CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

16161 notícias encontradas

Pesquisadores de cibersegurança descobriram múltiplas campanhas explorando uma vulnerabilidade em sites Ghost CMS para injetar JavaScript malicioso. A vulnerabilidade, corrigida na versão 6.19.1, permite que atacantes não autenticados leiam dados arbitrários do banco de dados do site, incluindo chaves de API de administrador. O código malicioso atua como um carregador que faz o fingerprinting das vítimas e então exibe um prompt de verificação falso do Cloudflare sobre o artigo, que contém o chamariz do ClickFix.

A botnet RondoDox começou a explorar a CVE-2018-5999, uma vulnerabilidade crítica (CVSS 9.8) de configuração não autenticada em roteadores ASUS mais antigos. A botnet envia payloads que definem a ateCommand_flag como 1, forçando a interface infosvr a aceitar alterações de configuração externas, incluindo redefinições de senha de administrador, atingindo mais de um milhão de dispositivos expostos. Embora o código de exploit público exista desde 2018, este é o primeiro abuso observado in-the-wild, alinhado com o padrão da RondoDox de estocar exploits (com mais de 170 associações a CVEs) para construir uma botnet Linux Mirai-style focada em DDoS. Defensores com modelos ASUS afetados devem substituir hardware end-of-life, bloquear o acesso de entrada ao serviço infosvr e monitorar o tráfego para /vpnupload.cgi e requisições de mudança de configuração, visto que a VulnCheck descobriu que 56% dos dispositivos de borda atacados em 2025 eram roteadores de consumidor e 65% das falhas exploradas por botnets estavam em tecnologia sem suporte.

O COO do Google Cloud, Francis de Souza, afirma que as empresas necessitam de segurança no nível da plataforma desde o primeiro dia. As cadeias de ataque agora se movem da violação à entrega em 22 segundos, uma redução drástica em comparação com as oito horas anteriores. Agentes de IA tendem a expor servidores SharePoint antigos e dados esquecidos que ninguém sabia que existiam. Recentemente, desenvolvedores do Google foram surpreendidos com faturas de cinco dígitos após chaves de API para Google Maps silenciosamente ganharem acesso ao Gemini, permitindo que atacantes drenassem $10.138 em 30 minutos de uma única conta.

Após o lançamento de um artigo pela Codex sobre o design de sua nova sandbox Windows, o autor realizou uma análise prática e aprofundada de como a sandbox funciona. A Codex utiliza tokens restritos, SIDs sintéticos, novos usuários e um novo grupo, além de regras de Firewall/WFP para criar a sandbox. O autor observa que há uma falta de logging embutido na sandbox, o que reduz significativamente a observability.

Investigadores holandeses de crimes financeiros (FIOD) prenderam dois homens e apreenderam 800 servidores em data centers em Dronten e Schiphol-Rijk. A ação visou a infraestrutura de hospedagem que, segundo as autoridades, fornecia recursos financeiros a entidades russas e bielorrussas sancionadas pela UE e apoiava campanhas de manipulação de informações. O caso envolve a Stark Industries, fundada pouco antes da invasão russa da Ucrânia em 2022 e sancionada pela UE em maio do ano passado, após o que sua infraestrutura foi supostamente transferida para uma empresa de fachada holandesa, WorkTitans B.V., operando como THE.Hosting e ligada pelo De Volkskrant a ataques DDoS do grupo hacktivista pró-russo NoName057(16). Esta ação ilustra como as operações de desmantelamento de bulletproof-hosting dependem cada vez mais da aplicação de sanções e da trilha financeira, em vez da atribuição técnica de ataques individuais.

O grupo Void Dokkaebi (também conhecido como Famous Chollima) migrou seu "stealer" InvisibleFerret de scripts Python legíveis para módulos de extensão .pyd e .so compilados em Cython, carregados via um script de execução .mod. Essa mudança quebra detecções baseadas em script, mas mantém acesso de backdoor, roubo de credenciais de navegador, keylogging e trojanização de carteiras de criptomoedas. A cadeia de ataque executa BeaverTail (gjs) como um downloader JavaScript que busca binários específicos da plataforma. O módulo "mc" faz o downgrade do Chrome no macOS para restaurar o suporte a Manifest V2 para extensões adulteradas como MetaMask, Coinbase e Phantom. A lógica de desofuscação principal de XOR-then-Zlib permanece inalterada em relação às versões anteriores. Para defesa, é crucial mudar para detecção binária que cubra módulos de extensão, artefatos embarcados e scripts de runtime, além de procurar nomes de módulos como mod.pyd/pad.so/brw.so em caminhos .vscode e recuperar infraestrutura C&C como 45[.]59[.]160[.]199 aplicando a rotina XOR documentada aos scripts de execução.

A Microsoft fechou todos os caminhos não autenticados para a enumeração completa de domínios de tenants do M365, primeiro neutralizando a chamada SOAP `GetFederationInformation` do Autodiscover em 2025 e, em seguida, corrigindo o endpoint ACS `/metadata/json/1` (espelhado em login.microsoftonline.com, sts.windows.net e outros hosts de identidade) em maio. Operadores ainda podem reconstruir a maior parte dessa capacidade de forma fragmentada: resolver o GUID do tenant via configurações OpenID não autenticadas ou endpoints de provedor de federação ODC, recuperar o prefixo MOERA `onmicrosoft.com` permanente dos registros CNAME DKIM `selector1`/`selector2`, recorrer a brute-forcing de MX para prefixos adivinhados, e usar a chamada autenticada do Graph `findTenantInformationByDomainName` quando o nome não é adivinhável. Defensores devem tratar os CNAMEs DKIM como um vector de divulgação de nome de tenant, monitorar a sondagem de hosts resultante de SharePoint, OneDrive e MDI (`TENANTNAME-my.sharepoint.com`, `TENANTNAME.atp.azure.com`), e reconhecer que bancos de dados de varredura pré-construídos como azmap.dev agora fornecem mapeamentos de domínio para tenant instantaneamente, o que significa que a obscuridade não oferece proteção.

O problema real com os navegadores "enterprise" ou "gerenciados" não reside nos recursos de segurança, mas sim em sua arquitetura e no substrato de deployment. A implementação frequentemente não ultrapassa 40-55% da força de trabalho, deixando uma parcela significativa fora do modelo de segurança. Em contraste, uma abordagem de camada de sessão sem agentes pode gerenciar sessões web dentro do navegador existente do usuário e outros contextos de aplicativos/webviews, permitindo uma implementação mais rápida e ampla cobertura sem a necessidade de gerenciamento de mudanças.

O Bumblebee é um scanner de segurança somente leitura para macOS e Linux, que verifica máquinas de desenvolvedores em busca de pacotes, extensões de navegador/editor e configurações de ferramentas de IA (MCP) arriscadas. Ele analisa metadados como arquivos lock e manifestos de extensão, gerando registros NDJSON estruturados para auxiliar equipes de segurança na rápida identificação de endpoints expostos.

Há uma divisão crescente na gestão de dispositivos Apple: Jamf lidera com controles nativos profundos da Apple, Intune foca na consolidação multiplataforma e plataformas mais recentes como Iru propõem alternativas all-in-one mais simples. Os pontos de avaliação essenciais são a profundidade da gestão Apple, automação, controles de compliance e se a consolidação da stack compensa a perda de flexibilidade.

A IA pode facilitar a criação de ferramentas leves e a substituição de algumas soluções pontuais, mas plataformas corporativas centrais como SAP e Workday são sustentadas por anos de integrações, lógica de processos, controles de compliance e dependência organizacional que não são facilmente reconstruídas do zero. Para líderes de TI, o foco deve ser menos na IA substituindo o SaaS e mais em quais categorias serão comprimidas, enquanto os sistemas centrais evoluem para plataformas que a IA opera através.

A Ubiquiti lançou patches para três vulnerabilidades de severidade máxima no UniFi OS, que poderiam ser exploradas remotamente sem autenticação. Essas falhas colocam os consoles UniFi e a infraestrutura que eles gerenciam em risco se não forem corrigidas. Para empresas e equipes de TI que utilizam UniFi, esta é uma atualização prioritária, especialmente porque o UniFi frequentemente é central para a gestão de rede, acesso e segurança.

Documentos do pedido de IPO da SpaceX revelam que a xAI concordou em fornecer à Anthropic serviços de compute de IA em larga escala através dos clusters Colossus e Colossus II da xAI até maio de 2029. O acordo, avaliado em aproximadamente US$ 1,25 bilhão por mês, indica que a infraestrutura de compute de IA está se tornando um ativo de negócio monetizável por si só, e não apenas uma capacidade interna ligada ao desenvolvimento de modelos.

A Dell renovou sua oferta de data center com a nova plataforma de armazenamento PowerStore Elite e a 18ª geração de servidores PowerEdge, prometendo maior desempenho, densidade de compute e melhor eficiência tanto para cargas de trabalho de IA quanto para as empresariais tradicionais. Atualmente, os fornecedores de infraestrutura estão integrando armazenamento, compute, resiliência cibernética e automação em um único stack para a era da IA, em vez de tratá-los como atualizações separadas.

Pesquisadores de segurança descobriram que chaves Google API excluídas podem continuar funcionando por até 23 minutos, criando uma perigosa janela de revogação. Durante esse período, invasores ainda podem fazer chamadas à API, acessar serviços habilitados ou gerar custos. Até que o Google altere esse comportamento, as equipes devem rotacionar ou desabilitar imediatamente as chaves expostas, tratando a exclusão mais como uma etapa de limpeza tardia do que um "kill switch" instantâneo.

A Kore.ai apresentou a nova geração da Kore.ai Agent Platform Artemis edition, uma plataforma IA-nativa desenvolvida para construir, governar e otimizar sistemas multiagentes corporativos. A plataforma introduz a Agent Blueprint Language (ABL), um arquiteto de agentes de IA (Arch) e uma arquitetura de "cérebro duplo", com implantação inicial no Microsoft Azure e planos para maior disponibilidade em nuvem.

O ataque à cadeia de suprimentos "TrapDoor" contaminou 34 pacotes em npm, PyPI e Crates.io, afetando mais de 384 versões. Este incidente destaca a vulnerabilidade de dependências em sistemas de software e a necessidade urgente de governança e segurança robustas para mitigar riscos de roubo de ativos digitais e credenciais de acesso crítico.