A Microsoft lançou correções para 80 vulnerabilidades em seu software, sendo 8 classificadas como Críticas e 72 como Importantes. Nenhuma das falhas foi explorada ativamente como zero-day no momento do lançamento.
Violação Salesloft-Drift: Ataques roubaram tokens OAuth e acessaram dados do Salesforce de grandes empresas. Salesloft anunciou que tirará o Drift offline temporariamente. Empresas como Cloudflare, Google Workspace e Zscaler confirmaram impacto. Atribuído aos grupos UNC6395 e GRUB1.
A CISA (Agência de Segurança Cibernética e de Infraestrutura dos EUA) adicionou duas vulnerabilidades em roteadores TP-Link ao seu catálogo de vulnerabilidades conhecidamente exploradas (KEV):
Cibercriminosos estão utilizando a ferramenta de segurança HexStrike AI, originalmente desenvolvida para operações autorizadas de red teaming e bug bounty, para explorar vulnerabilidades recentemente divulgadas da Citrix. A plataforma de código aberto, que integra mais de 150 ferramentas de segurança e utiliza agentes de IA especializados, está sendo empregada de forma maliciosa em fóruns da darknet.
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou duas vulnerabilidades exploradas ativamente ao seu Catálogo de Vulnerabilidades Conhecidas Exploradas (KEV):