Exploração de falha no Roundcube permite espionagem em universidades

Um grupo de ameaças vinculado à China está aproveitando uma vulnerabilidade no Roundcube para acessar contas de pesquisadores acadêmicos nos EUA e Canadá, roubando credenciais e instalando backdoors. A falha, que afeta servidores de e‑mail usados por instituições de pesquisa, destaca a urgência de atualizar o software e reforçar a segurança de e‑mail no Brasil.

Falha de autenticação em requisições OPTIONS permite escalada de privilégios

A Aliyun Security revelou que a ausência de verificação de identidade em respostas OPTIONS pode permitir acesso indevido a recursos protegidos. A vulnerabilidade, que afeta serviços que geram respostas dinamicamente, já foi explorada em testes internos. Usuários e empresas brasileiras devem revisar suas rotinas de CORS e autenticação para evitar brechas semelhantes.

Guardrails AI: como pesquisadores burlam barreiras de segurança em LLMs

Estudo recente revela que técnicas de monitoramento comportamental podem enganar sistemas de controle de segurança em modelos de linguagem. A pesquisa, publicada em julho de 2026, demonstra que 80% das barreiras podem ser contornadas em cenários de produção. Empresas brasileiras que utilizam IA devem revisar suas defesas e monitorar logs em tempo real.