Resumo das últimas notícias de cibersegurança.
Período analisado: 09/08/2026 a 16/08/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança.
Atacantes Exploram Bypass de Autenticação no SharePoint Após Divulgação de PoC Público
12/08/2026
Agentes de ameaça estão ativamente explorando a vulnerabilidade CVE-2026-55040 no Microsoft SharePoint, classificada como crítica com pontuação CVSS de 9.1. A falha consiste em um bypass de recurso de segurança originado por autenticação fraca. A Microsoft lançou o patch corretivo no Patch Tuesday de julho de 2026, porém a exploração foi acelerada após a publicação pública de um código de prova de conceito (PoC). Recomenda-se aplicar o patch imediatamente e monitorar tentativas de acesso não autorizado em ambientes SharePoint.
Lazarus explora Zero-Day no Windows para obter acesso SYSTEM e implantar backdoor
11/08/2026
O grupo norte-coreano Lazarus explorou uma vulnerabilidade zero-day recém-corrigida no Microsoft Windows para distribuir um backdoor inédito contra empresas dos setores de defesa e aeroespacial na França, Alemanha, Brasil e Índia. A campanha faz parte da ‘Operation Dream Job’, uma operação de longa duração de espionagem cibernética atribuída ao grupo. A exploração permite ao atacante obter privilégios de nível SYSTEM, o mais alto no ambiente Windows. A descoberta foi realizada pela Check Point Research.
737 Extensões VPN do Chrome Flagradas por Rotear Tráfego através de Proxies
11/08/2026
Um conjunto de 737 extensões gratuitas de VPN e proxy foi identificado na Chrome Web Store com comportamento malicioso. As extensões, publicadas em pelo menos 40 contas de desenvolvedores distintas, acumularam 75.486 instalações e tinham como alvo principal usuários de língua russa que buscavam acesso a serviços bloqueados. O objetivo era interceptar o tráfego do navegador e redirecioná-lo por meio de uma infraestrutura de proxy controlada pelos agentes maliciosos. Das extensões identificadas, 274 foram encontradas se passando por 66 serviços legítimos. A descoberta representa um risco significativo de privacidade e segurança, especialmente para usuários que acreditavam estar protegidos por ferramentas VPN confiáveis.
Falha nas APIs da OpenAI, Anthropic e Google permite que modelos de IA mais fracos decodifiquem o raciocínio de modelos mais fortes
11/08/2026
Pesquisadores identificaram uma vulnerabilidade nas APIs de raciocínio da OpenAI, Anthropic e Google que permitia a recuperação de dados internos sensíveis, incluindo chaves de API e senhas. A falha estava nos objetos de raciocínio criptografados utilizados entre chamadas de API: um bloco criado em uma sessão podia ser reutilizado (replay) em outra sessão distinta, expondo informações confidenciais dos logs de sessão. O problema afeta diretamente a confidencialidade dos processos de raciocínio interno dos modelos de IA dessas plataformas.
Defesas Corporativas Recuperadas na Borda, mas Colapsando Internamente
11/08/2026
O Relatório Azul 2026 do Picus Labs, baseado em mais de 338 milhões de simulações reais de ataques em ambientes de produção de clientes no primeiro semestre de 2026, revela que as defesas corporativas estão entre as mais eficazes já registradas na prevenção de ataques externos. No entanto, os atacantes estão contornando essas defesas ao adotar táticas silenciosas que não geram alertas, conseguindo penetrar e se mover internamente sem serem detectados. O dado central é que, embora a eficácia de prevenção média esteja alta, os controles internos continuam vulneráveis a técnicas que evitam ruído e visibilidade.
Adobe Corrige Três Vulnerabilidades CVSS 10.0 no ColdFusion e Campaign Classic
11/08/2026
A Adobe lançou atualizações de segurança para corrigir múltiplas vulnerabilidades críticas nos produtos ColdFusion, Commerce e Campaign Classic. As falhas mais graves receberam pontuação máxima de CVSS 10.0 e, se exploradas com sucesso, podem permitir execução arbitrária de código e escalada de privilégios. Entre as vulnerabilidades identificadas está a CVE-2026-48362, uma falha de injeção de comandos no sistema operacional presente no ColdFusion. Recomenda-se a aplicação imediata das atualizações disponibilizadas pela Adobe.
Atacantes exploram vulnerabilidade crítica no VMware vCenter para obter acesso remoto persistente
11/08/2026
Agentes de ameaça estão explorando ativamente a vulnerabilidade CVE-2026-59310 (CVSS 9.8) no VMware vCenter Server, da Broadcom. Trata-se de uma falha de directory traversal que permite a um atacante com acesso à rede executar código arbitrário remotamente. Patches foram disponibilizados, mas a exploração ativa já foi confirmada pela empresa QUIRSO, tornando a aplicação imediata das correções uma prioridade crítica para ambientes que utilizam vCenter.
Versões Maliciosas do LiteLLM no PyPI Podem Ter Exposto Mais de 2.100 Organizações
11/08/2026
Duas versões maliciosas do pacote LiteLLM ficaram disponíveis no PyPI por aproximadamente 40 minutos em março de 2026, contendo código para roubo de credenciais. O malware era capaz de coletar chaves de nuvem, chaves SSH, tokens Kubernetes, senhas de banco de dados e outros segredos dos sistemas que realizaram a instalação. A empresa de Threat Intelligence CloudSEK obteve um conjunto de dados construído a partir de cerca de 434.000 arquivos capturados pelos atacantes, revelando que mais de 2.100 organizações podem ter sido potencialmente expostas. O incidente está relacionado ao comprometimento da ferramenta de segurança Trivy.
Falha Crítica no SAP Commerce Cloud Permite Execução de Código por Atacantes Não Autenticados
11/08/2026
A SAP lançou patches para corrigir uma vulnerabilidade de severidade máxima (CVSS 10.0) no SAP Commerce Cloud (Data Hub Adapter), identificada como CVE-2026-58231. A falha envolve verificações de autorização insuficientes e validação inadequada de entrada, permitindo que atacantes não autenticados executem código arbitrário remotamente. A aplicação imediata dos patches é fortemente recomendada para ambientes que utilizam o componente afetado.
ShieldBreak: PoC de Zero-Day reivindica bypass de patch do Microsoft Defender com acesso SYSTEM
11/08/2026
Um pesquisador de segurança conhecido como Chaotic Eclipse (também identificado como INFINITE NIGHTMARE, MSNightmare e Nightmare-Eclipse) divulgou um proof-of-concept (PoC) para uma nova vulnerabilidade zero-day no Microsoft Defender para Windows, denominada ShieldBreak. A falha representa um bypass do patch da CVE-2026-50656 (CVSS 7.8), anteriormente conhecida como RoguePlanet. A exploração bem-sucedida pode conceder ao atacante privilégios de nível SYSTEM, representando risco crítico para ambientes Windows que dependem do Defender como camada de proteção.


Seja o primeiro a comentar