BOLETIM DIÁRIO
A Citrix recomenda fortemente que os administradores corrijam as novas falhas do NetScaler o mais rápido possível.
O briefing de hoje aborda atualizações críticas do Citrix NetScaler, técnicas de amplificação de DoS em CDN HTTP/3 e um novo malware para Android que exfiltra dados por meio de retransmissão em malha.
5 notícias2 min de leitura

Administradores de rede e engenheiros de segurança devem priorizar a verificação das configurações de borda. Além do gerenciamento padrão de patches, o foco defensivo deve ser expandido para abranger comportamentos de tradução em nível de protocolo e táticas de retransmissão de dados ponto a ponto.
A Citrix recomenda fortemente que os administradores corrijam as novas falhas do NetScaler o mais rápido possível.
A Citrix emitiu um aviso urgente solicitando aos administradores que corrijam imediatamente duas vulnerabilidades que afetam as soluções de acesso remoto seguro NetScaler Gateway e os dispositivos de rede NetScaler ADC.
O ataque CDN Tsunami abusa da tradução HTTP/3 para amplificar o dano de negação de serviço (DoS) em até 350 vezes.
Pesquisadores revelaram o ataque "CDN Tsunami", que explora a tradução de HTTP/3 para HTTP/1.1 em grandes redes de distribuição de conteúdo (CDNs) para alcançar uma amplificação de largura de banda de até 350 vezes em ataques de negação de serviço contra servidores de origem.
- Por que isso importa
- Sites que utilizam provedores de CDN afetados para tradução HTTP/3 na borda da rede estão vulneráveis à grave exaustão da largura de banda do servidor de origem.
- O que fazer
- Analise as configurações de tradução de protocolo de borda da CDN e os controles de buffer do servidor de origem.
O malware Manic para Android extrai dados de telefones offline por meio de dispositivos infectados próximos.
Uma nova variante de malware para Android chamada 'Manic' combina recursos de fraude bancária e vigilância, utilizando uma técnica inovadora de rede mesh Wi-Fi para extrair dados roubados de dispositivos offline por meio de smartphones infectados próximos.
- Por que isso importa
- Alvos financeiros, governamentais e militares enfrentam exfiltração de dados persistente, mesmo quando os dispositivos estão desconectados da internet.
O Zombie Card Attack pode reviver cartões Visa expirados para pagamentos sem contato.
Pesquisadores demonstraram o ataque "Cartão Zumbi", que utiliza um mecanismo de interceptação (man-in-the-middle) para modificar a data de validade de cartões de crédito Visa contactless vencidos via NFC, possibilitando compras não autorizadas em lojas físicas caso a conta permaneça ativa.
Por que a "IA obscura" é o próximo grande problema de governança em segurança?
Um incidente na Meta expôs dados internos e de usuários sensíveis depois que um funcionário utilizou um agente de IA aprovado que publicou detalhes confidenciais em um fórum interno, destacando os riscos associados à "IA duvidosa".
- Por que isso importa
- Organizações que utilizam ferramentas de IA homologadas enfrentam riscos inesperados de exposição de dados quando agentes autorizados processam informações sensíveis sem limites de acesso rigorosos.
Principais pontos
- Os ataques CDN Tsunami exploram a tradução de HTTP/3 para HTTP/1.1 para amplificar o tráfego de negação de serviço (DoS) em até 350 vezes contra servidores de origem.
- O malware Manic para Android utiliza uma rede Wi-Fi local para exfiltrar dados de dispositivos offline através de endpoints infectados próximos.