CEVIU Segurança da Informação
Todas as notícias

CEVIU Segurança da Informação

Notícias, pesquisas e ferramentas para profissionais de segurança da informação

1750 notícias

Atacantes comprometeram a conta npm do principal mantenedor do popular pacote JavaScript Axios para implantar uma versão maliciosa. A versão maliciosa carrega uma nova dependência que executa um script pós-instalação que baixa uma carga útil baseada no sistema operacional em que está sendo executada e, eventualmente, baixa um RAT. Não parece haver relação com os recentes ataques TeamPCP, mas o Google Threat Intelligence Group (GTIG) suspeita que os atacantes estejam afiliados à Coreia do Norte.

Pesquisadores da SnapSec descobriram uma vulnerabilidade de Stored XSS no Jira Work Management da Atlassian, especificamente nas configurações de prioridade personalizadas. O campo Icon URL não tinha validação no backend nem codificação de saída, permitindo que um payload malicioso em JavaScript fosse armazenado no banco de dados. Um Administrador de Produto, cargo com privilégios reduzidos, pode inserir esse payload, que executa silenciosamente no navegador de um Super Admin ao visitar a página, emitindo um convite oculto que concede ao atacante acesso total aos produtos Atlassian. Recomenda-se a validação de entrada rigorosa e codificação de saída em todas as superfícies de configuração administrativa, além de auditorias nos modelos de controle de acesso.

A TeamPCP realizou um ataque de cadeia de suprimentos em seis fases, atingindo cinco ecossistemas de fornecedores em cerca de cinco dias. Tudo começou em fevereiro, com um PAT da Aqua Security roubado por meio de um PR malicioso contra o pipeline CI do Trivy, credenciais que nunca foram totalmente revogadas. Esse único token desbloqueou o Trivy, a organização interna da Aqua no GitHub, o npm (mais de 64 pacotes através de um worm autossuficiente usando canisters ICP como C2), o pacote PyPI do LiteLLM, as GitHub Actions da Checkmarx e a Telnyx. A fase que envolvia a Telnyx ocultava cargas em arquivos de áudio WAV usando esteganografia enquanto, paralelamente, outra carga eliminava sistemas de arquivos em infraestruturas iranianas.

O EvilTokens é uma nova plataforma de Phishing-as-a-Service que utiliza o fluxo Device Authorization Grant do OAuth 2.0 da Microsoft, enganando vítimas a inserirem códigos controlados por atacantes no endpoint legítimo microsoft.com/devicelogin para capturar tokens de acesso e atualização, visando o controle de contas Microsoft 365. O kit automatiza a conversão de tokens comprometidos em Primary Refresh Tokens (PRTs), permitindo acesso SSO contínuo e bypass de MFA em serviços como Outlook, SharePoint, OneDrive, Teams, Microsoft Graph e Azure. Mais de 1.000 domínios de phishing afiliados foram detectados na infraestrutura do Cloudflare Workers até março. Defensores devem monitorar o cabeçalho HTTP X-Antibot-Token, bloquear domínios que coincidam com padrões afiliados do Cloudflare Workers e investigar via urlscan.io usando requisições para /api/device/start e /api/device/status/, com regras YARA e IOCs disponíveis no repositório GitHub da Sekoia Community.

Pesquisadores da Calif forneceram a Claude um aviso de segurança do FreeBSD (CVE-2026-4747) e, após cerca de 4 horas de trabalho ativo da IA, desenvolveram dois exploits remotos de kernel que funcionaram na primeira tentativa. A vulnerabilidade está na implementação RPCSEC_GSS NFS do FreeBSD: um stack overflow em um buffer int32_t[] sem proteção canário e sem KASLR, o que fixa os endereços de kernel. Claude montou toda a cadeia, incluindo configuração de laboratório, entrega de shellcode em múltiplos pacotes ao longo de 15 rodadas NFS, construção ROP, saída de thread limpa via kthread_exit(), correção de offset De Bruijn, spawn de processo de kernel para userland, e correção de registro de depuração obsoleto, resultando em um shell reverso como uid=0 (usuário root).

O Google Quantum AI publicou estimativas atualizadas de recursos mostrando que o algoritmo de Shor pode quebrar o ECDLP-256, a criptografia de curva elíptica que sustenta a maioria dos blockchains e carteiras de criptomoedas, usando menos de 500.000 qubits físicos e de 70 a 90 milhões de portas Toffoli, representando uma redução de 20 vezes em relação às estimativas anteriores. Para divulgar a descoberta sem entregar a atacantes um manual, o Google publicou uma prova de conhecimento zero permitindo que terceiros verifiquem as alegações sem expor os circuitos quânticos subjacentes. Operadores de blockchain devem começar a migrar para criptografia pós-quântica agora, evitar expor ou reutilizar endereços de carteiras que mostram chaves públicas e seguir o cronograma de migração PQC do Google de 2029 ao lado da Coinbase, Ethereum Foundation e Stanford Institute for Blockchain Research.

O governador da Califórnia, Gavin Newsom, assinou uma nova ordem executiva exigindo que empresas de IA comprovem terem proteções de segurança e privacidade para obter contratos governamentais. As empresas deverão explicar como sua tecnologia previne a exploração e distribuição de conteúdos ilegais e demonstrar que seus modelos evitam preconceitos discriminatórios. A nova ordem atua a nível estadual e pode contrariar diretrizes federais.

O Google anunciou que a detecção de ransomware e a restauração de arquivos para o Google Drive agora estão disponíveis publicamente após um período em beta. As novas funções alertarão administradores de organizações se detectarem atividades que possam ser causadas por ransomware e permitirão a restauração em massa dos arquivos para um ponto anterior ao ataque. A função de restauração está disponível para todos os usuários, até mesmo em contas pessoais, mas a detecção de ransomware está disponível apenas para contas específicas como Business e Enterprise.

A Check Point identificou uma falha no ChatGPT que permitia que um prompt malicioso exfiltrasse silenciosamente mensagens de usuários e arquivos enviados por meio de um canal DNS oculto no runtime do Linux, sem necessidade de interação do usuário em GPTs personalizados. Separadamente, a BeyondTrust encontrou um bug de injeção de comandos no OpenAI Codex: injetar comandos através de um nome de branch do GitHub manipulado poderia roubar tokens do GitHub e conceder acesso de leitura/escrita ao repositório completo da vítima. Ambas as falhas foram corrigidas.

A Unit 42 descobriu três grupos de ameaças simultâneas alinhadas com a China visando um governo do Sudeste Asiático entre junho e agosto de 2025. O Stately Taurus usou o worm USBFect para propagar o backdoor PUBLOAD através de mídias removíveis. O CL-STA-1048 utilizou um toolkit multi-RAT barulhento com EggStremeFuel, Masol RAT, EggStreme Loader, Gorem RAT e o infostealer TrackBak, aparentemente para evadir a detecção XDR. O CL-STA-1049 usou uma cadeia inovadora de DLL sideloading chamada Hypnosis loader para entregar discretamente o FluffyGh0st RAT. As semelhanças de TTP ligam os grupos às campanhas Earth Estries, Unfading Sea Haze e Crimson Palace, sugerindo coordenação entre operadores distintos mas alinhados para atacar a mesma rede de alto valor. Defensores devem monitorar sideloading de DLLs contra binários de fornecedores de segurança legítimos, cargas propagadas por USB disfarçadas em caminhos ProgramData\Intel, e tráfego C2 para os IOCs listados.

O Lakewatch da Databricks é um SIEM aberto construído em sua arquitetura de lakehouse que cobra pelo compute em vez da ingestão, prometendo uma redução de até 80% no custo total de propriedade e anos de dados quentes e consultáveis para caçar ameaças e conformidade. A plataforma integra Unity Catalog, Lakeflow Connect e normalização OCSF para centralizar operações de segurança e é apoiada pelas aquisições da Antimatter e SiftD.ai. Analistas alertam que os custos são transferidos para o compute, e a adoção a curto prazo provavelmente será limitada a grandes empresas já investidas no ecossistema Databricks.

O AWS Security Agent, agora em prévia pública, é um sistema de teste de penetração multi-agente que encadeia agentes especializados através de fases de autenticação, varredura de linha de base, execução gerenciada, exploração guiada e validação baseada em afirmação para descobrir e confirmar vulnerabilidades autonomamente. Agentes de trabalho em enxame são equipados com web fuzzers, executores de código e acesso aos bancos de dados NVD/CVE, enquanto um agente de exploração guiada gera dinamicamente planos de teste cientes do contexto que encadeiam ataques em múltiplas etapas, como IDOR combinado com bypass de autenticação. No benchmark CVE Bench v2.0, o sistema alcançou 80% de taxa de sucesso em ataques sob condições reais, sem instruções CTF ou feedback de avaliadores.

Pesquisadores que realizaram análise estática no aplicativo iOS oficial da Casa Branca descobriram oito problemas críticos de segurança: seis WebViews executam JavaScript em tempo real, não verificado, da Elfsight, uma empresa de widgets da Rússia, por meio de um carregador em duas etapas que permite aos servidores da Elfsight injetar scripts arbitrários em tempo de execução sem verificações de Subresource Integrity e uma ponte ReactNativeWebView.postMessage() para a camada nativa. O aplicativo inclui OneSignalLocation.framework com coleta de GPS em segundo plano sempre ativada, falsamente declarando zero coleta de dados apesar de conter dez frameworks de análise no binário, parâmetros remotos do OneSignal que podem ativar silenciosamente o rastreamento de localização sem atualizar o aplicativo, JavaScript que remove banners de consentimento de GDPR e cookies em todos os WebViews, e um pipeline OTA de Expo inativo que, se ativado, permitiria a injeção de JavaScript arbitrário em todos os dispositivos sem passar pela revisão da App Store. O aplicativo não implementa fixação de certificados, detecção de jailbreak, anti-tampering ou verificações de integridade em tempo de execução, deixando o tráfego de API facilmente interceptável por MITM em qualquer rede compartilhada.

Ferramentas de codificação com IA como Claude Code, Copilot e Cursor operam com permissões completas do sistema de arquivos no nível de usuário, o que significa que um caminho alucinado ou comando mal interpretado pode expor chaves SSH, credenciais e arquivos sensíveis fora do diretório do projeto. O bx envolve qualquer ferramenta de codificação com IA usando o sandbox-exec em nível de kernel do macOS para restringir a visibilidade do sistema de arquivos somente ao diretório do projeto alvo. Um arquivo .bxignore permite a exclusão por projeto de arquivos .env, certificados e segredos, mesmo dentro do caminho permitido. A aplicação ocorre no kernel do sistema operacional antes que qualquer processo atue, cobrindo não apenas operações diretas de arquivo, mas também chamadas de servidor MCP, comandos shell e hooks automatizados que, de outra forma, seriam executados com permissões completas do usuário.

Outras categorias