Golpe usa mais de 40 sites falsos para roubar Apple ID de brasileiros após roubo de iPhone
Pesquisadores identificaram uma campanha de phishing que mira especificamente usuários brasileiros de iPhone. Mais de 40 domínios falsos foram usados para…

Pesquisadores divulgaram várias vulnerabilidades no n8n, plataforma open source de automação de workflows, que podem permitir a execução de comandos no servidor, furando correções implementadas em dezembro de 2025. Os problemas foram reunidos na CVE-2026-25049.
Segundo as notas de segurança da própria equipe do n8n, as falhas estão relacionadas à forma como expressões dentro dos workflows são sanitizadas. Usuários autenticados com permissão para criar ou alterar workflows poderiam inserir expressões especialmente construídas para provocar execução de comandos no host. As vulnerabilidades receberam pontuação CVSS de 9.4, considerada crítica.
Pesquisadores apontam que o impacto é elevado pela natureza dos dados e credenciais normalmente armazenados em plataformas de automação. O problema aparece poucas semanas após outra falha de alta gravidade, apelidada de “ni8mare”, que permitia execução remota sem autenticação. Esse histórico reforça a atenção sobre a superfície de ataque de ferramentas de integração e automação.
Equipes como a Pillar Security e o grupo SecureLayer7 detalharam provas de conceito mostrando que a exploração exige pouco esforço. Em um exemplo, um webhook público sem autenticação foi usado para disparar um trecho de JavaScript que levou à execução de comandos no sistema. A consequência prática é grave: workflows frequentemente guardam chaves de API, tokens e credenciais que, uma vez acessadas, permitem a um atacante ampliar o impacto para outros ambientes e serviços de nuvem.
O risco é ainda maior em ambientes multi-tenant, como o n8n Cloud, onde a exploração por um cliente malicioso poderia possibilitar acesso a dados de outros usuários, dependendo da arquitetura de isolamento presente. Patches foram disponibilizados e a recomendação é de atualização imediata para todos os usuários.
Além de aplicar as correções, equipes de segurança devem revisar permissões de usuários, auditar workflows existentes e rotacionar credenciais sensíveis. Detectar abuso em plataformas de automação é desafiador, pois workflows legítimos costumam continuar operando silenciosamente enquanto dados são extraídos. Monitoramento de anomalias e logging detalhado de alterações são medidas essenciais para reduzir a exposição.
Em resumo, organizações que usam n8n — seja em servidores próprios ou como serviço hospedado — devem priorizar as atualizações, revisar controles de acesso e tratar workflows como componentes críticos de segurança, dada a capacidade desses sistemas de orquestrar acesso a serviços e dados sensíveis.
Pesquisadores identificaram uma campanha de phishing que mira especificamente usuários brasileiros de iPhone. Mais de 40 domínios falsos foram usados para…
Nos últimos dias, um assistente de inteligência artificial que roda no computador do usuário ganhou atenção nas redes. O projeto nasceu como Clawdbot, passou…
Em poucos dias, um assistente de IA open source passou de sensação viral a caso de estudo sobre os riscos de projetos que crescem rapidamente. Batizado…