GitHub alterou o actions/checkout para que workflows que usam pull_request_target e workflow_run deixem de fazer checkout automático de pull requests vindos de forks com refs arriscados, bloqueando por padrão padrões comuns de pwn request. A proteção mira cenários em que código não confiável de fork roda com o GITHUB_TOKEN do repositório base, secrets e cache, uma fraqueza explorada em campanhas como a s1ngularity contra Nx, PostHog, TanStack e kubernetes-el/kubernetes-el. Desenvolvedores devem evitar o uso desnecessário de pull_request_target, preferir pull_request quando possível e restringir ao máximo permissões e caminhos de execução de código não confiável em workflows privilegiados.
MicroVMs e sandboxes de agentes foram confundidos indevidamente: uma microVM impõe uma fronteira entre guest e host que impede uma máquina hostil de escapar, mas um agente de código roda como você, com suas chaves SSH, tokens da cloud e credenciais já montados dentro da caixa. O risco não é a fuga, e sim o raio de impacto quando um agente confiável, de boa-fé, interpreta errado uma tarefa ou segue uma instrução injetada e exfiltra ou apaga o que consegue alcançar legitimamente. O hypervisor opera em um nível de tudo ou nada, sobre imagens de disco e máquinas inteiras, enquanto a ameaça real de um agente vive em um nível por caminho, por host e por syscall que o hypervisor nunca monitora. Por isso, o controle certo medeia as operações que um processo tenta executar, em vez de virtualizar o hardware abaixo dele.
Icarus invadiu o Klue usando uma credencial legada comprometida ligada a uma ferramenta de integração em nuvem.
O serviço de inteligência do Canadá usou um mandado autorizado por tribunal para acessar servidores canadenses comprometidos, roteadores SOHO e dispositivos IoT, e remover dados ligados a duas botnets controladas do exterior. A operação retirou equipamentos infectados das redes de retransmissão sem coletar a identidade dos usuários. A decisão destaca o uso contínuo indevido de roteadores sem correção e fora de suporte, além de dispositivos IoT, deixando os proprietários responsáveis por proteger ou substituir o hardware vulnerável.
Este RFC informativo da IETF orienta engenheiros na transição pós-quântica e explica que o algoritmo de Shor exige a substituição completa de RSA, DH e ECC, enquanto o algoritmo de Grover deixa AES-128 e SHA-256, na prática, intactos. O texto detalha os padrões do NIST ML-KEM (FIPS 203), ML-DSA (FIPS 204), SLH-DSA (FIPS 205) e o futuro FN-DSA (FIPS 206), e destaca que KEMs não podem ser ao mesmo tempo AKE e NIKE, que chaves e assinaturas de PQC ficam cerca de 6 a 100 vezes maiores, que esquemas HBS com estado, como XMSS e LMS, correm risco de forja por reutilização do estado da chave e que o cenário de "harvest now, decrypt later" e o modelo x+y+z de Mosca justificam implantações híbridas PQ/T, com atenção a ataques de stripping por reutilização de chaves e à exposição a side-channel em lattice.
O site do Gizmodo exibiu por pouco tempo pop-ups falsos de CAPTCHA que acionavam scripts de malware ClickFix depois que uma conta comprometida injetou código malicioso. Usuários de Windows corriam o risco de instalar o NetSupport RAT para acesso remoto e roubo de dados, enquanto o payload no macOS estava mal configurado e travava na etapa de senha de um ZIP. O Gizmodo removeu o script, tirou o site do ar e protegeu a conta abusada.

Agentjacking é um ataque em que um Sentry DSN exposto publicamente, uma credencial de apenas escrita que a própria Sentry documenta como segura para embutir em JavaScript de frontend, permite ao atacante publicar um evento de erro forjado. Nos campos de contexto em markdown, o evento renderiza uma falsa seção de correção com um comando `npx`. Quando um desenvolvedor pede ao agente para limpar o backlog do Sentry, o agente puxa o evento injetado via MCP, lê a correção fabricada como se fosse orientação confiável e executa o comando com os privilégios do próprio desenvolvedor, alcançando chaves da AWS, tokens do GitHub e credenciais de git. A carga útil funciona mesmo quando system prompts e skills instruem os agentes a ignorar dados não confiáveis e, como cada etapa é autorizada, a "Authorized Intent Chain" da Tenet contorna EDR, WAF, IAM, VPN e firewall. Como os DSNs podem ser encontrados por consultas no Censys e por GitHub code search, defensores devem tratar toda integração MCP como uma dependência de terceiro validada e bloquear comandos iniciados por agentes na camada de runtime, em vez de depender apenas de defesas de prompt ou de rede.
Atacantes estão encadeando três bugs clássicos em LangGraph, Langflow e LangChain-core para obter execução de código e roubar segredos da infraestrutura de agentes de IA. O checkpointer em SQLite do LangGraph pode ser envenenado para executar Python arbitrário; a falha de upload de arquivos do Langflow já está entregando shells via cron em cerca de 7.000 servidores expostos; e o prompt loader do LangChain-core pode ler chaves de API do disco, a menos que as equipes corrijam versões específicas e restrinjam os padrões de configuração.
As medições do Google mostram que a adoção global de IPv6 ultrapassou 50% pela primeira vez, contra 42% na estimativa da APNIC Labs. A diferença é atribuída ao modelo de ponderação populacional da APNIC, e o marco reflete uma implantação mais madura, impulsionada principalmente por redes móveis e por novos entrantes de mercado como a Reliance Jio.
Pesquisadores da Calif.io identificaram a CVE-2026-47729, um vazamento de memória de longa data no parser FTP do Squid, presente desde 1997, que expõe dados de solicitações HTTP de usuários anteriores.
A detecção de bots no lado do cliente roda em hardware controlado pelo atacante, então cada linha de código deve ser tratada como legível e passível de patch. As defesas mudam a cada build e até por sessão, de modo que assinaturas ou reversões de uma versão falham na seguinte. As verificações críticas evitam branch statements e usam derivação criptográfica de chaves, então qualquer tentativa de tampering só produz saída inútil, sem um flag claro para alterar. Tabelas de lookup e lógica de alto valor existem apenas no lado do servidor e são geradas por sessão, o que impede análise offline significativa. O caminho de detecção depende de uma ida e volta autenticada e em tempo real ao servidor, dificultando que um atacante rode uma réplica estática offline em escala.

Um atacante vasculhou caixas FortiGate expostas na internet e entrou por vulnerabilidades já conhecidas, ainda sem correção, ou por contas de administrador backdoor adormecidas, em alguns casos plantadas antes por uma quadrilha russa de ransomware que reutilizava senhas idênticas. Depois, exportou as configurações completas dos dispositivos, quebrou os hashes offline em 36 GPUs corporativas alugadas e revendeu o texto puro como credenciais de cliente FortiVPN. Cerca de mil organizações foram confirmadas internamente como comprometidas, com os operadores adicionando contas de administrador fraudulentas, abrindo regras de firewall para SSH e RDP e autenticando em túneis IPsec, enquanto concentravam a ação em teles e MSPs para avançar para redes downstream. A defesa pede filtro nos logs do FortiOS em System, Events para mensagens de exportação de configuração, comparação dos IPs expostos na internet e dos domínios Fortiguard-ID com as listas publicadas do FortiBleed e, se houver correspondência, reconstrução do equipamento, remoção e recriação de todas as contas de administrador com MFA, atualização para o firmware atual e rotação das chaves site-to-site de IPsec nos dois lados.
A Apple lançou o Beats Firmware Update 1B211 para corrigir a CVE-2025-20701, uma falha de autenticação em SoCs da Airoha revelada em uma conferência de segurança na Alemanha em 2025. A brecha permitia que um atacante dentro do alcance do Bluetooth escutasse pelo microfone de um fone não pareado enquanto ele buscava ativamente solicitações de pareamento. Em cadeia com outras falhas relacionadas da Airoha, o problema também podia expor chaves de pareamento, fazer os fones se passarem por um headset confiável e abrir caminho para sequestro de chamadas, extração de contatos e acionamento de assistentes de voz no telefone pareado. A exploração é difícil e depende de proximidade, o que coloca o caso mais como risco de vigilância direcionada do que como ataque oportunista. O firmware é distribuído silenciosamente quando os fones ficam no estojo perto de um dispositivo Apple conectado e pode ser verificado em Ajustes > Bluetooth.

A Paradigm Shift publicou o “usbliter8”, um exploit de BootROM contra os chips A12 e A13 da Apple que explora um bug no controlador USB. Ao enviar uma sequência de pacotes incomumente pequenos durante a inicialização, o ataque faz um ponteiro interno de hardware caminhar para trás pela memória, o que permite escritas fora dos limites. Como a falha está na mask ROM, ela não pode ser corrigida, deixando vulneráveis para sempre os iPhone XS até o iPhone 11. O A11 escapa porque seu driver USB redefine o ponteiro a cada pacote, e o A14 e os modelos posteriores configuram a proteção de memória corretamente no boot. No caso do A13, a exploração exigiu um bypass longo e em várias etapas dos Pointer Authentication Codes (PAC). Depois de executado, o exploit instala um manipulador que sobrevive a reinicializações, pode rebaixar configurações de segurança e iniciar código não assinado, injeta a string “PWND” no serial USB e, embora não atinja diretamente o Secure Enclave, amplia as vias para atacá-lo.
Atacantes invadiram o fornecedor não identificado que opera o sistema de licenças de caça e pesca do Texas Parks and Wildlife, expondo números de carteira de motorista, números de passaporte e dados de contato de cerca de 3,09 milhões de pessoas. O conjunto de dados está sendo vendido por um threat actor ligado a uma violação semelhante na Virginia Wildlife, o que sugere que plataformas SaaS compartilhadas estão sendo sondadas.
VaultSort V4 torna a criptografia de arquivos no macOS vinculada ao hardware e adiciona o Touch ID como chave de primeira classe, passando a criptografia por impressão digital pela mesma trilha apoiada pelo Secure Enclave usada por uma YubiKey. Na cadeia do V4, uma wrap key por arquivo é derivada a partir da saída de uma PRF de hardware via HKDF-SHA-256, um arquivo aleatório de 256 bits é selado com AES-256-KWP e o corpo é criptografado com AES-256-GCM sob um header autenticado, o que corrige uma lacuna do V3 em que o toque da YubiKey era apenas uma barreira na camada de aplicação e o file key podia ser derivado offline do repositório local de credenciais do VaultSort. O Touch ID exige macOS 14 Sonoma ou posterior e, como se trata de uma divulgação do próprio fornecedor para um produto fechado de US$ 24,99, as garantias no nível de bytes dependem do Security Design Document gratuito do próprio VaultSort, e não de uma revisão independente.
O Linux 7.2 remove a API strncpy(), conhecida por ser propensa a bugs, depois de cerca de 362 commits ao longo de seis anos. Com isso, o código do kernel passa a ser direcionado para strscpy(), strscpy_pad(), strtomem_pad(), memcpy_and_pad() ou memcpy(), conforme a necessidade de terminação NUL e de preenchimento.
Uma grande campanha de roubo de credenciais chamada FortiBleed expôs mais de 86 mil logins válidos de firewalls Fortinet e VPNs expostos à internet, em 194 países, afetando milhares de organizações, incluindo órgãos públicos e entidades de infraestrutura crítica. Os invasores interceptaram a autenticação do SSL VPN, quebraram hashes de senha com um cluster de 45 GPUs e avançaram para ambientes internos de Active Directory depois de cerca de 1,16 bilhão de tentativas de credenciais contra 320 mil alvos FortiGate e de bilhões de tentativas adicionais em servidores MSSQL.

ATUALIZAÇÃO (23/06/2026): não é mais rumor, foi lançado. 11 de junho de 2026. A Novo Nordisk confirmou um incidente de segurança cibernética que resultou em acesso não autorizado a um número limitado de sistemas internos de TI e a dados de pacientes de ensaios clínicos. O grupo de hackers FulcrumSec assumiu a responsabilidade, alegando ter roubado 1.3TB de dados, incluindo a fórmula exata do Ozempic, após a empresa se recusar a pagar um resgate de US$ 25 milhões. O incidente teria sido causado por um token do GitHub vazado, que concedeu aos atacantes acesso por dois meses antes de ser detectado. (Rumor original) Um grupo que se identifica como FulcrumSec afirma ter obtido acesso inicial em março por meio de um único GitHub personal access token, que permitiu clonar repositórios internos. Segundo o relato, houve cerca de dois meses de permanência sem detecção antes da exfiltração de mais de 700.000 arquivos, ou cerca de 1,3 TB. A Novo Nordisk confirmou uma intrusão limitada em 11 de junho e, segundo os relatos, recusou uma exigência de extorsão de US$ 25 milhões que teria levado ao vazamento de 264 GB, supostamente com código-fonte, registros de testes clínicos de cerca de 11.500 pacientes e a fórmula do Ozempic. O sinal detectável aqui foi um token clonando discretamente centenas de repositórios ao longo de semanas, além de grandes fluxos de saída de dados, e nenhum dos dois gerou alerta. Isso se encaixa mais em falhas de credencial do OWASP A07 do que em uma técnica inédita. Para defesa, o texto recomenda tratar PATs, deploy keys e tokens de CI como credenciais bearer, com expiração curta, escopos restritos, allowlists de IP e contas protegidas por SSO, além de criar alertas para padrões anormais de bulk-clone e transferência de saída, e rodar secret scanning nos próprios repositórios antes que um token roubado vire uma master key.
Em ambientes de cloud, atacantes costumam mirar serviços de logging para reduzir a visibilidade dos defensores e estabelecer monitoramento passivo. Para isso, podem tornar o logging ineficaz ao desativá-lo, apagar o router ou o destino, criptografar os logs com chaves controladas pelo atacante ou envenenar os registros modificando diretamente seu conteúdo. Também podem criar um destino adicional de logs ou redirecioná-los para uma conta controlada pelo atacante.