CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Vulnerabilidades zero-day no SonicWall SMA 1000, sequestro de BGP no Virtualizor e Trojan StreamRat.

O relatório de hoje aborda a exploração ativa de vulnerabilidades zero-day em dispositivos VPN da SonicWall, o sequestro de BGP para distribuição de atualizações maliciosas do Virtualizor e anúncios da Meta que distribuem o trojan StreamRat para Android.

Infraestruturas críticas e cadeias de suprimentos de software estão sob ataque constante. Atualmente, invasores estão explorando duas vulnerabilidades zero-day recém-divulgadas em dispositivos SonicWall da série SMA 1000 para obter execução remota de código. Administradores de segurança de rede que gerenciam esses dispositivos devem priorizar a aplicação imediata das correções do fornecedor.

Enquanto isso, a segurança móvel de consumidores e empresas é desafiada pelas campanhas publicitárias da Meta, que promovem o StreamRat, um novo trojan bancário para Android capaz de assumir o controle total dos dispositivos assim que as permissões de acesso forem concedidas.

O sequestro de BGP permite a entrega de uma atualização maliciosa do Virtualizor que estabelece acesso root persistente.

Entre 28 e 30 de agosto, agentes maliciosos executaram um sequestro de BGP contra o tráfego do Softaculous para distribuir um pacote de atualização malicioso do Virtualizor, resultando em comprometimento de hosts com privilégios de root.

Por que isso importa
Os operadores do hipervisor Virtualizor enfrentam comprometimento de privilégios de root em nível de host e persistência do problema em toda a infraestrutura afetada, sem uma lista clara das versões de software afetadas.
  • Virtualizor
  • BGP
  • hijack
Ler a fonte original

Ataques exploram duas vulnerabilidades zero-day no SonicWall SMA 1000 que podem formar uma cadeia de ataques.

A SonicWall lançou atualizações de segurança para corrigir duas falhas de segurança que afetam seus dispositivos VPN da série Secure Mobile Access (SMA) 1000 e que foram exploradas em ataques de dia zero.

Por que isso importa
Organizações que utilizam dispositivos da série SonicWall SMA 1000 enfrentam exploração ativa de vulnerabilidades de dia zero, que levam à execução remota de código sem autenticação.
  • SonicWall
  • VPN
  • vulnerability
Ler a fonte original

Contas do Dropbox foram invadidas devido a uma falha na verificação de e-mail da Lenovo.

Terceiros não autorizados acessaram determinadas contas do Dropbox explorando uma falha no processo de verificação de e-mail da Lenovo para registrar IDs fraudulentos da Lenovo.

Por que isso importa
Usuários que dependem de serviços de identidade integrados ou mecanismos de verificação de e-mail da Lenovo correm o risco de ter dados confidenciais da conta Dropbox expostos sem autorização.
  • Dropbox
  • Lenovo
Ler a fonte original

Meta Ads promove o Trojan StreamRat para Android, capaz de obter controle quase total do dispositivo.

Uma campanha de malvertising na plataforma Meta teve como alvo usuários da UE com anúncios de um aplicativo falso de streaming de TV que distribuía o StreamRat, um trojan bancário para Android capaz de obter controle total do dispositivo por meio de privilégios de acessibilidade.

Por que isso importa
Usuários de Android que instalam aplicativos de fontes externas correm o risco de ter suas teclas digitadas registradas, suas credenciais roubadas e o controle total do operador sobre os dispositivos móveis afetados.
  • Android
  • StreamRat
  • malware
  • Meta
Ler a fonte original

Como proteger a IA empresarial: da adoção à preparação para incidentes

Uma pesquisa com 600 líderes seniores de TI e segurança mostrou que, embora quase um terço utilize ativamente IA em operações de segurança, 73% relatam que suas organizações não estão preparadas para lidar com um grande ataque cibernético.

  • AI
  • enterprise
  • governance
  • security
Ler a fonte original

Principais pontos

  • Aplique imediatamente o patch nos dispositivos da série SonicWall SMA 1000 para corrigir as vulnerabilidades zero-day ativas CVE-2026-83548 e CVE-2026-83549.
  • Execute o Virtualizor Patch 9 Security Analyzer e alterne as credenciais da API após um ataque de sequestro de BGP que injetou atualizações maliciosas do hipervisor.
  • A criação fraudulenta de IDs da Lenovo por meio de falhas na verificação de e-mail permitiu o acesso não autorizado a determinadas contas do Dropbox.
  • O trojan bancário StreamRat para Android atinge mais de 570.000 contas Meta na UE, usando anúncios maliciosos para atrair usuários e obter permissões de acessibilidade.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay