BOLETIM DIÁRIO
Falha no SQL do cPanel, adição de KEV N-able e ataques ao carregador DOUBLECUP
O briefing de hoje aborda a escalada crítica de privilégios no cPanel, a exploração ativa de vulnerabilidades N-able, os riscos do fluxo de trabalho de IA do Google e a implantação do malware DOUBLECUP.
5 notícias3 min de leitura

As ferramentas de gerenciamento de infraestrutura crítica e de hosts enfrentam hoje uma vulnerabilidade significativa devido a relatos de exploração ativa e falhas graves de escalonamento de privilégios. Componentes de gerenciamento com altos privilégios continuam sendo alvos principais para movimentação lateral e tomada de controle do sistema.
Administradores de sistemas e equipes de segurança que gerenciam ambientes de hospedagem ou plataformas de monitoramento remoto devem priorizar a aplicação de patches imediatamente. Os controles de perímetro em torno de bots automatizados, executores de CI/CD e vetores de execução do lado do cliente também exigem revisão urgente.
Nova falha crítica no cPanel pode permitir que clientes de hospedagem executem SQL como raiz do banco de dados.
A cPanel corrigiu uma falha crítica (CVE-2026-58048) que afetava o cPanel & WHM e o WP Squared. A vulnerabilidade permitia que clientes de hospedagem autenticados com acesso ao MySQL/MariaDB executassem comandos de banco de dados com privilégios administrativos de root, o que poderia levar a uma violação completa do sistema operacional.
- Por que isso importa
- Os provedores de hospedagem web e os administradores de servidores estão expostos à escalada de privilégios, na qual contas de clientes maliciosas ou comprometidas podem obter acesso root completo ao banco de dados.
- O que fazer
- Atualize o cPanel e o WHM para a versão 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 ou o WP Squared para a versão 138.1.6.
O Google excluiu 3 fluxos de trabalho de IA do ADK após um problema malicioso no GitHub que poderia ativar o agente privilegiado.
O Google removeu três fluxos de trabalho de agentes de IA do repositório Python do seu Kit de Desenvolvimento de Agentes (AdK) depois que pesquisadores demonstraram como problemas públicos no GitHub poderiam manipular um agente de triagem para executar ações privilegiadas. A falha permitia a injeção de prompts para abusar da identidade de um bot confiável e executar código arbitrário em executores de CI.
- Por que isso importa
- As equipes de desenvolvimento que utilizam agentes de IA automatizados em pipelines de CI/CD estão expostas à injeção indireta de prompts, exfiltração de tokens e potencial comprometimento de contas de serviços em nuvem.
DOUBLECUP usa ClickFix e PNGs em cache para fornecer CountLoader e DeviceManager RAT.
Um novo serviço de carregamento russo chamado DOUBLECUP utiliza técnicas de engenharia social do ClickFix para armazenar imagens PNG esteganográficas em caches de navegadores. O payload oculto descriptografa o CountLoader e um novo trojan de acesso remoto, o DeviceManager, usando uma cifra personalizada vinculada ao endereço IP público da vítima.
- Por que isso importa
- Usuários finais do Windows e do macOS estão vulneráveis à distribuição furtiva de malware que evita a detecção armazenando em cache payloads criptografados no armazenamento local do navegador.
A CISA adiciona a falha N-able N-central explorável ao KEV após comprometimento por cliente.
Os EUA
- Por que isso importa
- Os provedores de serviços gerenciados e as equipes de TI que utilizam o N-able N-central enfrentam uma tomada de controle administrativo total, expondo todos os endpoints dos clientes a acessos não autorizados.
- O que fazer
- Atualize imediatamente as instâncias N-able N-central para a versão 2026.3 HF1.
Quando a manipulação de imagens transforma a IA no hacker júnior que todo adversário sempre desejou.
A IA generativa está mudando o paradigma das capacidades dos atacantes, permitindo que agentes de ameaças com menos habilidades superem lacunas de conhecimento técnico. Os atacantes utilizam a IA para acelerar a pesquisa em segurança, explicar conceitos, gerar código malicioso, solucionar erros de execução e adaptar técnicas públicas a ambientes específicos.
- Por que isso importa
- As organizações devem se preparar para um aumento no volume de ciberataques sofisticados por parte de agentes de ameaças menos experientes, que utilizam IA para aprimorar suas capacidades ofensivas.
- O que fazer
- Revisar as posturas defensivas e os modelos de ameaças para abranger uma gama mais ampla de agentes maliciosos que utilizam inteligência artificial.
Principais pontos
- Corrijam imediatamente o cPanel e o WHM para resolver a vulnerabilidade CVE-2026-58048, que permite que usuários autenticados executem SQL como root.
- Atualize o N-able N-central para a versão 2026.3 HF1 para mitigar tentativas de bypass de autenticação relacionadas à vulnerabilidade CVE-2026-18577.