Radar diário
Exposição, exploração e sinais do dia.
Leitura diária de exposição, vulnerabilidades sob exploração e sinais operacionais relevantes para o Brasil e a América Latina.
Histórico
Mantemos as últimas 30 edições publicadas. Edições mais antigas saem desta lista conforme a janela avança.
- CosmosEscape: uma consulta de grafo devolveu a chave de todos os bancos do Azure Cosmos DBA Wiz escapou do sandbox da API Gremlin, chegou ao DB Gateway e encontrou uma chave que recuperava a chave primária de qualquer conta Cosmos DB. Sem CVE, sem ação do cliente.
- Flying Eagle: o kit que fabrica trojan bancário em Docker já roda em 170 servidoresFramework de RAT para Android vazou, virou produto com suporte no Telegram e sustenta cerca de 170 servidores ativos com sobreposição em aplicativos financeiros.
- Check Point: o token que entra sem senha e assume o firewallCVE-2026-16232 explorada como zero-day antes do aviso, no catálogo da CISA e com prova de conceito pública em 29/07.
- 24.650 controladores BMC entregam hash de senha antes do loginPesquisa da Lava mapeou 36.872 interfaces IPMI expostas; 24.650 devolvem hash de senha antes do login. CVE-2013-4786, sem patch.