Exploração De Falhas

Oito falhas de segurança no NodeBB expostas publicamente

No dia 24 de julho de 2026, foram divulgadas oito vulnerabilidades de alta severidade no software de fórum NodeBB, afetando todas as versões anteriores à 4.14.0. Aikido Security, responsável pela descoberta, utilizou agentes de pentest baseados em IA para identificar as falhas em uma revisão de seis horas do código-fonte. As vulnerabilidades permitem que usuários comuns acessem o painel administrativo sem necessidade de senha, além de possibilitar que atacantes não registrados leiam mensagens privadas e acessem conteúdos restritos. A falha mais crítica está relacionada à forma como o NodeBB constrói suas páginas, permitindo que códigos maliciosos sejam inseridos em links dentro de postagens. Embora a maioria das falhas tenha sido corrigida em versões anteriores, a atualização para a versão 4.14.2 é recomendada para todos os administradores. Até o momento, não há registros de ataques explorando essas vulnerabilidades, mas a situação exige atenção, especialmente considerando a falta de números CVE associados. Administradores devem estar cientes das implicações de segurança e da necessidade de atualizar seus sistemas para evitar possíveis explorações.

Exploração de vulnerabilidade crítica na plataforma ServiceNow AI

Pesquisadores de segurança da Defused alertaram que atacantes começaram a explorar uma vulnerabilidade crítica (CVE-2026-6875) na plataforma ServiceNow AI, anteriormente conhecida como Now Platform. Essa plataforma é amplamente utilizada por empresas para integrar inteligência artificial em seus fluxos de trabalho. A falha permite que atores maliciosos não autenticados escapem de um ambiente seguro (sandbox) e executem código remotamente, o que pode resultar em ataques de alta complexidade. A vulnerabilidade foi identificada pela Searchlight Cyber e divulgada em 1º de abril, com a ServiceNow lançando atualizações de segurança em 13 de julho. Apesar de a empresa não ter reconhecido a exploração ativa da falha, a Defused confirmou que os ataques começaram a ocorrer logo após a liberação dos patches. A ServiceNow recomenda que todos os clientes atualizem seus sistemas para evitar possíveis ataques. Este incidente destaca a importância de monitorar e proteger sistemas críticos, especialmente em um cenário onde a plataforma é utilizada por 85% das empresas da lista Fortune 500.

Falhas críticas em software expõem usuários a ataques cibernéticos

Recentemente, hackers têm explorado falhas críticas em softwares amplamente utilizados, colocando em risco usuários de smartphones, navegadores web e aplicativos de desktop. A Apple e o Google lançaram atualizações de segurança para corrigir duas vulnerabilidades zero-day, CVE-2025-14174 e CVE-2025-43529, que permitem a execução de código arbitrário através de conteúdo web malicioso. Além disso, uma nova vulnerabilidade chamada SOAPwn foi descoberta em aplicações .NET, permitindo a execução remota de código devido a um comportamento inesperado dos proxies HTTP. Outra falha significativa foi identificada no WinRAR, com um CVSS de 7.8, que está sendo explorada por múltiplos grupos de ameaças. O CISA incluiu essa vulnerabilidade em seu catálogo de vulnerabilidades conhecidas, exigindo que agências federais a corrigissem até 30 de dezembro de 2025. A situação é crítica, pois a exploração dessas falhas pode resultar em sérios danos, incluindo vazamento de dados e comprometimento de sistemas. Os usuários e administradores de sistemas devem aplicar as atualizações de segurança imediatamente para mitigar esses riscos.

Ameaça de Exploração com Ferramenta de IA HexStrike AI

Recentemente, a ferramenta de segurança ofensiva HexStrike AI, que utiliza inteligência artificial para automatizar a descoberta de vulnerabilidades, está sendo explorada por atores maliciosos para tirar proveito de falhas de segurança recém-divulgadas. De acordo com um relatório da Check Point, esses indivíduos estão utilizando a plataforma, que integra mais de 150 ferramentas de segurança, para realizar ataques em sistemas vulneráveis, como os da Citrix. A ferramenta, que deveria fortalecer a defesa cibernética, está sendo rapidamente adaptada para fins de exploração, aumentando a eficiência dos ataques e reduzindo o tempo entre a divulgação pública de falhas e sua exploração em massa. A Check Point alerta que essa situação representa uma mudança significativa na forma como as vulnerabilidades são exploradas, permitindo que ataques sejam realizados de maneira automatizada e em larga escala. Os pesquisadores também destacam que agentes de cibersegurança baseados em IA, como o PentestGPT, apresentam riscos elevados de injeção de comandos, transformando ferramentas de segurança em vetores de ataque. A recomendação imediata é que as organizações atualizem e reforcem seus sistemas para mitigar esses riscos.