BOLETIM DIÁRIO
O TerminalFix usa CAPTCHAs falsos do Cloudflare para implantar um backdoor de túnel reverso.
O resumo de hoje aborda uma nova campanha de engenharia social do TerminalFix, vulnerabilidades críticas do WordPress, uma grande violação de dados na área da saúde e atualizações do Brave e do Claude Code.
5 notícias3 min de leitura

O cenário de segurança atual destaca as ameaças de engenharia social direcionadas a ambientes de linha de comando administrativos, juntamente com vulnerabilidades persistentes em aplicações web e riscos na cadeia de suprimentos. Os atacantes estão cada vez mais explorando vetores de execução do usuário, como falsos prompts CAPTCHA, para executar código malicioso diretamente no Terminal do Windows e no PowerShell.
Administradores de sistemas, operadores de sites e centros de operações de segurança devem priorizar a revisão das políticas de execução de comandos do sistema e a auditoria de extensões de terceiros do WordPress. Infraestruturas voltadas para a web continuam sendo alvos principais de acesso não autorizado e execução remota de código.
Cinco falhas críticas em plugins e temas do WordPress permitem a tomada de controle do site ou execução remota de código.
Foram divulgadas diversas vulnerabilidades críticas em componentes do WordPress, incluindo CVE-2026-76581 (CVSS 9.8), uma falha de autenticação no painel de controle WPMU DEV até a versão 5.0.1, e CVE-2026-18431 (CVSS 9.8), uma falha de gravação arbitrária de arquivos no tema Avada, além de falhas no TranslatePress, Pods e GiveWP.
- Por que isso importa
- Ataques não autenticados podem contornar a autenticação para obter acesso total de administrador ou executar código arbitrário, comprometendo totalmente o site.
- O que fazer
- Atualize o painel de desenvolvimento do WPMU para uma versão posterior à 5.0.1, aplique o patch no tema Avada e atualize imediatamente os plugins afetados: TranslatePress, Pods e GiveWP.
McKesson divulga violação de dados após ShinyHunters alegar roubo de dados de pacientes.
A gigante da área da saúde McKesson divulgou um incidente de segurança cibernética envolvendo acesso não autorizado a aplicativos de terceiros e roubo de dados. O grupo de ameaças ShinyHunters reivindicou a responsabilidade, afirmando ter roubado 284 milhões de registros de dados de pacientes.
- O que fazer
- Analise os registros de acesso de integração de terceiros e audite as permissões de compartilhamento de dados de fornecedores externos.
O TerminalFix usa CAPTCHAs falsos do Cloudflare para implantar um backdoor de túnel reverso.
A Microsoft divulgou detalhes do TerminalFix, uma variante do ClickFix que usa sites comprometidos e CAPTCHAs falsos do Cloudflare para enganar usuários e levá-los a executar comandos maliciosos do PowerShell no Terminal do Windows ou no próprio PowerShell. O ataque utiliza o carregamento lateral de DLLs e a extração de payloads esteganográficos para implantar um túnel reverso.
- Por que isso importa
- Os atacantes estão migrando da caixa de diálogo "Executar" do Windows para ambientes de terminal, aumentando o sucesso na execução de scripts complexos de várias linhas em redes corporativas.
A Anthropic está reduzindo os limites semanais atuais do Claude Code em 17%.
A Anthropic anunciou alterações nos limites de uso semanal do Claude Code para usuários dos planos Pro, Max, Team e Enterprise (com base em licenças).
- Por que isso importa
- Organizações que dependem do Claude Code para desenvolvimento automatizado de software ou scripts de segurança devem monitorar as mudanças no uso por parte dos desenvolvedores e planejar as alocações.
O navegador Brave adiciona aliases de e-mail para ajudar os usuários a evitar o rastreamento.
A versão 1.94 do navegador Brave adicionou um recurso de "Aliases de e-mail", permitindo que os usuários gerem automaticamente endereços de e-mail descartáveis ao se cadastrarem em novos serviços online.
Principais pontos
- O TerminalFix engana os usuários para que executem scripts maliciosos do PowerShell por meio de CAPTCHAs falsos do Cloudflare.
- Cinco vulnerabilidades críticas em plugins e temas do WordPress permitem a invasão do site e a execução remota de código.
- A vulnerabilidade CVE-2026-76581 permite o bypass de administradores não autenticados em instalações vulneráveis do WPMU DEV Dashboard até a versão 5.0.1.
- A gigante da distribuição de produtos para a saúde, McKesson, divulgou uma violação de segurança envolvendo acesso não autorizado a aplicativos de terceiros.
- A versão 1.94 do navegador Brave adicionou suporte integrado para a geração de aliases de e-mail descartáveis.