Venda de exploits de dia zero: LPE do macOS e várias vulnerabilidades RCE pré/pós-autenticação

Dark Web2026-07-15, 22:14
Venda de exploits de dia zero: LPE do macOS e várias vulnerabilidades RCE pré/pós-autenticação
Apenas para fins informativos.
  1. LPE de dia zero para macOS
Tipo de vulnerabilidade: Escalação de Privilégio Local
De acordo com StatCounter, o macOS representa aproximadamente 15% dos sistemas operacionais de desktop em todo o mundo, tornando-se o segundo sistema operacional de desktop mais popular depois do Windows. De acordo com JumpCloud SME IT Trends, em média, a infraestrutura de TI de pequenas e médias empresas inclui cerca de 24% de dispositivos macOS (mundialmente).
  1. RCE pré-autenticação para PaperCut
Tipo de vulnerabilidade: Execução de Código Remoto sem autenticação
De acordo com os próprios dados do fornecedor, PaperCut está instalado em mais de 70.000 organizações em 195 países, com um total de mais de 100 milhões de usuários – incluindo instituições educacionais, corporações e agências governamentais em todo o mundo.
Vale notar que o PaperCut já foi um alvo real, não hipotético, para grupos de hackers. No relatório "Current Cyber Threats: Q2 2023", a Positive Technologies classifica CVE-2023-27350 e CVE-2023-27351 como criticamente perigosas – essas vulnerabilidades foram ativamente exploradas por grupos de ransomware Bl00dy e Cl0p contra instituições educacionais e governamentais.
  1. Vulnerabilidade no F5 BIG-IP
Tipo de vulnerabilidade: Execução de Código Remoto sem autenticação
BIG-IP é um dos produtos mais utilizados para balanceamento de carga e WAF no mundo, instalado em grandes bancos, empresas de telecomunicações e corporações. De acordo com Shadowserver Foundation, após a divulgação em outubro de 2025 da violação da rede interna da F5 (atribuída à China), o número de instâncias BIG-IP detectadas na internet excedeu 266.000 endereços IP – mais de 142.000 nos Estados Unidos e aproximadamente 100.000 na Europa e Ásia. A F5 atende mais de 23.000 clientes em todo o mundo, incluindo 48 empresas da lista Fortune 50.
  1. Vulnerabilidade no Adobe ColdFusion
Tipo de vulnerabilidade: Execução de Código Remoto sem autenticação
ColdFusion permanece um jogador de nicho, mas estável no segmento de aplicativos web empresariais na pilha Java.
Vulnerabilidades
10
CVE-2023-27350
8.5
CVE-2023-27351
Pesquisadores
Chudypb
Piotr Bazydlo
Fornecedor
Papercut
F5
Adobe
Produto
Big-Ip
Coldfusion
Macos
Papercut