# Cyber Segurança — advisories

* [Múltiplas vulnerabilidades corrigidas em módulos Data::*::Shared para Perl](./559883e5e7c52f4b81d39d7ccc6a408d67b7bfb2cff6723d31880605a88c4a49.md) - Médio · PATCH · Correções para 23 vulnerabilidades, incluindo leituras fora dos limites, foram lançadas para diversos módulos Data::*::Shared no Perl.
* [Vulnerabilidades no AccountsService corrigidas no Ubuntu LTS](./0a3461b969eecd97c092328ad5f30e1ba85886b1c0c0d136f8b6cea35bd32cc8.md) - Alto · PATCH · Atualizações de segurança corrigem falhas no AccountsService do Ubuntu que permitiam a execução local de comandos como administrador.
* [Kernel Linux registra 432 novas CVEs em curto período](./ec6950f1dc9570bdfe39d2b5331ea6d2eda40dbf1349463a829deb9cdd679e92.md) - Informativo · NOTA · O kernel Linux registrou 432 novas vulnerabilidades em um intervalo de pouco mais de um dia, gerando discussões sobre o processo de triagem.
* [Indicação de Jay Clayton para liderar o ODNI é aprovada por comitê do Senado dos EUA](./aab767e02837682e869c18fab36c3210c8cd5d9850eec969f12275261b9452d5.md) - Informativo · NOTA · O Comitê de Inteligência do Senado dos EUA aprovou a indicação de Jay Clayton para liderar o Escritório do Diretor de Inteligência Nacional.
* [Vulnerabilidades de negação de serviço corrigidas no jbig2dec no Ubuntu](./0b1c260f1666ff171d047d7f0dd38ec52f0fa5dfc459a0517110ffd4298f7871.md) - Médio · PATCH · Correções de segurança para o jbig2dec no Ubuntu mitigam falhas de leitura fora dos limites e estouro de inteiro que causavam negação de serviço.
* [Vulnerabilidades no libarchive corrigidas no Ubuntu, incluindo execução de código](./a6a2a9dd6062ffd8eb286f4359c6796a646447a40ba48230a52985c5ed92db41.md) - Alto · PATCH · Atualizações no libarchive para Ubuntu corrigem falhas de double free, estouro de buffer e validação de ACL que podiam levar a DoS ou execução de código.
* [Pwn2Own Ireland 2026 anuncia novas regras de inscrição e categorias](./886a01a66101a7fceab54e108cd6dd7fbfe47ab4a9678766a5a015e00a45f006.md) - Informativo · RESEARCH · O evento Pwn2Own Ireland 2026 introduz novos critérios de qualificação financeira para pesquisadores e limita o número total de inscritos.
* [Espanha multa 23andMe em quase 3 milhões de dólares por falhas de segurança que permitiram vazamento em 2023](./7adad8c750b6686c69414528646386e5d03594f0fac15a01d7c54745d0ad7b40.md) - Informativo · NOTA · A agência de proteção de dados da Espanha multou a 23andMe devido a falhas de cibersegurança associadas ao vazamento de dados de 2023.
* [libssh lança atualizações de segurança 0.12.1 e 0.11.5](./13771d8e0dba94611a75bad3de710a2cafd5914370c470a8eb3d16049f4e3c16.md) - Médio · PATCH · A biblioteca libssh recebeu correções de segurança nas novas versões estáveis 0.12.1 e 0.11.5.
* [Vulnerabilidades no AccountsService do Ubuntu permitem execução de comandos locais como administrador](./2d3563582baaab0baf2f465d4d44b43987375efae9d56b7c3c958f59432fba83.md) - Alto · ADVISORY · Falhas no patch SetLanguage do AccountsService no Ubuntu permitem que atacantes locais executem comandos arbitrários com privilégios administrativos.
* [CVE-2026-64609: Leitura fora dos limites no Apache Fory via desserialização Java de cópia zero](./4b13c2b0cd13d4f04a619be1a277eca58a6c0a598fe9fa4132a6792949d71c0d.md) - Médio · VULN · Uma vulnerabilidade de severidade moderada no Apache Fory permite leitura fora dos limites do buffer durante a desserialização Java de cópia zero.
* [CVE-2026-64608: Confusão de tipo no Heap e leitura/escrita fora dos limites no Apache Fory C++](./2a34cf496b482f8cdf4ab830d5ecb15758063516d4ee46331a6aa9bbcce4b0df.md) - Alto · VULN · Uma falha grave de confusão de tipo no Heap e acesso à memória fora dos limites afeta a implementação em C++ do Apache Fory.
* [Pré-patch do kernel 7.2-rc3 disponível para testes](./c4dcaedb1e35c4a4d67677d41a5f4b567a66055f57cdcf0079c9ba3e9644b544.md) - Informativo · NOTA · Linus Torvalds anuncia o pré-patch 7.2-rc3 para testes, com ritmo de commits ligeiramente elevado, mas dentro da normalidade.
* [Moderador da oss-security classifica como fora de tópico relato de falha no Skillable SCORM (userId sem validação de token, bypass de alocação e DoS entre usuários)](./025784be5db9b129d06764d17c4295126f2fe89095509903b57374facd3ec5e9.md) - Informativo · NOTA · Relato de vulnerabilidade no Skillable SCORM é considerado fora de tópico pela lista oss-security por se tratar de serviço hospedado sem foco em código aberto.
* [Lançamento SCORM do Skillable: parâmetro userId não validado contra token de sessão permite bypass de alocação e DoS entre usuários](./a0367f0f7862fe382321de55a6561b1e61d2b05413ff6b68c10da8cb54fd9258.md) - Médio · VULN · Falha no endpoint SCORM da Skillable permite ignorar limites de uso por usuário ao não validar o parâmetro userId, causando negação de serviço cruzada.
* [Lançado o Wireshark 4.6.7](./7468c613aeee56110e3988c04889858c111eb88c050767093d91fa62f2e0ecbb.md) - Médio · PATCH · Correção de 12 vulnerabilidades e 16 bugs.
* [CVE-2026-49844: API Apache Log4j: serialização imprópria em MapMessage](./22436271418bf521abce9eda1b6ed867267250d49ccafe5c45093ec096bf7ec7.md) - Médio · ADVISORY · Erro na serialização JSON gera saída inválida em versões específicas.
* [Europa revive lei que permite big tech escanear CSAM](./d96602aba4311c9031988197c7f54d0471685b8c0b6b299825711e40239c85aa.md) - Informativo · NOTA · Parlamento Europeu aprovou lei para escaneio de mensagens na busca por CSAM.
* [Operador do Ryuk se declara culpado; cúmplice do Blackcat/AlphV condenado a quase 6 anos](./ba5c7db33987da90020d680da91092729c086421bdc8030e6a5528390c979580.md) - Informativo · NOTA · Operador do Ryuk se declara culpado; cúmplice do Blackcat/AlphV é condenado nos EUA.
* [Câmeras de leitura de placas podem ser o próximo alvo após decisão do Supremo](./376f2176f45396ad30d948de1dac694451b144676ff60d78c9459b8e7940baaa.md) - Informativo · NOTA · Especialistas discutem impacto de mandados em buscas de câmeras de placas.
* [O Bem, o Mal e o Feio na Cibersegurança – Semana 28](./0250d74b046d21188b725fb020ddce3e188eb81e370de288a22fd8284a57dce8.md) - Informativo · THREAT · Prisões de hacktivistas pró-Rússia e operação global contra fraudes cibernéticas e BEC.
* [Meu Simulador de Stack, (Qua, 8 de Jul)](./9774cc67a3d5ad9d2e69767d0a9b810319ff8a4e7dfa3da02bec437c4d77691c.md) - Informativo · RESEARCH · Artigo educacional explica o funcionamento da memória stack e como falhas permitem sequestro de execução.
* [[$] Uma atualização sobre a situação dos scrapers](./0a7467cb0a00148dca689c814948f5a6ac68beccbf4b8124eebd099c9f54f3d8.md) - Informativo · THREAT · Aumento do tráfego de bots de scraping para treinamento de IA sobrecarrega sites e dificulta a web aberta.
* [CVE-2026-47291: Execução Remota de Código no Windows HTTP.sys](./d2be010b637ec2c4b5268dbd283d948801157cf7c33e262007b222e9dfe42cf5.md) - Crítico · VULN · Vulnerabilidade no HTTP.sys permite RCE com privilégios de Kernel ou DoS via requisições HTTP.
* [[$] QBE 1.3: metaprogramação, performance e suporte multiplataforma](./3f9c4d82daf4c78fae6e7fd94eff97ce3d9108dfb0cb8563c5c84a43d943b7b4.md) - Informativo · NOTA · Lançamento do backend de compilador QBE 1.3 traz melhorias de performance e suporte multiplataforma.
* [Atualizações de segurança: correções para AlmaLinux, Debian, Fedora, SUSE e Ubuntu](./ab98bc98527e542814707b396cf35c1775c01294cc06065008fab6c2b540c989.md) - Médio · PATCH · Distribuições Linux lançam atualizações de segurança para kernel, nginx, python e outros.
* [China e Índia realizaram campanhas de espionagem separadas contra a mesma força policial paquistanesa](./7900cc22bd0622f5cad2c47797aa5423ac585b267493548899b83d30ce4d7dd4.md) - Alto · THREAT · China e Índia alvejaram a mesma polícia paquistanesa entre 2024 e 2026.
* [CVE-2026-40454: Leitura fora dos limites no cliente C++ do Apache IoTDB causa falha](./c13f25abcbe924bec9358d667958b13d1171b576ace15a48192343988d845cea.md) - Médio · ADVISORY · Vulnerabilidade de leitura fora dos limites pode encerrar o processo do cliente.
* [CVE-2026-40452: Bypass de autorização no Apache IoTDB expõe dados a usuários autenticados](./4e1df52104f31bddd61bf7b7907cd822692a720e3f378fbee68af9ddca99423c.md) - Médio · ADVISORY · Falha de controle de acesso expõe dados de último valor não autorizados via API REST.
* [CVE-2026-40009: Apache IoTDB: usuários autenticados podem escalar privilégios renomeando-se para __internal_auditor](./47061134c0a4ecc31dff2783ebfb93995b71a0a94a11debca8c71db9b1af91d8.md) - Alto · ADVISORY · Falha de controle de acesso permite escalonamento de privilégios no Apache IoTDB.
* [CVE-2026-40008: Apache IoTDB: Instanciação arbitrária de classes via RPC Pipe Transfer](./889eadd72b6fc8d2a4f4e142498b8a930559115e063e4dc7da4c38941f0b47ac.md) - Crítico · ADVISORY · Vulnerabilidade de reflexão insegura permite execução de código arbitário no Apache IoTDB.
* [CVE-2026-40007: Apache IoTDB: recursão não autenticada causa StackOverflowError no receptor AirGap](./b65c98ecedb440e11c5dd72b4365597dd6a0460493eac9f4441678d949b02a6e.md) - Médio · ADVISORY · Falha de recursão não controlada pode causar DoS no receptor AirGap do Apache IoTDB.
* [CVE-2026-40006: Apache IoTDB: DoS por exaustão de heap sem autenticação via alocação ilimitada no AirGap pipe receiver](./472abdff1cc0f37123edbc0a5c07601678c1e77230c50825d870ca1a0b744333.md) - Alto · ADVISORY · Vulnerabilidade no Apache IoTDB permite DoS sem autenticação via alocação excessiva no AirGap.
* [CVE-2026-40005: Apache IoTDB: Path Traversal no Pipe File Transfer Receiver](./0566a018f1d64076b3ce0b0470339fda29974bb194d9e473826210f44ac4d02c.md) - Alto · ADVISORY · Falha de Path Traversal permite escrever arquivos arbitrários onde o processo tem permissão.
* [CVE-2026-28564: Apache IoTDB: Autenticação REST Basic aceita credenciais em cache obsoletas](./8a16537104cba2bf36a341851f304418d785343c87a3dd99eaf47dc31b60d83b.md) - Médio · ADVISORY · Autenticação REST Basic falha ao expirar sessões, aceitando reuso de credenciais antigas.
* [CISA adiciona duas vulnerabilidades exploradas ativamente ao catálogo KEV](./78291c1238f6b9b148ac109b77b3b14d6473f4cf1bab28c22af60265cddad08f.md) - Crítico · EXPLOIT · CISA adicionou falhas de upload de arquivo no iCagenda e Balbooa Forms ao catálogo de vulnerabilidades exploradas.
* [USN-8530-1: Correção de vulnerabilidades no kernel Linux (AWS)](./7b4f09e81c1022f15469b138375d195b1f9cd1fc1a0087d61780891b3d46525b.md) - Alto · PATCH · Atualização do kernel Linux (AWS) corrige falhas Dirty Frag e Fragnesia, que permitem escalonamento de privilégios.
* [USN-8529-1: Correção de vulnerabilidades no kernel Linux](./196228854d83a37364a16772b1388955eaccb16a13becea9014d1efa5b2e1c33.md) - Alto · PATCH · Atualização do kernel Linux corrige falha Fragnesia e outros problemas de segurança em diversos subsistemas.
* [USN-8528-1: vulnerabilidades no kernel Linux (Xilinx ZynqMP)](./34b5f14d6ed6702fd85201578eeffc4e474819cf2181fe3a7290c170467b6975.md) - Alto · PATCH · Falhas permitem escalonamento de privilégios e escape de contêiner no Linux.
* [USN-8527-1: vulnerabilidades no kernel Linux (Raspberry Pi)](./e2795c82028768dbabf0c085b625aa94adce1c0da449c952187c105a803fa14f.md) - Médio · PATCH · Correção de múltiplas falhas de segurança no kernel Linux para Raspberry Pi.
* [USN-8492-5: vulnerabilidades no kernel Linux (FIPS)](./67a39a5d8857a007248a743aaa1cef46fbaa72365024c3e2092797e51a691e68.md) - Médio · PATCH · Correção de falhas em diversas arquiteturas e subsistemas do kernel Linux FIPS.
* ["Comment stuffing" em anexo HTML de phishing como mecanismo para evadir detecção baseada em IA](./61bcbc883711dee811b22c1d03a478de7cfb5f289b5fedef41465955c8ce79f8.md) - Médio · RESEARCH · Técnica usa comentários HTML em anexos de phishing para evitar detecção por sistemas baseados em IA.
* [ISC Stormcast para sexta-feira, 10 de julho de 2026](./81917fc46914eec716f9e0b6f99bc19873e8e834af34c381448901127a01cca0.md) - Informativo · NOTA · Episódio do podcast ISC Stormcast com atualizações de cibersegurança.
* [Polícia holandesa rastreia ataque cibernético à operadora Odido para cúmplice local](./532ff08aa73d1f9befc186a1ae3bbc38c6459ef2aab55a0f1703829f00300550.md) - Alto · THREAT · Investigação indica envolvimento de criminosos holandeses no ataque que expôs dados de 6 milhões de clientes.
* [USN-8526-1: Vulnerabilidades na libheif (DoS e vazamento de dados)](./fe52ab392f7b45ef9e348d502bb46239908dad5e79e689c2fd3ff13e5378304a.md) - Médio · ADVISORY · Múltiplas falhas na libheif podem causar negação de serviço ou vazamento de dados via out-of-bounds read e overflow.
* [USN-8525-1: Vulnerabilidades no curl (vazamento de credenciais, DoS e RCE)](./05498c0be576318c0d3966caec7d07e43a5c8cfbbfd7ef59da7aeaaf3e347c21.md) - Alto · ADVISORY · Falhas no curl permitem vazamento de credenciais, ataques MitM, DoS e possível execução de código.
* [WolfSSL, GeoVision e VTK: Vulnerabilidades descobertas pela Cisco Talos](./53c13e3942fbcef2eb4c1232ecbd48fd9b07fb40d4a4dfdb989a21ca828f955d.md) - Alto · ADVISORY · A Cisco Talos divulgou falhas corrigidas no WolfSSL, GeoVision (37 CVEs) e VTK-DICOM.
* [Reflexões sobre assimetria em cibersegurança e tênis](./0c900abbcea8975bcb18a6b72c9af0f4253117d0e3e33c575fcba1b5bcf046b8.md) - Informativo · NOTA · Editorial discute a dinâmica entre atacantes e defensores usando analogia com tênis.
* [CVE-2026-15308: HTMLParser do Python permite DoS por exaustão de CPU](./4bba15d5f14688fcb3775c0377b163761fda8cf7019bad396cb13d2c2769b64a.md) - Médio · VULN · Vulnerabilidade no HTMLParser pode causar negação de serviço via declarações não terminadas.
* [USN-8524-1: Vulnerabilidade no Python permite DoS via hash-flooding](./579965ea60c092af95596c1d02786330dc37fce38ac9655d08c2a8807269aee8.md) - Médio · PATCH · Falta de entropia no Python facilita DoS em módulos de processamento XML.
* [Kitty: emulador de terminal ganha suporte avançado a mouse](./3cba47b6e5b01432a03a135d909d8ad45e5ecea1b3f533b1a53ffcfca5246ea5.md) - Informativo · NOTA · Emulador Kitty atualizado com novos recursos de mouse e suporte a apps baseadas em texto.
* [USN-8523-1: vulnerabilidades no libsoup corrigidas](./d072b6d1ac49577379f4c3f384fbf65d0aaaf19934d85a2e1c82b8891c811ca1.md) - Alto · PATCH · Correção para leaks de informação, DoS e sequestro de sessão em múltiplas versões do Ubuntu.
* [Linguagem Rust 1.97.0 foi lançada](./5e72202493bfb0ab38617629afc9c954ea25c9d30d18b1034652a5f91a6d6722.md) - Informativo · NOTA · Nova versão do Rust traz novo esquema de 'mangling' e mudanças no Cargo e no linker.
* [Atualizações de segurança de quinta-feira](./c89ec2f95b74e41e03f147f1809a732d834ce835884eb380bd4a0ef352fccc48.md) - Médio · PATCH · Distribuições como AlmaLinux, Debian, SUSE e Ubuntu lançam correções para kernel, nginx, chromium e outros pacotes.
* [Vulnerabilidades no LibRaw (USN-8522-1)](./60073311eb4e21db6bdca9a10580020b4c0cf1a36e5ef40d753e6d7115aa8ace.md) - Alto · VULN · Múltiplas falhas no LibRaw permitem execução arbitrária de código ou negação de serviço ao processar imagens.
* [Vulnerabilidades no Schneider Electric PowerChute Serial Shutdown](./ea6033e9c54b0d836d88d14d16ecc10b135171d8ffcf8c257537ecd13d009c1c.md) - Alto · ADVISORY · Falhas críticas no PowerChute permitem sobrescrita de arquivos, DoS, acesso não autorizado e exposição de dados.
* [OpenPLC v3: Execução de Código Arbitrário via Escrita de Arquivo](./a7935c0fde7486aa02a9adb41a213688d25b7e0f38b89234cfb5452d116bd487.md) - Crítico · ADVISORY · Vulnerabilidade no OpenPLC v3 permite execução de código após escrita de arquivo autenticado.
* [Schneider Electric Easergy MiCOM Px40: Credenciais Embutidas no SNMP](./aa0a527da38f141ec566a796a948608dd7b109fd1565870cb2af9f05917ef0f7.md) - Médio · ADVISORY · Credenciais hardcoded no SNMP do Easergy MiCOM Px40 podem expor informações sensíveis.
* [ISC Stormcast: Resumo de Ameaças de 9 de Julho de 2026](./409052c8595396be1bb7471d338748b4d11f0e1b9cf1645278bbc0e1b242daa4.md) - Informativo · NOTA · Boletim diário do SANS ISC com notícias e tendências de cibersegurança.
* [Diário de Convidado: Pedido de ajuda para sair da Bielorrússia](./fb8825955597d166ee5b19cd731b3c94ec3c843e09dc6cfc82bdbd691588c3aa.md) - Informativo · NOTA · Postagem pessoal de um estagiário sobre sua situação na Bielorrússia.
* [LWN.net Weekly Edition: Criptografia, OpenSSH 10.4 e vulnerabilidades no Guix](./d5d73bf7afff68f3219ace8f1193ff30deddec5fdd229d425d2088b763d33614.md) - Informativo · NOTA · Resumo semanal com notícias sobre kernel, patches e atualizações de segurança.
* [OpenMandriva: Declaração sobre tentativa de sabotagem na distribuição](./fc3c89cfbd053a5a68680d1e1538b4b045633e2e68af32cb8f48888ce52dd5be.md) - Alto · THREAT · Contribuidor deletou repositórios e publicou pacote vazio que removeu GNOME e Cosmic.
* [Cargas de trabalho de IA em HPC exigem nova segurança em tempo de execução](./bb8e4f15dba5dc059b9287e020ff28ea4713473e6096d8d0c97ff146d06da832.md) - Alto · RESEARCH · Ataques à cadeia de suprimentos IA e lacunas no framework NIST SP 800-234 para HPC.
* [Progresso na modernização da criptografia do kernel](./e44c8d24c67ced5f540f8e31c2c9e3f7a95d33f6cb9913aeca804b793793b47b.md) - Informativo · NOTA · Novas APIs de biblioteca facilitam o uso de funções criptográficas no kernel.
* [Atualizações de segurança de quarta-feira](./3fb3d080440a945e2993fcb1272688700efb52edf78f88f9f12353f46c9a0c9e.md) - Médio · PATCH · Distribuições como AlmaLinux, Debian, Fedora e SUSE lançaram atualizações de segurança.
* [Startup de cibersegurança ofensiva ligada a criminosos condenados](./6878f25f55c81511915c86f3170c60d9806809e08d94c44046b8955a963745ab.md) - Médio · THREAT · Startup que compra zero-days é dirigida por teóricos da conspiração e ex-condenados.
* [Mutation testing agora suporta linguagem DAML](./af5fec9868fae8dee83423c404356eb2acc23272db46b6b0ee51a7a9c40daaec.md) - Informativo · RESEARCH · Ferramenta Mewt adiciona suporte a mutação de testes para DAML, identificando lacunas em suites de teste.
* [ISC Stormcast de 8 de julho de 2026](./2a28d7cafbb68489cc6df251b8bbf0c6373633ecfd8cf8705975284bd8240b61.md) - Informativo · NOTA · Resumo diário de notícias e ameaças de cibersegurança do SANS Institute.
* [Kit de fraude bancária mexicana usa técnica ClickFix](./2db8d5266fe2cc2fb08d0f7957d68bce40f2ff0baacc0787ada1b4f53d114de8.md) - Alto · THREAT · Operação REF6045 usa fake CAPTCHA para instalar toolkit SCMBANKER em fraudes bancárias assistidas por operadores.
* [Desempenho de WebAssembly: abordagem de compilação para C permanece competitiva](./2d16048b1bedd19f690ef068008b1586adb575169145d3dc4e8033370cf17aaf.md) - Informativo · RESEARCH · Benchmarks de 2026 mostram que compilar WebAssembly para C ainda é rápido, competindo com novos runtimes.
* [Análise de registros DNS incomuns: NIMLOC](./2b5723abff350172d97a1d33e4c8c25c24591751f3fab6da2c2d4f1e2fc69fbd.md) - Informativo · NOTA · Artigo explora o propósito e a aparição do registro DNS NIMLOC em logs de tráfego de rede.
* [CISA adiciona três vulnerabilidades exploradas ao catálogo KEV](./04edc609cbb41e90e6b8a15f2dd7a554c41db1d007ed46aa6b667c1519c9acd0.md) - Crítico · ADVISORY · A CISA catalogou três CVEs com exploração ativa, afetando plugins de Page Builder, exigindo correção imediata.
* [Vulnerabilidade de Transmissão HTTP Insegura no Hitachi Energy PROMOD V](./b20139572f6f3906b16b25275a3c3ff5be564e6956ca0f2dc5d0ef07e6b15360.md) - Alto · ADVISORY · Falha no uso de HTTP instead of HTTPS expõe dados sensíveis em versões até 1.0.10.
* [Múltiplas Vulnerabilidades Críticas no Siemens SINEC OS](./2208abc5a0f19071f2805e2ab84a1d408225db918f13f4cb2820be1a9869b5a1.md) - Crítico · ADVISORY · SINEC OS antes da V4.0 possui falhas graves, incluindo buffer overflow e path traversal.
* [CISA Adiciona Vulnerabilidade de Path Traversal do Adobe ColdFusion ao Catálogo KEV](./3fb6598d612dd6265db77411e8cf4e3f8ce530849ccf156f2cc813d79778c660.md) - Crítico · THREAT · Falha CVE-2026-48282 no Adobe ColdFusion tem exploração ativa confirmada.
* [Backend de Estação de Carregamento Hydro-Québec: Controle de Acesso e DoS](./b9ccd6600f5eb4b6a609230cb0ead0dbce63149e546d26bac349b3b5fd9c71b2.md) - Crítico · ADVISORY · Vulnerabilidades críticas no backend permitem escalonamento de privilégios e negação de serviço em estações de carregamento.
* [Siemens Mendix Studio Pro: Execução de Código via Parse de Arquivo](./5279fad2ffbcda621df7a85d88b80b88c16ba40d46c8f35f838a92013d043768.md) - Médio · PATCH · Vulnerabilidade de parsing de arquivo no Mendix Studio Pro permite execução de código arbitrário durante o build.
* [APT UAT-7810 expande rede ORB com novos malwares LONGLEASH e DOGLEASH](./09a5d09192b4d40649190866abb1993eedee1b935462c28ada1918c584a07f53.md) - Alto · THREAT · Grupo APT UAT-7810 continua desenvolvendo a rede ORB com novos malwares, incluindo backdoors em C e Java para Linux.
* [ISC Stormcast de Terça-feira, 7 de Julho de 2026](./12304fbe1dac436953329c1de564eec0f54543c0bc9749b284759804805bfde9.md) - Informativo · NOTA · Resumo semanal de notícias e tendências em cibersegurança pelo SANS ISC.
* [RCS e DNS: O Registro NAPTR](./0fbc66d917a46105dcbb46d0107d7452bc4b558b829ebb222a7edf71b1089ab6.md) - Informativo · RESEARCH · O RCS ganha força com atualizações recentes e utiliza DNS NAPTR para funcionar como chat moderno baseado em IP.
* [Cavern Manticore: Framework C2 Modular Vinculado ao Irã](./918a02ab0560d748a4d2d185bc2c9243e33addd02ea26e4b9ec90ef7585c793f.md) - Alto · RESEARCH · Pesquisa expõe grupo APT iraniano utilizando framework C2 modular .NET com técnicas anti-análise avançadas contra alvos em Israel.
* [Relatório de Inteligência de Ameaças – 6 de Julho](./fedfd9bd53b4255802e2e412bcd790a279cac1716683bbed31061073a5f7ed9d.md) - Médio · THREAT · Ransomware atinge bancos e indústria; nova técnica de ransomware via navegador demonstrada.
* [O Bom, o Mau e o Feio na Cibersegurança – Semana 27](./5e7a9a5043c05cc182f88a7579de0a7e85d0086ef7eb7f6ae6934e88bb34ad00.md) - Médio · THREAT · Autoridades prendem ciber criminoso iraniano e extraditam membro do grupo UNC3944.
* [FBI apreende plataforma de proxy NetNut e botnet Popa](./133b5b18e397c1b2721726d50e9a2f299289a549c0343078ae94c460da8684b0.md) - Informativo · THREAT · FBI domina domínios da NetNut, ligada ao uso não autorizado de dispositivos residenciais em botnet.
* [Catan e Ratos: Reflexões sobre cibersegurança e jogos de tabuleiro](./2cf2cdfc1ef8911f6fdbbf5aa714aa42d7fbda35022fde65b2fad68225bb69c2.md) - Informativo · NOTA · Newsletter da Cisco Talos traça paralelos entre estratégias de jogos de tabuleiro e a defesa cibernética.
* [GPT-5.5-Cyber constrói laboratório de fuzzing da zlib em um dia](./b344e5174b7a0d51f4aeb45561ee5823c52df427d3b68ba0b4eb27ae426cd574.md) - Alto · RESEARCH · Modelo GPT-5.5-Cyber criou infraestrutura de fuzzing para a zlib em um dia, encontrando vulnerabilidades ativas.
* [SOC Agentivo da Elastic reduz triagem de alertas de 30 para menos de 3 minutos](./65b84fead9fe57f15c721553d81940dcf1e5fee0fbedf97df8c7025cd075475d.md) - Médio · NOTA · Equipe de InfoSec da Elastic automatizou triagem com agentes de IA, reduzindo drasticamente o tempo de resposta.
* [Revisão das Atualizações de Segurança da Apple de Junho de 2026](./3fa255adf944a8c99e346b0ec9d69405a2a9e266160a8f7b23cb4608041ba948.md) - Crítico · ADVISORY · Apple lança 37 CVEs para iOS, macOS e Safari, com destaque para bugs de kernel e escapes de sandbox do WebKit.
* [SOC Autônomo Revisitado: Lições de 18 Meses de Implementação](./a244e1f502d716677b885aad50b9462672b883eb91824e8b84fd7f17ed715af1.md) - Informativo · NOTA · SentinelOne atualiza seu modelo de maturidade de SOC autônomo com base em experiências reais de implantação.
* [Relatório de Inteligência de Ameaças – 22 de Junho de 2026](./b1ef10e79632d7cf0ed7caab79c758a808b575c30d5773a4dd5eef8f02c0a1c1.md) - Alto · THREAT · Check Point Research relata ataques a órgãos governamentais, fornecedores de plugins e empresas de saúde, além de ameaças de IA.
* [Ransomware somente via navegador: de alucinações de LLM a uma técnica prática de ataque](./1c7b07caeb41cab5a6455dad66d22d4dd8ce3eb89f8dc8ce0c73883cb1e8a99d.md) - Alto · RESEARCH · Pesquisa transforma conceito de malware gerado por IA em ransomware viável no navegador, abusando da API File System Access no Chrome para Android.
* [Martin Lee: Correndo pelo Ártico (e pelo cenário de ameaças)](./d21ab5a0fb193b531ac7909ececf25cfb87b0f2d2f69865b3346461130190f83.md) - Informativo · NOTA · Entrevista com Martin Lee, líder da EMEA na Cisco Talos, sobre sua trajetória da academia à pesquisa de ameaças e a aplicação de lentes sociológicas à cibersegurança.
* [ARToken: Por dentro de um painel de afiliados EvilTokens visando Microsoft 365](./972e7397ccfd43550b613e28710c64309a7d18d2fbc60e586eb23d0200c30563.md) - Crítico · THREAT · Plataforma de phishing como serviço ARToken, ligada ao EvilTokens, expõe mais de 80 endpoints para roubo de tokens, persistência e exfiltração no Microsoft 365.
* [Criptografia pós-quântica chega ao Python via pyca/cryptography](./a2845b8d1114ba0f3f6ba0aaf35229f4f51485e703e82d4fb1bff744d1e74b13.md) - Informativo · NOTA · Suporte a ML-KEM e ML-DSA agora disponível no pacote pyca/cryptography, facilitando a migração para algoritmos resistentes a computadores quânticos.
* [Relatório de Inteligência de Ameaças – 29 de junho](./e93a99dd63d6b6bec804767c1256921c700c068ca86a3d65bceea94a1c3df170.md) - Alto · THREAT · Ataque à cadeia de suprimentos da Polymarket, violação na KDDI e outras ameaças marcam a semana.
* [O bom, o mau e o feio em cibersegurança – Semana 26](./6801a9b96725b16b3732a8e40cb2f6f6b0ca0a77d10fe7a9b71bca8d8711f23b.md) - Alto · THREAT · Operação Endgame derruba infraestrutura de malware; membros do Scattered Spider se declaram culpados; sanções contra HuiOne Group.
* [Além dos IOCs: inteligência de ameaças habilitada por IA](./729bc10c396616bc15ff4dab2f09ed624aea37b6c173fd85cfe1a61fbc9022cb.md) - Informativo · RESEARCH · Uso de LLMs para indexar e correlacionar relatórios de inteligência de ameaças em linguagem natural, superando limitações dos IOCs.
* [Introdução ao uso de COM por ameaças no Windows](./64f2fe2812dcd19325bf07fa64b4f7d3185edc336f03149b392fd89d21aa527e.md) - Médio · RESEARCH · Análise de como malwares utilizam Component Object Model (COM) para execução, persistência e evasão, e métodos para engenharia reversa.
* [Chamar tudo de 'gerado por IA' é preguiçoso](./1babbec228016a01ee3532030a766f23b8ec7abfc50b2fc50d0fc4ade8c4ba4b.md) - Informativo · NOTA · Reflexão sobre o impacto negativo de acusações infundadas de uso de IA em textos pessoais, desestimulando autores reais.
* [Hackers do Scattered Spider se declaram culpados no primeiro dia de julgamento](./ec678fd9c5d84059f874c8f5f943a6e68b299248fdf2294abb3e629e4a4d441a.md) - Alto · THREAT · Dois membros do grupo Scattered Spider se declararam culpados por ataques cibernéticos ao Transport for London e a entidades de saúde dos EUA.
* [De relatório de vulnerabilidade a rascunho de CVE em minutos: como a Elastic automatizou avisos de segurança com IA](./d3f75ae103cade9221e0e5848d8620c4c14bac431bec6fdd7a65e8a963ca5d90.md) - Informativo · RESEARCH · Elastic usou IA generativa para automatizar a criação de avisos de segurança CVE a partir de relatórios de vulnerabilidade, reduzindo o tempo de elaboração.
* [Desempenho de runtimes WebAssembly em 2026](./f28bcbf6431c6a1de15b9467a4d4c4353499a4cf5d610876a5c64acdafa448ed.md) - Informativo · RESEARCH · Benchmarks de runtimes WebAssembly mostram melhorias de desempenho, com destaque para Wasmer e novas instruções wide_arithmetic.
* [Patch the Planet: engenheiros do Trail of Bits corrigem dezenas de bugs em projetos open source com auxílio de IA](./1867b30eb2188e05d2f907029c493c96cc96d7b92c738f6a0318ea12377f2a79.md) - Médio · NOTA · Iniciativa Patch the Planet já resultou em centenas de bugs descobertos, 64 pull requests e 51 issues em 19 projetos críticos de código aberto.
* [A mudança da IA no risco cibernético: por que líderes devem agir agora](./2cead5ad9684d404d614f2b59e30da99d83249b01ffc5c54dd8af96ccdb5a32b.md) - Informativo · NOTA · Artigo do NCSC UK alerta sobre a necessidade de líderes agirem diante da transformação do risco cibernético impulsionada pela inteligência artificial.
* [O bom, o mau e o feio na cibersegurança – Semana 25: desmantelamento de PhaaS e limpeza de sites infectados com SocGholish](./8278bec871337c74596ce7ff2a35ab603c9805fc810e8ff7ed006984b5483c8b.md) - Médio · THREAT · Autoridades desmantelaram operação de Phishing-as-a-Service e removeram malware SocGholish de 15 mil sites WordPress.
* [Logs de Atividade do Azure AD Graph: Ingestão e detecção de ameaças para fechar a lacuna de visibilidade](./4aa4b36bd7c37cec38f44c1279d3f91e910cfa2fe843496e633e17d822ee20d9.md) - Médio · ADVISORY · Logs do Azure AD Graph agora são ingeríveis no Elastic, permitindo detecção de ameaças antes invisíveis.
* [Perdido na relocação: análise de novo loader distribuindo CASTLESTEALER](./fe898e57786ae3c79b9e98a34df5d3a3eae81e4fbf6596f9fa19b7926b5ac88f.md) - Alto · THREAT · Novo loader OXLOADER distribui CASTLESTEALER via anúncios maliciosos do Google, com baixa detecção.
* [Encontros Imediatos do Tipo Humano](./256273f9ad7662b400ea7652342057d3205e590949b0ed52b6487c2d4b5a7608.md) - Informativo · NOTA · Reflexão sobre a lacuna entre conhecimento e ação em cibersegurança, inspirada em filme de Spielberg.
* [Botnet 'Popa' vinculada a empresa israelense de capital aberto Alarum Technologies](./84afc628d410a83ab9b087c293b5f405e541dee723d1aa75c20d0bb97d0c3725.md) - Alto · THREAT · Botnet Android massiva usa TV boxes para proxy residencial, ligada à NetNut da Alarum Technologies.
* [Alerta: NCSC emite orientação após campanha global contra firewalls e gateways VPN Fortinet](./38f696c51739a1f812baa6e49b27ff7f338e8729b0fd2cf23c5e4f9e0c702dbc.md) - Alto · ADVISORY · NCSC do Reino Unido alerta sobre campanha ativa contra firewalls e VPNs Fortinet e recomenda ações imediatas.
* [Engenharia reversa agentiva local via modelo de objeto COM ao vivo do vbdec](./64a6d244b6ab3341fe7666b2001b8a46e3c21a42adab85f56d05349a7fc8f627.md) - Informativo · RESEARCH · Pesquisadores da Cisco Talos demonstram como expor modelos de objeto COM permite que agentes de IA automatizem engenharia reversa.
* [De estrelas a votos positivos: reputação falsa alimenta sequestrador de área de transferência de criptomoedas](./8affb799552470dd9efaa2cb9a1b6995cdb972646a58d4776b93fe1e25aa9f81.md) - Alto · THREAT · Campanha usa múltiplos canais para promover malware Rust que substitui endereços de criptomoedas na área de transferência.
* [SOC agêntico: resolvendo a crise de capacidade de investigação em segurança na era da IA de fronteira](./4dd57da37fa5075794fc4b5d69dc8eabae821d39ef66b37e7432a9e55fb28fbb.md) - Informativo · NOTA · SentinelOne apresenta Purple AI para investigação automatizada de alertas, reduzindo a sobrecarga dos analistas de SOC.
* [CEO do NCSC: Estados hostis ligados a três quartos dos ataques cibernéticos a sistemas críticos do Reino Unido](./748dc69a12a7549f18aa1a9de2b933b35906c2dd80fab6108d9d460b0c647513.md) - Médio · THREAT · Richard Horne destaca a escala das ameaças cibernéticas à infraestrutura crítica do Reino Unido em palestra no RUSI.
* [Assinaturas mais rápidas para WebAssembly](./6539f79dcb2c5ff82c24252938245bc3d761d10bbcf69b82fb54fd1fc4899828.md) - Informativo · NOTA · Lançamento da biblioteca ed25519-wasm oferece desempenho superior para assinaturas Ed25519 em WebAssembly.
* [Alimentando uma PRF com a própria cauda](./4af22bc750bfea4af98eea7d7a936279d72270bf925fd7d3cb62fa4760def766.md) - Médio · RESEARCH · Análise revela falha em gerador de números aleatórios personalizado que usa SipHash de forma insegura, levando a colisões de estado.
* [15 de Junho – Relatório de Inteligência de Ameaças](./b91d612be99472c45d9cbf21f65087b7f56e9d5a61bdf1fd55b3978b419ddf96.md) - Crítico · THREAT · Relatório da Check Point destaca exploração ativa de zero-day crítica no Oracle PeopleSoft (CVE-2026-35273) e outras ameaças.
* [O bom, o mau e o feio em cibersegurança – Semana 24](./604c311d88d74df2b7f0762ade9bad88e2104eb162f9676326e05f876c284721.md) - Informativo · NOTA · Autoridades desmantelam rede de lavagem de criptomoedas AudiA6 e FBI apreende sites de espionagem chinesa.
* [Descoberta de chaves RSA 'short-sleeve' fatoráveis por polinômios](./bcf6c585e09ce06efe2e16543d2a72f828473d3eb96d140bfb25e53019173849.md) - Alto · VULN · Pesquisadores descobrem centenas de chaves RSA com viés de zeros que podem ser fatoradas rapidamente devido a bug no CompleteFTP.
* [Integração SentinelOne com Claude: Visibilidade, Governança e Defesa para IA](./dcfd1ba9d0da0ca545fe21cec5748b58e326c00933c4b0ff29aa9297d5987187.md) - Informativo · NOTA · SentinelOne anuncia integrações com Claude para monitorar, governar e proteger o uso de IA corporativa em tempo real.
* [De SQLi a RCE – Explorando o Checkpointer do LangGraph](./3f45198e7039853d21d5e3f512b1241ba1ea50feb582984018591cc4a3304e32.md) - Crítico · VULN · Pesquisadores revelam três vulnerabilidades no LangGraph, incluindo SQL injection e desserialização insegura, que encadeadas permitem execução remota de código.
* [Pesquisa Aponta Possível Identidade do Administrador do Grupo de Ransomware The Gentlemen](./e0f76d18acd7ce2954dc7012cf71f8b3bd57b9925d910a5ce7566df3c8132a73.md) - Informativo · RESEARCH · Grupo The Gentlemen, segundo mais ativo em ransomware, atrai afiliados com comissão de 90% e tem investigação apontando possível identidade real de seu administrador.
* [Patch Tuesday de Junho de 2026: Microsoft Libera Número Recorde de Correções](./05db06f0240e75758a70003f731669e0724aff0890ba77c9afcc818edc7285ed.md) - Alto · PATCH · Microsoft corrige quase 200 vulnerabilidades, incluindo três zero-days com exploit público, em um Patch Tuesday recorde impulsionado pelo uso de IA na busca por falhas.
* [Revisão de Atualizações de Junho de 2026: Adobe e Microsoft Corrigem Grande Número de Vulnerabilidades](./7dbb2c122b16b6e8feb441af48f01347ef9662fa0fae84bc45bb571a389e6981.md) - Alto · ADVISORY · Adobe publica 11 boletins com 123 CVEs, incluindo dois com pontuação CVSS 10 no Campaign Classic, enquanto Microsoft atinge recorde de patches mensais.
* [Relatório de inteligência de ameaças de 8 de junho](./c7ac108c5e577f8075195dacc9c2b10ee4e84d989fa9c7c5f3d6a8f64a97fc8d.md) - Alto · THREAT · Boletim reúne vazamentos de dados, abuso de recuperação de contas, spyware e comprometimento da cadeia de suprimentos.
* [Semana 23: redes de fraude interrompidas e corretoras de criptomoedas sancionadas](./e050ca85ec7d5cb6b91bb13da2c1c07d907891b4a05ac4569b7e17473ecb2761.md) - Informativo · NOTA · Operação conjunta desativou contas ligadas a fraudes, levou a prisões e ajudou a congelar criptomoedas associadas a fundos roubados.
* [Falsificação de sites, sequestro de cliques e TDS alimentam distribuição de malware](./aba8ea828b23b9791a5a7fbeab2f2ba34f87afb7af21ade018e187c773640c2b.md) - Alto · RESEARCH · Sites que imitam projetos legítimos usam JavaScript e um TDS para filtrar visitantes e direcionar usuários selecionados a malware.
* [O lamentável estado da distribuição de skills maliciosas](./83a14fb8cfd04552f17a3a76b1e0c34b838b58932f20816b65ae3caff3879203.md) - Médio · RESEARCH · Scanners de skills falham em detectar skills maliciosas, permitindo roubo de credenciais e sequestro de agentes, conforme pesquisa da Trail of Bits.
* [Um futuro pós-quântico para o Let's Encrypt](./1a4e9fd23093d0801c78b755ef92fbaad7a4c4aca9c42ee07e5e0e26d3cb2e62.md) - Informativo · NOTA · Let's Encrypt anuncia planos para adotar Certificados de Árvore de Merkle (MTCs) para autenticação pós-quântica na web.
* [Como o Android ajuda a protegê-lo de golpes de impersonificação com detecção de chamadas falsas](./06616ed2d9a1f0877db0da147c975178bd6d88a6ffafeb45b76c4ef4cd66dd97.md) - Informativo · NOTA · O Android agora detecta chamadas falsas que usam deepfakes de IA para se passar por seus contatos, protegendo contra golpes de impersonificação.
* [De chave de API a detecções de ameaças em minutos: como o Elastic Security ingere Google Threat Intelligence](./e1cc832bd9f0ef0571e37a08e2285d3735e155373edbbb587bac683c6b77d547.md) - Informativo · NOTA · Integração nativa permite ingerir indicadores maliciosos do Google Threat Intelligence para detecção contínua e caça a ameaças.
* [Hackers usaram bot de suporte de IA da Meta para assumir contas do Instagram](./8bd11f5362ccde11184095789585a0bbb9e801a6cc5c526e80c225d97823a584.md) - Alto · EXPLOIT · Falha no bot de suporte de IA permitia adicionar email e resetar senha de qualquer conta; Meta corrigiu o problema após desfigurações.
* [Agentes de IA chegam à gestão de segurança do Chrome Enterprise](./faabf04993a7280ca7a80bcf7809f95c591638a9585f5de02425b51bf9101797.md) - Informativo · NOTA · Google lança servidor MCP de código aberto para conectar agentes de IA às APIs do Chrome Enterprise, facilitando o gerenciamento de segurança do navegador.
* [Detecção de ataques AiTM do Tycoon 2FA no Entra ID e Google Workspace](./dd7ecbb80ac5a700c27cf401d244d67f5f831b62a2c57158cfc8c17b11223e24.md) - Alto · RESEARCH · Pesquisa do Elastic Security Labs detalha o funcionamento e métodos de detecção do kit de phishing Tycoon 2FA, que burla MFA e rouba tokens de sessão via AiTM.
* [Holanda apreende 800 servidores e prende dois por auxílio a ciberataques](./28f34462ca25b13016e776ad71e6d6c9c49c8f34e17315cc7aeaa9ca75db04e3.md) - Informativo · NOTA · Autoridades holandesas prenderam co-proprietários de empresas de hospedagem que forneciam infraestrutura para ciberataques e campanhas de desinformação russas na UE.
* [Parlamentares cobram explicações sobre vazamento de credenciais da CISA](./785750c4793bca12e3d94045694d82e638f11447875278b4a03f24c3fc6edfb9.md) - Alto · NOTA · Contratado da CISA publicou chaves AWS GovCloud e segredos internos em repositório público do GitHub, gerando questionamentos no Congresso.
* [Suporte completo a âncoras YAML no zizmor](./21e3f69ceab7033507602a2a302d4f35572ef65fcba4e61ad2bfbf07713ba82b.md) - Informativo · RESEARCH · Analisador estático zizmor para GitHub Actions ganha suporte completo a âncoras YAML após correções de bugs e testes em 41 mil workflows.
* [PHANTOMPULSE: anatomia de um RAT com C2 em blockchain sequestrável](./c8afd260693aa3ab212e936b3b7974a372e7f0145532d85090705c44d5566148.md) - Alto · RESEARCH · Análise do PHANTOMPULSE, um RAT com injeção de processos, bypass de AMSI/ETW/WLDP e C2 via blockchain Ethereum/Base/Optimism, que pode ser sequestrado por defensores.
* [Suposto criador do botnet Kimwolf, ‘Dort’, é preso e acusado nos EUA e Canadá](./201d44e215afd538e17e314d0c682797ae1527504bf75550e277bd56e260847b.md) - Informativo · NOTA · Jacob Butler, 23, foi preso no Canadá por operar o botnet Kimwolf, que sequestrou milhões de dispositivos IoT para ataques DDoS massivos.
* [Pwn2Own Berlim 2026: Resultados do Terceiro Dia e Mestre do Pwn](./baa40415f1122d1372461b0938a0906a903b1f3edf72dff90bb5d7d87bb93e72.md) - Informativo · RESEARCH · DEVCORE vence o Master of Pwn com 50,5 pontos e US$ 505 mil; evento distribuiu US$ 1,298 milhão por 47 dias zero únicos.
* [Pwn2Own Berlim 2026 - Resultados do Segundo Dia](./ef44ee9f5ed4a234455859f588022cfbe8ddb2780c5d870146e3ae786f8d29aa.md) - Informativo · RESEARCH · Segundo dia adiciona US$ 385.750 e 15 dias zero, totalizando US$ 908.750 e 39 vulnerabilidades únicas; DEVCORE lidera com 40,5 pontos.
* [Resultados do Dia 1 da Pwn2Own Berlin 2026](./6696d17d9b4798aba4925a4e8631426d41e3522215686f3a7760b8e347101e97.md) - Informativo · NOTA · Primeiro dia da competição Pwn2Own Berlin 2026 premia $523.000 por 24 dias-zero únicos, com destaque para fuga de sandbox no Microsoft Edge e exploração de NV Container Toolkit.
* [IPs de saída do Mullvad como vetor de fingerprinting](./724829e8f64e0dfc6171663a7aa5fc479a5214168e5ffdfbfb69c5c4f4c3c4e1.md) - Médio · RESEARCH · Pesquisa revela que IPs de saída do Mullvad são estáticos por chave WireGuard, permitindo fingerprinting de usuários; Mullvad implementou mitigação.
* [Agenda completa da Pwn2Own Berlin 2026](./12946b1108d7de2ef3272388b23307c32f548ef60612b444ea39bfaa09b4325f.md) - Informativo · NOTA · Agenda da competição de segurança Pwn2Own Berlin 2026, com pesquisadores mirando bancos de dados de IA, agentes de codificação, inferência local e produtos NVIDIA.
* [Uma cadeia de exploit 0-click para o Pixel 10: quando uma porta se fecha, uma janela se abre](./7dcd611d4bb44714710ec7473c430b26bd441338335b47fa10a119c92bbee201.md) - Crítico · EXPLOIT · Pesquisadores publicaram uma cadeia de exploits 0-click para o Google Pixel 10, usando uma falha no Dolby (CVE-2025-54957) e uma nova vulnerabilidade no driver VPU para obter acesso root.
* [Revisão de segurança de maio de 2026: Patch Tuesday da Microsoft e Adobe](./e4ab54fc50f0c8af8f132e2378e2b6a20a99ee08f749383d8d40254d574ab87a.md) - Médio · PATCH · Adobe e Microsoft lançaram, respectivamente, 10 e 138 CVEs corrigidos em maio de 2026, com falhas críticas em produtos como Commerce e Connect.
* [Novidades em segurança e privacidade do Android em 2026](./68b9ceef97625ea3b939822ef12ccbc1b6576d099cc03c47bff568a64b091cfe.md) - Informativo · NOTA · Google anuncia novos recursos de segurança com IA e proteções avançadas para o Android em 2026.
* [Futuro Agente do Android: Construindo a Inteligência Gemini com Base em Segurança e Privacidade](./4e7ea704df17ebddfb927a51d1ecb0aef78ea958752f71eae56e23bc2231d9aa.md) - Informativo · NOTA · Como a inteligência Gemini mantém seus dados privados e você no controle ao realizar tarefas.
* [Análise das atualizações de segurança do Apple macOS (maio de 2026)](./5a557c5433aeb1965370a7b6d77c27793bdaf6846031db4e6d73f95a3f0d3078.md) - Informativo · RESEARCH · Apple lançou 82 CVEs para macOS Tahoe, Sequoia e Sonoma, incluindo execução remota de código no kernel via Wi-Fi e corrupção de memória.
* [gosentry leva fuzzing de nível LibAFL para a interface nativa do Go](./f27de5f3010ab00159f1b812abc71b0adc398c0ab205b9f127d401f1e493c72c.md) - Informativo · NOTA · Nova ferramenta gosentry integra LibAFL ao fuzzing nativo do Go, detectando mais classes de bugs e suportando fuzzing estruturado.
* [Elastic Security MCP App: operações de segurança interativas dentro de suas ferramentas de IA](./561cdf2bcda40e341766ed592e882ab7376b11a0bcf1abfb1e30d423c1f17e49.md) - Informativo · NOTA · Aplicativo MCP da Elastic Security traz painéis interativos para triagem de alertas, caça a ameaças e investigação diretamente em ferramentas como Claude e VS Code.
* [Copy Fail e DirtyFrag: Vulnerabilidades no Page Cache do Linux Exploradas em Ataques Reais](./1a075cbd3dd30e53001c8634a2a2549aa47f3053a3d3da2c4df471cedf00e9a3.md) - Crítico · RESEARCH · Vulnerabilidades de escalonamento de privilégios no kernel Linux (Copy Fail, DirtyFrag) exploradas em campo, permitindo obter root corrompendo o cache de páginas.
* [Boletim de Operações de Influência – 1º Trimestre de 2026](./29ad1091f1c9296e3f6b43f15ad807e3c5dde55186dfcd2c1bc240fb017f1f91.md) - Informativo · NOTA · Google divulga campanhas de operações de influência coordenadas encerradas em suas plataformas no primeiro trimestre de 2026.
* [Escalando um bug de registro de driver do Windows para uma primitiva de gravação no kernel](./c15bce30dad338e227d2caa145ac1069a85b5b85ab1dda4805a8c3c9c57afc24.md) - Alto · RESEARCH · Artigo detalha como uma confusão de tipo no registro do driver do Windows pode ser escalada para uma primitiva de gravação no kernel, permitindo elevação de privilégio local.
* [Android recebe transparência binária para verificar autenticidade de apps](./554b568181c57e49591ce9223c4205ff0dfd7f6d3b5fad1ae3e5535219be2b1f.md) - Informativo · NOTA · Google expande a Transparência Binária no Android para que você verifique se os aplicativos Google são genuínos e autorizados para lançamento.
* [Expandindo o Ruzzy com suporte ao LibAFL](./a43b4a5647ac27b16ee392547c4d773b19574e4d7c5cc692df42b276bf3d17a8.md) - Informativo · RESEARCH · O Trail of Bits adiciona suporte ao motor de fuzzing LibAFL ao Ruzzy, um fuzzer guiado por cobertura para código Ruby.
* [CVE-2026-33824: Execução Remota de Código no serviço IKEv2 do Windows](./845c3b21c9a28cd78f52fc7de9ff30cd25402ac351eee52b5e55b2aaa314e433.md) - Crítico · VULN · Vulnerabilidade de dupla liberação no serviço IKEv2 do Windows pode permitir execução remota de código sem autenticação.
* [Ameaças de IA na prática: estado atual das injeções de prompt na web](./ec956e06e262f1ff5d5cda8de9c5767e730c8b9ebe9ee278e0ef15292beffa60.md) - Informativo · RESEARCH · Varredura ampla da web pública revela padrões de injeção indireta de prompt em uso real.
* [NCSC: deixe as senhas no passado – as passkeys são o futuro](./730d523d1b4c66a18e0fed9c64e38f1545ae62c689c1a3178dfeed1f6d0e6c66.md) - Informativo · NOTA · NCSC do Reino Unido recomenda passkeys como método de autenticação padrão, mais seguro e amigável.
* [Agências cibernéticas internacionais compartilham novas orientações para defesa contra redes ocultas ligadas à China](./0db890f6113579f87648a895cb4c33bf92a6bed80035e7773d79f4550c70a743.md) - Médio · ADVISORY · Advisory conjunto detalha táticas de atores chineses para ocultar atividades maliciosas e recomenda medidas defensivas.
* [Resumo Executivo: Defesa contra redes ocultas de dispositivos comprometidos ligadas à China](./852ead070818682c16045bcdb84910b511e6c509cfc0d84b7c53a6f886b9dffc.md) - Médio · ADVISORY · Recomendações para mapear tráfego de borda e usar filtragem dinâmica de ameaças contra redes covert associadas à China.
* [Defesa contra redes encobertas de dispositivos comprometidos com origem na China](./2fea699fe6bb19a062c25212b581e6ae019920e1c99f42ff1299ef1cf1d9ff6e.md) - Médio · THREAT · Relatório explica a mudança em táticas, técnicas e procedimentos (TTPs) para uso de infraestrutura comprometida e como se defender.
* [NCSC cria dispositivo inédito para proteger conexões de display vulneráveis](./5ca8f49df4cdfd5a1be1ffa1782bd18b1744d01dc0bfc1a7dc09cd6a40e105de.md) - Informativo · NOTA · SilentGlass é um dispositivo plug-and-play que bloqueia ativamente conexões HDMI e DisplayPort inesperadas ou maliciosas.
* [Chefe de cibersegurança: Reino Unido enfrenta 'tempestade perfeita' para segurança cibernética](./73e7e2db3f1462c842bdfd6653a99fbba53ba36351bd8c919d09a3d0a3745530.md) - Informativo · NOTA · Declaração do NCSC do Reino Unido: o cenário tecnológico em evolução expande a definição de segurança cibernética.
* [Dessincronização HTTP no proxy de mídia do Discord (2022)](./4fa789497b2877534e522c5c1fe5ee27f7f7d9c6ca52ede3312e8d9615fb903e.md) - Alto · RESEARCH · Pesquisa revela vulnerabilidade de dessincronização HTTP no proxy de mídia do Discord, permitindo injeção de cabeçalhos e envenenamento de requisições entre usuários.
* [Google leva Rust para o baseband dos dispositivos Pixel](./6e78c029b23665e0fbe05f774addd05fd86d1f04c14e249f81a1c210b384f052.md) - Informativo · NOTA · Google anuncia avanços na segurança do Pixel com a adoção da linguagem Rust no firmware do baseband.
* [A dificuldade de garantir que seu site esteja com certificado quebrado](./eb5e625fac0bb6c4a41b17989b05a0ba0118f40c098ed92ca2a51bb6c6336ac4.md) - Informativo · NOTA · Let's Encrypt detalha os desafios de hospedar sites de teste com certificados revogados ou expirados para atender aos requisitos de autoridades certificadoras.
* [Proteção de cookies com credenciais de sessão vinculadas ao dispositivo (DBSC)](./5aab0775aa45be525f067ae8d477b34b5bb47b5209d8e8f5a8eac789ccfc8fda.md) - Informativo · NOTA · Google Security anuncia disponibilidade geral do DBSC no Chrome 146 para Windows, com expansão para macOS.
* [APT28 explora roteadores para sequestrar DNS e roubar credenciais](./fb16cfda331276a2e74bc7abcf0b119f4299653d2a47f67a1a791d025e06c190.md) - Crítico · THREAT · O grupo russo APT28 explora roteadores vulneráveis para sequestro de DNS, realizando ataques de adversário no meio e roubando senhas e tokens de autenticação.
* [Abordagem contínua do Google Workspace para mitigar injeções indiretas de prompt](./49891b79fc44a509ecdba43e95bfa7bf62e77f9d293446e7da9117c8721b851b.md) - Informativo · RESEARCH · Google Workspace adota mitigação contínua contra injeção indireta de prompt em aplicações de IA como o Gemini.
* [Renovação simplificada de certificados para milhões de domínios com ACME Renewal Information (ARI)](./0cf8dadba14918cdd4c69354088d3ee79b6d2fb4b71d62bb7795b4b0fe6a69ca.md) - Informativo · NOTA · Padrão ARI do Let's Encrypt permite renovação dinâmica de certificados, melhorando resiliência contra revogações e mudanças de ciclo de vida.
* [Certificados de seis dias e endereço IP disponíveis no Certbot](./60f81d634a0bb2cf3d4f7f3ad56bbc35b0d0a2ec879cc8959b12642c5985561f.md) - Informativo · NOTA · Certbot 5.4+ suporta emissão de certificados de curta duração (6 dias) e para endereços IP, utilizando o perfil 'shortlived' do Let's Encrypt.
* [Sobre a Eficácia do Fuzzing Gramatical Mutacional](./7202d33ccdc4eed17b2944369d84fa2dea71f2c9d7cf47757af1ec463f268aea.md) - Informativo · RESEARCH · Análise de falhas no fuzzing gramatical mutacional guiado por cobertura e técnica simples para melhorar a detecção de bugs.
* [Análise Detalhada da API GetProcessHandleFromHwnd](./20cb4ae328e284631ae370ddd9a7cf0e135def4a240b676a340c0101f441d920.md) - Médio · RESEARCH · Investigação revela imprecisões na documentação da API do Windows e seu uso em bypass de UAC.
* [Redução da Vida Útil de Certificados e Limites de Taxa](./58df70c33b2bc0eba47008a58edf98cb2411f2ca4f7b0e1b4b11de5c1d3f4341.md) - Informativo · NOTA · Let's Encrypt reduzirá a vida útil padrão dos certificados para 64 e depois 45 dias, sem impacto nos limites de taxa para renovações.
* [DNS-PERSIST-01: Um novo modelo para validação de desafios baseada em DNS](./db768bf1aff73019d725495a4482b226cec5e0754c7ba0e259a99008672d0fe4.md) - Informativo · NOTA · Let's Encrypt implementa suporte ao novo tipo de desafio ACME DNS-PERSIST-01, que permite autorização persistente via DNS sem renovações frequentes.
* [Sobre a importância de 'Olá' e 'Obrigado'](./c0ece97596e02b0822192fe1c2bea0f121036a3d744fe14e083caeaf7d9735d9.md) - Informativo · NOTA · Relato da participação da Let's Encrypt na FOSDEM, destacando conversas com assinantes e agradecimentos à comunidade.
* [Quebrando a barreira do som, Parte II: Explorando CVE-2024-54529](./793fb7f85957aa3b69b759bdf697cda496a5148669e002d98b281a23b4a8a582.md) - Alto · EXPLOIT · Análise da exploração de uma vulnerabilidade de confusão de tipo no coreaudiod do macOS, resultando em escalação de privilégios.
* [Bypass da Proteção de Administrador do Windows](./2b84c929e1b55b0cfc05db0722e7cd4f58e283d45e462da47622de84aec3425c.md) - Alto · RESEARCH · Pesquisa do Project Zero detalha como burlar o novo recurso Proteção de Administrador do Windows 11 para obter privilégios elevados silenciosamente.
* [Certificados de 6 dias e para endereços IP já estão disponíveis](./823745ca00f14de490c3ecf4b972048417f1ae348e7113a58fbd4258961e642c.md) - Informativo · NOTA · Let's Encrypt disponibiliza certificados de curta duração (160 horas) e para endereços IP, aumentando a segurança ao reduzir janela de exposição.
* [Cadeia de exploit 0-click no Pixel 9: lições e recomendações de segurança](./dbc68086c7e05a40cd4896b80b978be9a0dbbb7008fa3592a44ff3e2b3324cb7.md) - Médio · RESEARCH · Project Zero discute problemas no ecossistema Android e recomenda reduzir a superfície de ataque de áudio, como a remoção de codecs desnecessários.
* [Cadeia de exploração 0-click para Pixel 9 Parte 2: Quebrando a sandbox com Big Wave](./791c4ffbb205fb4a3036ac2a51e8085df9a64795fcbc4189ce30f2ab9f6bd490.md) - Crítico · EXPLOIT · Vulnerabilidades no driver BigWave do Pixel 9 permitem escalonamento de privilégios e acesso arbitrário ao kernel a partir da sandbox mediacodec.
* [Cadeia de exploração 0-click para Pixel 9 Parte 1: Decodificando Dolby](./8e1fba9ec24c200a27ae01af006725c8abc5f3a3ce039b86aab07bc38bca0b8c.md) - Crítico · EXPLOIT · Vulnerabilidade RCE no decodificador Dolby Unified é explorada via mensagens de áudio, sem interação do usuário, na superfície 0-click do Android.
* [Diretor Executivo da Let's Encrypt destaca crescimento para 762 milhões de sites e riscos do OCSP](./4cc8341cf6bdbbd8fb9a6802f71c8e4c9e2fe03e99c6dd77b43a078a8a165b4f.md) - Informativo · NOTA · Let's Encrypt cresceu 50% em 2025, servindo 762 milhões de sites, e alerta sobre riscos de privacidade do OCSP devido a bilhões de requisições diárias.
* [Project Zero lança novo blog e republica pesquisas sobre exploração no Windows](./ed3124b3799789d6887d45c3686d67e6942017eb181e792521e1c7f89a10fb66.md) - Informativo · NOTA · Equipe do Google reformulou seu blog e trouxe artigos antigos sobre técnicas de exploração, como race conditions e path lookups no Windows.
* [Let's Encrypt completa 10 anos de certificados e se aproxima de 1 bilhão de sites ativos](./3b42ba7859474aee1d53794ad70ea9591b902b509295094541e4e9e9fef89b49.md) - Informativo · NOTA · Em uma década, a Let's Encrypt emitiu bilhões de certificados, acelerou a criptografia na web e deve atingir 1 bilhão de sites ativos em breve.

# Relacionados

* [Bundle raiz](../index.md) - Índice OKF completo da Inova.
* [Cyber RSS](https://www.inova.in/cyber-seguranca/feed.xml) - Mesmo radar em RSS.
* [Cyber Segurança (HTML)](https://www.inova.in/cyber-seguranca) - Versão humana no site.
