ser transformadas em vetor de ataque contra defesas automatizadas de segurança.
Abrir fonte