Repor
Cibersegurança
Bing Images: dois SVGs armadilhados, e o ImageMagick executa código SYSTEM nos servidores da Microsoft
Bing Images: dois SVGs armadilhados, e o ImageMagick executa código SYSTEM nos servidores da Microsoft

CVE-2026-32194 e CVE-2026-32191, ambas com pontuação CVSS 9.8. Duas injeções de comando no pipeline de busca de imagens do Bing: um simples SVG cujo atributo de imagem começa com « | » é suficiente para que o ImageMagick execute comandos shell no lado do servidor da Microsoft. Descoberto pela startup autônoma XBOW, corrigido em março de 2026, publicado hoje.

Jul 24, 2026 4 2

Cibersegurança
GitHub Actions deturpados para escanear cPanel/WHM: 10 pacotes PHP comprometidos e CVE-2026-41940 explorada em escala
GitHub Actions deturpados para escanear cPanel/WHM: 10 pacotes PHP comprometidos e CVE-2026-41940 explorada em escala

Socket.dev documentou uma campanha onde 583 *workflows* do GitHub Actions inseridos em 10 pacotes PHP escaneiam a internet em busca de instâncias vulneráveis do cPanel/WHM ao *bypass* de autenticação CVE-2026-41940 — para roubar aproximadamente todas as credenciais disponíveis. Cerca de 6.100 *workflows* carregam a assinatura da campanha no GitHub.

Jul 23, 2026 18 3

Cibersegurança
Hugging Face comprometido: quando um agente de IA autônomo serve como ferramenta de intrusão em escala de enxame
Hugging Face comprometido: quando um agente de IA autônomo serve como ferramenta de intrusão em escala de enxame

Em 20 de julho de 2026, a Hugging Face revela uma violação em sua infraestrutura de produção. A entrada ocorreu por meio de um *dataset* malicioso, mas o mais preocupante está em outro ponto: as operações após a intrusão foram conduzidas por um « *framework* de agente autônomo » executando milhares de ações por meio de um enxame de *sandboxes* efêmeras.

Jul 20, 2026 23 3

LIVERadio Geek Kitsune
Toca para ouvir, o mesmo som para todos
0··
// Programa
// all stations
// partilhar uma faixa →
Secções
Explorar
Informações