EDIÇÃO 007
A confiança agora executa código.
Entre ferramentas de IA com poder de execução, vulnerabilidades críticas exploradas, fraudes de identidade e plugins esquecidos, a semana mostrou que confiança sem limite vira superfície de ataque.
Quando o assistente de código consegue sair da sandbox, ele deixa de ser apenas produtividade e passa a fazer parte da superfície de ataque.
Pesquisadores divulgaram duas vulnerabilidades críticas no Cursor, chamadas de DuneSlide, que podem permitir execução de código no sistema operacional da máquina. O cenário começa quando o editor processa conteúdo controlado por um atacante e executa comandos automáticos dentro da sandbox sem solicitar uma nova confirmação ao usuário.
O risco não está apenas no editor. Estações de desenvolvimento costumam concentrar repositórios, tokens de nuvem, chaves de API, acessos administrativos e credenciais que podem abrir caminho para ambientes de produção. Quando uma ferramenta de IA ganha capacidade de executar comandos, acessar arquivos e interpretar conteúdo externo, ela precisa operar com permissões mínimas, telemetria e limites claros.
Ferramenta, identidade e atualização se tornam o mesmo problema quando a confiança recebe permissões demais.
O ponto em comum entre um editor de código com IA, uma plataforma Oracle exposta, uma conta Microsoft 365 autorizada indevidamente e um plugin WordPress desatualizado é simples: todos receberam algum tipo de confiança. Segurança madura não é bloquear tudo. É entender quem pode executar, acessar, aprovar, persistir e operar dados críticos antes que alguém transforme essa permissão em incidente.
Uma falha em sistema de pagamentos não cabe na próxima janela comum de atualização.
A CVE-2026-46817 afeta o Oracle Payments dentro do Oracle E-Business Suite e foi reportada sob exploração ativa. Com CVSS 9.8, a vulnerabilidade envolve problemas de autenticação e gestão de privilégios que podem permitir comprometimento remoto de instâncias vulneráveis por HTTP, sem exigir credenciais válidas.
Em sistemas ligados a processos financeiros, o impacto não é apenas técnico. Uma tomada de controle pode alcançar pagamentos, integrações, registros corporativos, fornecedores, auditoria e continuidade operacional. A prioridade precisa ser identificar se o componente está presente, validar versões afetadas, aplicar a correção indicada pela Oracle e revisar evidências de acesso anômalo.
IA não criou a invasão. Ela tornou uma invasão conhecida mais rápida, organizada e perigosa.
Pesquisadores relataram um ataque associado ao grupo JadePuffer contra uma instância de Langflow exposta na internet. O acesso inicial aconteceu por uma vulnerabilidade crítica conhecida e, depois da entrada, um agente de IA foi usado para acelerar reconhecimento, busca por credenciais, descoberta de chaves de API, persistência e movimentação lateral.
O caso chama atenção porque demonstra como um atacante pode combinar falhas já conhecidas com automação baseada em IA. A tecnologia não elimina a necessidade de técnica criminosa, mas reduz o esforço para buscar arquivos, identificar ativos, testar caminhos internos e localizar dados de alto valor. Quando uma plataforma de IA está exposta, ela precisa receber autenticação, segmentação, monitoramento, patching e gestão de segredos como qualquer servidor crítico.
Quando a vítima autoriza o acesso, o atacante não precisa descobrir a senha para assumir a conta.
Pesquisadores da Cisco Talos analisaram o painel ARToken, associado ao ecossistema EvilTokens, uma estrutura de phishing voltada a contas Microsoft 365. A operação explora fluxos de device code para levar a vítima a autorizar uma sessão controlada pelo invasor, criando espaço para persistência, leitura de caixa postal, regras de encaminhamento, envio de mensagens e fraude por e-mail corporativo.
O detalhe mais perigoso é o contexto. Uma campanha pode usar relacionamento real entre fornecedor e empresa, uma cobrança pendente ou um link hospedado em domínio legítimo para parecer confiável. MFA continua indispensável, mas precisa estar acompanhado de controle sobre consentimentos, análise de sessão, regras de caixa postal, alertas de encaminhamento e validação independente de qualquer alteração financeira.
Site institucional não é apenas marketing. É um sistema exposto que precisa de inventário, atualização e recuperação testada.
A Wordfence registrou 199 vulnerabilidades divulgadas em 169 plugins e nove temas WordPress em uma única semana. Entre elas estavam falhas críticas, vulnerabilidades de alta gravidade e dezenas de problemas sem patch disponível. O levantamento reforça uma realidade conhecida por quem administra sites: o risco raramente está em uma falha misteriosa no WordPress. Ele costuma aparecer no plugin sem uso, no tema abandonado ou na extensão que ficou meses sem atualização.
A Sucuri também destacou correções em ferramentas amplamente utilizadas, como Elementor, WPForms, Rank Math e UpdraftPlus. O ponto mais importante é que popularidade não garante segurança na versão instalada. Firewall ajuda a reduzir exposição, mas não corrige software vulnerável nem substitui backup validado.
Ransomware não começa na tela de resgate. Ele começa na identidade, no acesso remoto e no ativo que ficou fácil demais de comprometer.
O grupo The Gentlemen ganhou força no cenário de ransomware e reivindicou mais de 300 vítimas no primeiro semestre de 2026. A operação busca caminhos conhecidos: VPNs sem patch, RDP exposto, ferramentas de acesso remoto, appliances de borda e credenciais obtidas por infostealers ou corretores de acesso.
Dados do Reino Unido reforçam a mesma mensagem. Centenas de empresas reportaram ataques bem-sucedidos em um ano, e mais da metade das vítimas era de pequeno ou médio porte. O criminoso não escolhe apenas organizações gigantes. Ele procura o ambiente mais acessível, menos atualizado e menos preparado para recuperar a operação.
Outras notícias que merecem acompanhamento nesta edição
Criminosos usam o nome da Interpol para entregar ransomware por phishing.
Autoridade, medo e urgência continuam sendo armas eficientes. Mensagem policial, jurídica ou financeira deve ser validada por canal oficial, sem responder, clicar ou abrir anexo recebido.
Dados de clientes do LastPass podem fortalecer golpes mesmo sem acesso aos cofres.
O incidente ligado a um parceiro mostra como nome, telefone, e-mail e histórico de suporte podem ser suficientes para criar phishing altamente convincente.
Nissan investiga possível exposição de dados de folha de pagamento via PeopleSoft.
Sistemas de RH concentram dados bancários, fiscais e pessoais. Alterações de pagamento e pedidos urgentes precisam ser validados fora do e-mail.
Hotpatching do Windows Server 2022 Azure Edition segue até 2027.
Menos reinicializações pode facilitar a aplicação de patches em servidores críticos, mas não elimina a necessidade de teste, gestão de mudança e reboot periódico.
O mais importante não é decorar mais uma notícia. É descobrir onde essa notícia já encosta no seu ambiente.
Uma ferramenta de IA que executa comandos, um plugin WordPress desatualizado, uma exceção em Microsoft 365 ou uma plataforma Oracle exposta parecem assuntos diferentes até o momento em que todos passam pelo mesmo ponto: confiança concedida sem visibilidade suficiente. Segurança madura começa quando a empresa troca a pergunta “isso aconteceu lá fora?” por “onde algo parecido poderia acontecer aqui dentro, quem é dono desse risco e qual ação precisa começar agora?”.
Fontes consultadas nesta edição
Os resumos e comentários foram escritos em palavras próprias a partir das publicações listadas abaixo. Links externos abrem nas fontes originais.
- SecurityWeekCritical Cursor AI Code Editor Flaws Could Lead to OS-Level Remote Code Execution · 03 jul. 2026
- The Hacker NewsOracle E-Business Suite Flaw CVE-2026-46817 Actively Exploited in the Wild · 30 jun. 2026
- WordfenceWordfence Intelligence Weekly WordPress Vulnerability Report · 02 jul. 2026
- Sucuri BlogWordPress Vulnerability & Patch Roundup: June 2026 · 02 jul. 2026
- SecurityWeekAgentic AI Used to Conduct Ransomware Attack via Langflow · 03 jul. 2026
- The Register SecurityEvilTokens Device Code Phishing Kit Expands Microsoft 365 Fraud Risk · 01 jul. 2026
- SecurityWeekGoogle, FBI Disrupt NetNut Residential Proxy Network Powered by Millions of Devices · 03 jul. 2026
- The Hacker NewsEuropean Parliament Member Investigating Spyware Hacked With Pegasus · 03 jul. 2026
- The Hacker NewsWhatsApp Is Finally Getting Usernames to Help Keep Phone Numbers Private · 29 jun. 2026
- FortraThe Gentlemen Ransomware: What You Need to Know · 02 jul. 2026
- Infosecurity MagazineCybercriminals Pose as Interpol in Ransomware Phishing Campaign · 02 jul. 2026
- Infosecurity MagazineOver 300 UK Firms Hit by Ransomware in One Year · 30 jun. 2026
- Wired SecuritySecurity News This Week: LastPass Users Had Their Data Stolen Again · 27 jun. 2026
- The Register SecurityNissan Says Oracle PeopleSoft Break-In May Have Spilled Payroll Records · 29 jun. 2026
- The Register SecurityMicrosoft Keeps Windows Server 2022 Hotpatching Alive Into 2027 · 29 jun. 2026

