CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Hackers exploram nova vulnerabilidade do Microsoft SharePoint em ataques.

O relatório de hoje aborda ataques ativos ao SharePoint, patches críticos da Adobe, falhas na API de raciocínio de IA, atualizações de segurança do Signal e lacunas de segurança internas em empresas.

Após a divulgação de pesquisas públicas, agentes maliciosos estão utilizando ativamente códigos de prova de conceito para atacar instalações do Microsoft SharePoint. Equipes de segurança com instalações do SharePoint ou implementações corporativas da Adobe expostas devem priorizar a aplicação de patches imediatamente, visto que a Adobe corrigiu diversas falhas críticas do CVSS 10.0 no ColdFusion e no Campaign Classic.

Hackers exploram nova vulnerabilidade do Microsoft SharePoint em ataques.

Logo após a divulgação pública, pela empresa de cibersegurança Rapid7, hackers começaram a explorar ativamente uma prova de conceito de uma vulnerabilidade crítica do Microsoft SharePoint.

Por que isso importa
Organizações que executam instâncias expostas do SharePoint enfrentam risco imediato de acesso não autorizado e comprometimento do servidor devido a campanhas de ataque ativas.
  • Microsoft
  • SharePoint
  • exploit
Ler a fonte original

A Adobe corrige três falhas do CVSS 10.0 ColdFusion e do Campaign Classic.

A Adobe lançou atualizações de segurança que corrigem várias vulnerabilidades críticas no ColdFusion, Commerce e Campaign Classic, incluindo a falha de injeção de comando do sistema operacional CVE-2026-48362 e a falha de injeção de avaliação CVE-2026-48273.

O que fazer
A atualização afetou instalações do Adobe ColdFusion nas versões 2025.0.12 ou 2023.0.23 e instâncias do Patch Commerce.
  • Adobe
  • ColdFusion
  • patch
Ler a fonte original

Falha na API da OpenAI, Anthropic e do Google permite que modelos de IA mais fracos decodifiquem o raciocínio de modelos mais fortes.

Uma vulnerabilidade nas APIs de raciocínio da OpenAI, Anthropic e Google permitiu que pesquisadores extraíssem blocos de raciocínio internos ocultos, chaves de API e senhas, reproduzindo objetos criptografados em sessões ou modelos de IA mais fracos.

  • OpenAI
  • Anthropic
  • Google
  • API
Ler a fonte original

As defesas corporativas se recuperaram na periferia e entraram em colapso no interior.

O relatório Blue Report 2026 da Picus Labs revelou que, embora as defesas de perímetro corporativo tenham melhorado a prevenção para 69%, as defesas internas permanecem vulneráveis a atividades de invasores não detectadas, como reconhecimento e roubo de credenciais.

Por que isso importa
Organizações que dependem exclusivamente da segurança perimetral correm o risco de sofrer comprometimento interno rápido assim que os invasores ultrapassarem as fronteiras externas sem acionar os alarmes.
  • defense
  • reconnaissance
Ler a fonte original

O Signal adiciona um novo recurso de segurança para impedir ataques do tipo "homem no meio".

A Signal introduziu a Verificação Automática de Chaves para fornecer aos usuários um mecanismo automatizado para confirmar a integridade da criptografia de ponta a ponta e mitigar ataques do tipo "homem no meio".

Por que isso importa
Usuários do Signal que buscam máxima privacidade agora podem garantir que seus canais de comunicação não foram interceptados sem a necessidade de verificações manuais do número de segurança.
O que fazer
Atualize os aplicativos Signal para acessar o recurso de segurança de verificação automática de chaves.
  • Signal
Ler a fonte original

Principais pontos

  • Uma falha na API de IA permitiu a extração de rastros de raciocínio interno e segredos, incluindo 62 chaves de API e 33 senhas.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe