BOLETIM DIÁRIO
Microsoft: Atualizações de agosto quebram impressão e exportação de PDF em aplicativos WPF
O relatório de hoje aborda uma falha crítica na redefinição de senhas do Keycloak, a distribuição de malware via ClickFix e a espionagem cibernética direcionada a Myanmar.
5 notícias3 min de leitura

Os riscos de segurança de identidade e as táticas de engenharia social estão entre as principais ameaças apontadas nas atualizações de hoje. Organizações que utilizam servidores de gerenciamento de identidade Keycloak precisam urgentemente de correções devido a uma falha de autenticação que permite a redefinição de senhas sem autenticação.
Entretanto, agentes maliciosos continuam a abusar das interações dos usuários com esquemas de engenharia social do ClickFix para implantar carregadores e ladrões de informações, enquanto campanhas de espionagem cibernética visam a infraestrutura governamental com backdoors personalizados.
Uma falha crítica na redefinição de senha do Keycloak pode permitir que invasores não autenticados assumam o controle de qualquer conta.
A Red Hat e a Keycloak corrigiram a vulnerabilidade CVE-2026-18963, uma falha crítica de validação de estado inadequada no fluxo de redefinição de credenciais da Keycloak, que permite que invasores remotos não autenticados forcem a redefinição de senhas e assumam o controle de qualquer conta.
- Por que isso importa
- Atacantes não autenticados podem obter acesso total a contas de usuários e administradores em versões vulneráveis de código aberto do Keycloak ou em versões do Keycloak desenvolvidas pela Red Hat.
- O que fazer
- Atualize o Keycloak original para a versão 26.7.2 ou a versão do Keycloak da Red Hat para 26.4.15 ou 26.6.6.
WordlistLoader entrega Amatera via ClickFix, SynkLoader usa phishing para roubar senhas do Windows
Pesquisadores descobriram dois carregadores de malware, o WordlistLoader e o SynkLoader. O WordlistLoader distribui o Amatera Stealer por meio de campanhas ClearFake usando táticas do ClickFix, enganando os usuários para que executem comandos maliciosos através da caixa de diálogo Executar do Windows.
- Por que isso importa
- Usuários induzidos a executar comandos da área de transferência podem comprometer as credenciais do sistema e fornecer aos agentes maliciosos pontos de entrada para conceder acesso inicial a grupos de ransomware.
A Operação QUICSILVER tem como alvo o governo e o setor de TI de Myanmar com o backdoor QUICAgent.
A Seqrite Labs descobriu a Operação QUICSILVER, uma campanha de espionagem ligada a um grupo de ameaças com conexões com a China, que tem como alvo o governo e o setor de TI de Myanmar. A atividade utiliza convites de formatura enganosos dentro de arquivos VHD para distribuir um backdoor Go chamado QUICAgent.
Microsoft: Atualizações de agosto quebram impressão e exportação de PDF em aplicativos WPF
A Microsoft confirmou que as atualizações do .NET Framework lançadas como parte do Patch Tuesday de agosto de 2026 estão causando problemas de impressão e exportação de PDF em aplicativos WPF.
- Por que isso importa
- Organizações que executam aplicativos WPF personalizados ou corporativos podem enfrentar interrupções operacionais ao imprimir documentos ou gerar exportações em PDF.
Está enviando mais código de IA do que consegue proteger? Veja como controlar dívidas de remediação.
A rápida adoção de assistentes de codificação com IA está acelerando a ingestão de dependências de código aberto, gerando dívida técnica de segurança, já que as equipes de segurança têm dificuldades para revisar novos pacotes em grande escala.
Principais pontos
- Atualize o Keycloak upstream para a versão 26.7.2 ou o RHBK para as versões 26.4.15 e 26.6.6 para corrigir a vulnerabilidade CVE-2026-18963.
- A Microsoft confirmou que as atualizações do .NET Framework de agosto quebraram a impressão e a exportação de PDFs em aplicativos WPF.