Pesquisadores relataram uma falha no Cursor que permite a um servidor MCP malicioso assumir o navegador interno do aplicativo, abrindo caminho para roubo de credenciais; a publicação não fornece CVE, versões afetadas ou correções.
Campanhas de phishing têm explorado os convites de guest users do Microsoft Entra (enviados de invites@microsoft[.]com) para induzir vítimas a ligar para números controlados por criminosos — técnica TOAD. Atacantes criam tenants falsos e usam o campo Message para inserir conteúdo extenso de phishing que contorna filtros de e‑mail. As fontes não informam contagens de vítimas.
TaskHound é uma ferramenta open-source que automatiza a descoberta de tarefas agendadas no Windows executando sob contas privilegiadas ou com credenciais armazenadas. O projeto escaneia máquinas via SMB, analisa XML de tarefas e integra resultados ao BloodHound, oferecendo relatórios acionáveis para red teams e blue teams; inclui modos offline e implementação BOF para reduzir exposição em avaliações sensíveis.
A exploração ativa da vulnerabilidade no XWiki escalou rapidamente: observou-se uso de scanners, botnets e miners para comprometer instâncias expostas. A campanha automatizada prioriza payloads que mantêm presença e extraem recursos, exigindo ação imediata dos administradores.
Pesquisadores descobriram a família ShadowMQ: RCEs críticos em engines de inference que surgem da combinação insegura de ZeroMQ e desserialização via pickle. CVEs afetam Meta Llama Stack, vLLM, NVIDIA TensorRT-LLM e outros; Microsoft e SGLang têm correções incompletas.
A campanha EVALUSION usa a técnica ClickFix (instruir vítimas a executar comandos no Run) para entregar Amatera Stealer e, posteriormente, NetSupport RAT. O ataque combina download .NET cifrado, ofuscação em PowerShell, bypass de AMSI e técnicas WoW64 para evadir EDRs e focar em alvos valiosos.
Pesquisadores e sistemas de detecção registraram exploração ativa da CVE-2025-24893 em servidores XWiki expostos, com uso em campanhas de botnet e coinminers; CISA adicionou a falha ao catálogo de vulnerabilidades exploradas e ataques vêm de múltiplos atores.
Relatórios baseados em investigação do grupo SMEX apontam que aparelhos Galaxy A e M vendidos na região MENA trazem o componente AppCloud (IronSource) pré-instalado e de difícil remoção; o software coleta localização, padrões de uso e informação do dispositivo e, segundo relatos, reativa-se após updates ou reset de fábrica. A Samsung ainda não ofereceu resposta técnica detalhada.
Pesquisador Ryan Framiñán publicou o SilentButDeadly, ferramenta open-source que usa Windows Filtering Platform (WFP) para bloquear bidirecionalmente a conectividade em nuvem de agentes EDR/AV (SentinelOne, Defender, Defender ATP). A ação evita uploads de telemetria e recepção de comandos remotos, requer privilégios de administrador e gera artefatos detectáveis na WFP e em serviços.
CVE-2025-12762 permite RCE em pgAdmin4 via restores PLAIN em server mode; NVD dá CVSS 9.3. Correção entregue no commit 1d39739 e liberada na versão 10.0. Recomenda-se atualizar, desabilitar restores PLAIN quando possível e auditar permissões de restore.