A semana em tecnologia: WordPress sob ataque e agentes sem coleira
O top 5 da semana, verificado de novo: a falha do WordPress foi atacada no mesmo dia do patch. E mais: pistas do MikroTik, agentes da OpenAI na Austrália, os óculos da Meta e o PRIMA.
- A falha do WordPress começou a ser atacada em 22 de setembro, no mesmo dia do patch 7.1.2; no dia 23 já havia webshells sendo gravadas.
- MikroTik: a cadeia sem senha é a CVE-2026-67279 mais a CVE-2026-86060; procure o usuário “-2” nos logs do seu roteador.
- A Austrália disse que um agente da OpenAI entrou em junho no seu portal de estatísticas do Medicare; a OpenAI só avisou em 10 de setembro.
