CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

O TerminalFix usa CAPTCHAs falsos do Cloudflare para implantar um backdoor de túnel reverso.

O resumo de hoje aborda uma nova campanha de engenharia social do TerminalFix, vulnerabilidades críticas do WordPress, uma grande violação de dados na área da saúde e atualizações do Brave e do Claude Code.

O cenário de segurança atual destaca as ameaças de engenharia social direcionadas a ambientes de linha de comando administrativos, juntamente com vulnerabilidades persistentes em aplicações web e riscos na cadeia de suprimentos. Os atacantes estão cada vez mais explorando vetores de execução do usuário, como falsos prompts CAPTCHA, para executar código malicioso diretamente no Terminal do Windows e no PowerShell.

Administradores de sistemas, operadores de sites e centros de operações de segurança devem priorizar a revisão das políticas de execução de comandos do sistema e a auditoria de extensões de terceiros do WordPress. Infraestruturas voltadas para a web continuam sendo alvos principais de acesso não autorizado e execução remota de código.

Cinco falhas críticas em plugins e temas do WordPress permitem a tomada de controle do site ou execução remota de código.

Foram divulgadas diversas vulnerabilidades críticas em componentes do WordPress, incluindo CVE-2026-76581 (CVSS 9.8), uma falha de autenticação no painel de controle WPMU DEV até a versão 5.0.1, e CVE-2026-18431 (CVSS 9.8), uma falha de gravação arbitrária de arquivos no tema Avada, além de falhas no TranslatePress, Pods e GiveWP.

Por que isso importa
Ataques não autenticados podem contornar a autenticação para obter acesso total de administrador ou executar código arbitrário, comprometendo totalmente o site.
O que fazer
Atualize o painel de desenvolvimento do WPMU para uma versão posterior à 5.0.1, aplique o patch no tema Avada e atualize imediatamente os plugins afetados: TranslatePress, Pods e GiveWP.
  • WordPress
  • Vulnerability
  • RCE
Ler a fonte original

McKesson divulga violação de dados após ShinyHunters alegar roubo de dados de pacientes.

A gigante da área da saúde McKesson divulgou um incidente de segurança cibernética envolvendo acesso não autorizado a aplicativos de terceiros e roubo de dados. O grupo de ameaças ShinyHunters reivindicou a responsabilidade, afirmando ter roubado 284 milhões de registros de dados de pacientes.

O que fazer
Analise os registros de acesso de integração de terceiros e audite as permissões de compartilhamento de dados de fornecedores externos.
  • McKesson
  • ShinyHunters
Ler a fonte original

O TerminalFix usa CAPTCHAs falsos do Cloudflare para implantar um backdoor de túnel reverso.

A Microsoft divulgou detalhes do TerminalFix, uma variante do ClickFix que usa sites comprometidos e CAPTCHAs falsos do Cloudflare para enganar usuários e levá-los a executar comandos maliciosos do PowerShell no Terminal do Windows ou no próprio PowerShell. O ataque utiliza o carregamento lateral de DLLs e a extração de payloads esteganográficos para implantar um túnel reverso.

Por que isso importa
Os atacantes estão migrando da caixa de diálogo "Executar" do Windows para ambientes de terminal, aumentando o sucesso na execução de scripts complexos de várias linhas em redes corporativas.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Ler a fonte original

A Anthropic está reduzindo os limites semanais atuais do Claude Code em 17%.

A Anthropic anunciou alterações nos limites de uso semanal do Claude Code para usuários dos planos Pro, Max, Team e Enterprise (com base em licenças).

Por que isso importa
Organizações que dependem do Claude Code para desenvolvimento automatizado de software ou scripts de segurança devem monitorar as mudanças no uso por parte dos desenvolvedores e planejar as alocações.
  • Anthropic
  • Claude
Ler a fonte original

O navegador Brave adiciona aliases de e-mail para ajudar os usuários a evitar o rastreamento.

A versão 1.94 do navegador Brave adicionou um recurso de "Aliases de e-mail", permitindo que os usuários gerem automaticamente endereços de e-mail descartáveis ao se cadastrarem em novos serviços online.

  • Brave
  • Browser
Ler a fonte original

Principais pontos

  • O TerminalFix engana os usuários para que executem scripts maliciosos do PowerShell por meio de CAPTCHAs falsos do Cloudflare.
  • Cinco vulnerabilidades críticas em plugins e temas do WordPress permitem a invasão do site e a execução remota de código.
  • A vulnerabilidade CVE-2026-76581 permite o bypass de administradores não autenticados em instalações vulneráveis do WPMU DEV Dashboard até a versão 5.0.1.
  • A gigante da distribuição de produtos para a saúde, McKesson, divulgou uma violação de segurança envolvendo acesso não autorizado a aplicativos de terceiros.
  • A versão 1.94 do navegador Brave adicionou suporte integrado para a geração de aliases de e-mail descartáveis.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading