BleepingComputer
Duas vulnerabilidades zero-day ainda sem correção no Citrix NetScaler estariam sendo exploradas em ataques reais, levando agências de cibersegurança, pesquisadores e provedores de TI a alertar organizações em caráter reservado. Como não há patch disponível, a recomendação mais drástica em circulação é simplesmente desligar os appliances — conselho que pode parecer radical, mas reflete o risco de invasão com acesso…
Abrir fonte
SecurityWeek
A vulnerabilidade rastreada como CVE-2026-65660 no Microsoft SharePoint entrou na lista de falhas exploradas ativamente por atacantes, segundo a SecurityWeek. O SharePoint on-premises sustenta intranets e portais de muitas empresas e órgãos públicos no Brasil, e esse tipo de brecha costuma abrir caminho para roubo de dados e movimentação lateral na rede corporativa. A aplicação imediata das atualizações da Microsoft…
Abrir fonte
Security Affairs
A rodada 116 do boletim de malware da Security Affairs, publicada em 27 de setembro de 2026, reúne uma seleção dos melhores artigos e pesquisas sobre malware do período. Para analistas e equipes de SOC, é uma forma eficiente de acompanhar novas famílias de malware, campanhas em curso e técnicas de detecção sem vasculhar dezenas de fontes. Funciona como leitura complementar aos alertas urgentes do dia.
Abrir fonte
GBHackers
Um grupo de ameaça rastreado como Red Heron explorou a vulnerabilidade crítica de execução remota de código CVE-2026-60004 no Gitea para roubar repositórios inteiros de código-fonte. Além do vazamento, os atacantes garantiram acesso persistente aos servidores comprometidos e instalaram um rootkit oculto em máquinas Linux, o que dificulta detecção e remoção.
Abrir fonte
GBHackers
A Kiteworks recomendou que clientes do mundo inteiro desliguem temporariamente seus servidores depois de receber, de órgãos de segurança, informações críveis de que criminosos planejavam atacar implantações da plataforma durante o fim de semana. É uma medida drástica e incomum, pois o aviso partiu de inteligência policial antes mesmo de uma falha técnica confirmada.
Abrir fonte
The Hacker News
Duas vulnerabilidades zero-day de execução remota de código foram identificadas nos appliances Citrix NetScaler ADC e NetScaler Gateway, e já há exploração ativa em andamento. Como não há patch disponível, a orientação é aplicar mitigações de emergência e monitorar sinais de comprometimento nos equipamentos.
Abrir fonte
BleepingComputer
O grupo de extorsão ShinyHunters emprega uma técnica de codificação de URL para contornar regras de firewall de aplicações web que mitigam a falha CVE-2026-35273 no Oracle PeopleSoft. A manobra permite retomar os ataques mesmo em ambientes com proteção ativa.
Abrir fonte
The Hacker News
A campanha, ligada ao Psychedelic Stealer, é distribuída por sites ucranianos comprometidos usando técnica do tipo ClickFix. O malware abusa de um driver da AMD para desativar ferramentas de monitoramento e roubar credenciais de navegadores.
Abrir fonte
Hackread
O grupo explora a CVE-2026-35273 no Oracle PeopleSoft usando codificação de URL para driblar firewalls de aplicação. Os ataques incluem implantação de web shells e a propagação do backdoor SIDEEYE.
Abrir fonte
Hackread
A Manifold Security identificou domínios de espaço reservado citados em 359.000 arquivos do GitHub e em 349 skills de agentes de IA servindo golpes com páginas disfarçadas. O achado expõe falhas de cadeia de suprimentos no ecossistema de agentes de IA.
Abrir fonte
CISA News
A CISA publicou orientação para ajudar equipes defensivas em diferentes níveis de maturidade a planejar e implementar estratégias de iscas cibernéticas. O objetivo é fortalecer a detecção e a resposta a invasores.
Abrir fonte