Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Atacantes exploraram duas vulnerabilidades zero-day em dispositivos Citrix NetScaler para implantar backdoors PHP e uma ferramenta de escuta de rede, obtendo privilégios de root, roubando credenciais e movimentando-se pelas redes. A Citrix lançou atualizações de segurança, enquanto a Mandiant alerta que desativar o DTLS corrige apenas uma das vulnerabilidades.
A GreyNoise detectou uma campanha conduzida por um agente de ameaça de língua chinesa, que explorou vulnerabilidades no WordPress e uma ampla variedade de tecnologias, resultando no comprometimento de 49 organizações em 29 países e de 996 dispositivos, além do roubo de 18.566 registros de um servidor SQL pertencente a uma entidade governamental ocidental.
A CISA adicionou a vulnerabilidade CVE-2026-7273 nos switches Zyxel GS1900 à lista de vulnerabilidades exploradas e ordenou que as agências civis federais dos EUA a corrijam antes de quinta-feira. A GreyNoise afirma que atacantes exploraram a vulnerabilidade para comprometer 996 switches em 48 países.