BOLETIM DIÁRIO
Hackers exploram nova vulnerabilidade do Microsoft SharePoint em ataques.
O relatório de hoje aborda ataques ativos ao SharePoint, patches críticos da Adobe, falhas na API de raciocínio de IA, atualizações de segurança do Signal e lacunas de segurança internas em empresas.
5 notícias2 min de leitura

Após a divulgação de pesquisas públicas, agentes maliciosos estão utilizando ativamente códigos de prova de conceito para atacar instalações do Microsoft SharePoint. Equipes de segurança com instalações do SharePoint ou implementações corporativas da Adobe expostas devem priorizar a aplicação de patches imediatamente, visto que a Adobe corrigiu diversas falhas críticas do CVSS 10.0 no ColdFusion e no Campaign Classic.
Hackers exploram nova vulnerabilidade do Microsoft SharePoint em ataques.
Logo após a divulgação pública, pela empresa de cibersegurança Rapid7, hackers começaram a explorar ativamente uma prova de conceito de uma vulnerabilidade crítica do Microsoft SharePoint.
- Por que isso importa
- Organizações que executam instâncias expostas do SharePoint enfrentam risco imediato de acesso não autorizado e comprometimento do servidor devido a campanhas de ataque ativas.
A Adobe corrige três falhas do CVSS 10.0 ColdFusion e do Campaign Classic.
A Adobe lançou atualizações de segurança que corrigem várias vulnerabilidades críticas no ColdFusion, Commerce e Campaign Classic, incluindo a falha de injeção de comando do sistema operacional CVE-2026-48362 e a falha de injeção de avaliação CVE-2026-48273.
- O que fazer
- A atualização afetou instalações do Adobe ColdFusion nas versões 2025.0.12 ou 2023.0.23 e instâncias do Patch Commerce.
Falha na API da OpenAI, Anthropic e do Google permite que modelos de IA mais fracos decodifiquem o raciocínio de modelos mais fortes.
Uma vulnerabilidade nas APIs de raciocínio da OpenAI, Anthropic e Google permitiu que pesquisadores extraíssem blocos de raciocínio internos ocultos, chaves de API e senhas, reproduzindo objetos criptografados em sessões ou modelos de IA mais fracos.
As defesas corporativas se recuperaram na periferia e entraram em colapso no interior.
O relatório Blue Report 2026 da Picus Labs revelou que, embora as defesas de perímetro corporativo tenham melhorado a prevenção para 69%, as defesas internas permanecem vulneráveis a atividades de invasores não detectadas, como reconhecimento e roubo de credenciais.
- Por que isso importa
- Organizações que dependem exclusivamente da segurança perimetral correm o risco de sofrer comprometimento interno rápido assim que os invasores ultrapassarem as fronteiras externas sem acionar os alarmes.
O Signal adiciona um novo recurso de segurança para impedir ataques do tipo "homem no meio".
A Signal introduziu a Verificação Automática de Chaves para fornecer aos usuários um mecanismo automatizado para confirmar a integridade da criptografia de ponta a ponta e mitigar ataques do tipo "homem no meio".
- Por que isso importa
- Usuários do Signal que buscam máxima privacidade agora podem garantir que seus canais de comunicação não foram interceptados sem a necessidade de verificações manuais do número de segurança.
- O que fazer
- Atualize os aplicativos Signal para acessar o recurso de segurança de verificação automática de chaves.
Principais pontos
- Uma falha na API de IA permitiu a extração de rastros de raciocínio interno e segredos, incluindo 62 chaves de API e 33 senhas.