
Cisco Talos liga Sandworm e ransomware Qilin às falhas do firewall FMC
Três clusters de ameaças — um afiliado do Qilin, um APT ligado ao Sandworm e um grupo de roubo de credenciais — exploraram CVE-2026-20079 e CVE-2026-20316.
Notícias de última hora e atualizações do mundo da tecnologia.

Três clusters de ameaças — um afiliado do Qilin, um APT ligado ao Sandworm e um grupo de roubo de credenciais — exploraram CVE-2026-20079 e CVE-2026-20316.

A GreyNoise diz que um agente de língua russa usou agentes com Codex e DeepSeek para explorar duas falhas do PaperCut.

O CVE-2025-14733 foi sinalizado como explorado em dezembro. Nove meses depois, quase 9.000 firewalls Firebox não corrigidos permanecem expostos.

CVE-2026-20079 tem CVSS 10,0 e permite que atacantes não autenticados executem comandos root em dispositivos Cisco FMC. A CISA determinou correção federal até 12 de setembro.

Um alerta conjunto de inteligência dos EUA nomeia DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI em uma campanha que supostamente extraiu bilhões de tokens de Claude, GPT, Gemini e Grok desde 2024.

A atualização mensal de segurança da Microsoft corrige 973 vulnerabilidades, incluindo dois zero-days do Windows explorados ativamente que a CISA adicionou ao seu catálogo no mesmo dia.

Uma campanha usando a técnica EtherHiding armazena payloads maliciosos em contratos BNB Smart Chain, tornando a remoção da infraestrutura quase impossível.

Atacantes estão instalando backdoors em lojas online via StyleSmuggler, vulnerabilidade de execução remota de código sem autenticação que afeta todas as versões atuais do Magento e Adobe Commerce.

Atacantes acessaram o C-Track, plataforma de gestão de processos judiciais da Thomson Reuters, por quatro meses, expondo CPFs, dados de saúde e documentos sigilosos.

A CVE-2026-20212 deixa duas portas TCP acessíveis em 10 switches Nexus 9000 baseados em Silicon One, permitindo que atacantes não autenticados executem código como root na infraestrutura de datacenters da qual dependem clusters de IA.

Uma vulnerabilidade crítica de execução remota de código não autenticada na plataforma de código aberto Langflow está sendo ativamente explorada.

Uma falha de bypass de autenticação de alta gravidade no Exchange Server 2016, 2019 e Subscription Edition permite que atacantes assumam o controle de qualquer caixa de correio num servidor vulnerável.