Resumo das Notícias de Cibersegurança – 10/08/26

Resumo das últimas notícias de cibersegurança.

Período analisado: 02/08/2026 a 09/08/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança.


Atlassian Rovo pode ser enganado para enviar dados do Jira e Confluence a atacantes

07/08/2026

Pesquisadores de segurança descobriram que o assistente de IA Rovo, da Atlassian, pode ser manipulado por meio de instruções controladas por atacantes para coletar dados do Jira ou Confluence acessíveis ao usuário autenticado e enviá-los a servidores externos. A técnica, conhecida como prompt injection, foi descoberta de forma independente por duas empresas de segurança. A firma PromptArmor demonstrou o ataque ocultando instruções maliciosas em arquivos lidos pelo Rovo. Apenas uma das rotas de exploração foi confirmada como corrigida, deixando potencialmente outra ainda em aberto.


Ler notícia completa

Novos ataques via CSS podem burlar defesas de webmail para roubar senhas e tokens

07/08/2026

Pesquisadores da PortSwigger identificaram técnicas de ataque baseadas em CSS que permitem que conteúdo malicioso dentro de um e-mail escape do seu contexto isolado e interfira na interface do webmail. Os ataques foram demonstrados contra plataformas como Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail e AOL Mail. As técnicas podem capturar senhas, sequestrar contas de terceiros, vazar tokens de autenticação, comprometer ações legítimas da interface e manipular ferramentas de IA integradas aos serviços de e-mail.


Ler notícia completa

Zero-Day no Metabase Explorado Ativamente Permite Acesso Administrativo Sem Autenticação

07/08/2026

Uma vulnerabilidade crítica (CVSS 10.0) sem CVE atribuído foi identificada no Metabase, software de Business Intelligence e visualização de dados. A falha permite que atacantes remotos não autenticados injetem SQL arbitrário no banco de dados da aplicação, possibilitando acesso administrativo completo sem necessidade de credenciais. A vulnerabilidade já está sendo explorada ativamente em ambientes reais (in the wild) como zero-day. Recomenda-se aplicar patches ou mitigações disponibilizados pelo fabricante imediatamente, além de monitorar logs de acesso em busca de atividades suspeitas.


Ler notícia completa

N-able Lança Segundo Hotfix para N-central Após Exploração Ativa por Atacantes

07/08/2026

A N-able lançou um segundo conjunto de hotfixes para seu produto N-central, ferramenta de Remote Monitoring and Management (RMM), em resposta à exploração ativa de uma vulnerabilidade recentemente divulgada. A empresa confirmou que atores de ameaça estão evoluindo suas técnicas de ataque, conseguindo alcançar sistemas gerenciados e estabelecer persistência. As correções são parte de uma investigação em andamento e representam uma expansão proativa das proteções, sendo distintas dos hotfixes anteriores.


Ler notícia completa

Falha crítica no Progress Kemp LoadMaster adicionada ao catálogo KEV da CISA após 792 tentativas de exploração

07/08/2026

A CISA adicionou ao catálogo KEV (Known Exploited Vulnerabilities) uma vulnerabilidade crítica identificada como CVE-2026-8037, com pontuação CVSS de 9.6, presente no produto Progress Kemp LoadMaster. A falha é classificada como injeção de comando (command injection) e pode ser explorada para execução arbitrária de comandos. A inclusão no KEV ocorreu após a identificação de 792 tentativas de exploração ativa registradas em ambiente real. Organizações que utilizam o produto devem aplicar os patches disponibilizados com urgência, especialmente agências federais, que são obrigadas a remediar vulnerabilidades listadas no KEV dentro dos prazos estabelecidos pela CISA.


Ler notícia completa

Quase 800 Pacotes Maliciosos no npm Entregam RAT e Infostealer Multiplataforma

07/08/2026

Uma campanha maliciosa publicou cerca de 800 pacotes no registro npm com nomes gerados por IA ou por técnicas de typosquatting para enganar desenvolvedores. Os pacotes têm como alvo sistemas Windows, Mac e Linux, entregando um payload combinado de RAT (Remote Access Trojan) e infostealer, capaz de roubar informações e permitir acesso remoto às máquinas comprometidas. A descoberta foi feita pelo pesquisador Paul, da OpenSourceMalware.


Ler notícia completa

Ataques ClickFix entregam stealer para macOS capaz de drenar carteiras de criptomoedas

06/08/2026

Ataques no estilo ClickFix estão sendo utilizados para distribuir um malware desenvolvido em Go, voltado para sistemas macOS. A cadeia de infecção utiliza um script shell que primeiro perfila o sistema da vítima e, em seguida, baixa um payload compatível com a arquitetura de CPU do dispositivo. O malware é capaz de roubar ativos de criptomoedas, senhas armazenadas em navegadores, dados do Apple iCloud Keychain e credenciais em cache. O ataque representa uma ameaça significativa para usuários de macOS, especialmente aqueles que utilizam carteiras digitais e armazenam credenciais sensíveis no sistema.


Ler notícia completa

Ataques de Vishing do Grupo UNC6671 Visam Telefones Pessoais para Roubar Dados de SaaS

06/08/2026

Um grupo de extorsão de dados identificado como UNC6671 está realizando ataques de vishing (phishing por voz) contra funcionários de empresas dos setores financeiro, de private equity e serviços profissionais. Os atacantes se passam por equipes de suporte de TI, alegando realizar migrações de segurança urgentes e obrigatórias. Um ponto relevante é que o contato com as vítimas é feito por meio de telefones pessoais, com o objetivo de roubar dados de plataformas SaaS corporativas.


Ler notícia completa

Nova Vulnerabilidade XSS Pré-Autenticação no WordPress Pode Levar à Execução de Código PHP

06/08/2026

O WordPress corrigiu uma falha de Cross-Site Scripting (XSS) refletido pré-autenticação na tela de login, identificada como CVE-2026-64638 (CVSS 8.9). A vulnerabilidade afeta todas as versões do CMS. Pesquisadores da pwn.ai demonstraram que a falha pode ser encadeada para execução de código PHP no servidor quando um administrador autenticado interage com uma página controlada pelo atacante. A recomendação é aplicar o patch imediatamente.


Ler notícia completa

Growing Up The Hard Way

06/08/2026

O artigo aborda a maturidade do movimento Open Source, que por duas décadas operou de forma aberta e sem preocupações com segurança ou rastreabilidade — distribuindo software livremente, confiando em desconhecidos e sem controles de acesso ou identidade. O texto usa uma analogia metafórica para introduzir uma reflexão sobre como o ecossistema de código aberto está sendo forçado a crescer e lidar com as consequências de sua natureza historicamente descuidada em termos de segurança. O conteúdo completo não foi fornecido, mas o contexto sugere uma discussão sobre os desafios de segurança modernos enfrentados pelo Open Source, como supply chain attacks, falta de governança e rastreabilidade de contribuidores.


Ler notícia completa

Anúncio

Sobre Daniel Donda 609 Artigos
Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais

Seja o primeiro a comentar

Faça um comentário

Seu e-mail não será divulgado.


*