Arquivo completo

Arquivo de Newsletters

Explore todas as nossas newsletters anteriores

30 newsletters de Abril de 2026

9 notícias

Cybersec-1m - 20/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no MCP da Anthropic permite RCE e ameaça a cadeia de suprimentos de IA

Pesquisadores de cibersegurança descobriram uma falha crítica no projeto do Protocolo de Contexto de Modelo (MCP) que permite a execução remota de código e ameaça a cadeia de suprimentos de inteligência artificial. Essa vulnerabilidade possibilita que atacantes obtenham acesso direto a sistemas que utilizam implementações do protocolo afetadas.

+ mais 8 notícias

3 notícias

Cybersec-1m - 19/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica na biblioteca Protobuf permite execução de código JavaScript

Código de prova de conceito foi publicado para explorar uma vulnerabilidade crítica de execução remota de código no protobuf.js, uma implementação JavaScript amplamente utilizada dos Protocol Buffers do Google. A falha permite que invasores executem comandos arbitrários, representando um risco significativo para aplicações que dependem da biblioteca.

+ mais 2 notícias

Ler newsletter completa
Google Javascript Protobuf
9 notícias

Cybersec-1m - 18/04/2026

Suas notícias de cibersegurança em 1 minuto

Variante do Nexcorium Mirai explora falha em DVRs TBK para nova botnet IoT

Uma nova variante do malware Mirai, chamada Nexcorium, está explorando a vulnerabilidade CVE-2024-3721 em sistemas DVR da TBK para infectar dispositivos IoT e formar uma botnet voltada a ataques DDoS. Esta campanha de ameaças, identificada pela FortiGuard Labs, visa dispositivos não corrigidos para ampliar seu poder de ataque.

+ mais 8 notícias

Ler newsletter completa
IOT Mirai Fortiguard
8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

Falsa atualização do Zoom dissemina malware Sapphire Sleet em ataques ao macOS

O grupo norte-coreano Sapphire Sleet está conduzindo uma campanha de cibersegurança contra usuários de macOS ao utilizar engenharia social para distribuir arquivos maliciosos disfarçados de atualizações legítimas do Zoom SDK. Essa estratégia contorna as defesas integradas da Apple ao induzir as vítimas a executarem manualmente softwares infectados em vez de explorar vulnerabilidades técnicas.

+ mais 7 notícias

Ler newsletter completa
Apple Macos Zoom
9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento de dados na McGraw Hill expõe 13,5 milhões de contas

O grupo de extorsão ShinyHunters vazou dados de 13,5 milhões de usuários da McGraw Hill após comprometer o ambiente Salesforce da empresa no início deste mês. A invasão expôs informações sensíveis armazenadas na plataforma de gestão de clientes.

+ mais 8 notícias

Ler newsletter completa
Shinyhunters Salesforce Mcgrawhill
8 notícias

Cybersec-1m - 15/04/2026

Suas notícias de cibersegurança em 1 minuto

Plugins confiáveis do WordPress são hackeados em campanha de backdoor de 8 meses

Hackers inseriram secretamente um backdoor de execução remota de código em mais de 30 plugins do WordPress, mantendo-o inativo por oito meses antes de ativar um malware que alterou o arquivo wp-config.php para injetar spam de SEO em grande escala. O ataque comprometeu o portfólio "Essential Plugin", afetando diversos componentes populares utilizados em sites da plataforma.

+ mais 7 notícias

Ler newsletter completa
Wordpress PHP SEO
9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas exploradas no Microsoft Exchange e Windows CLFS

A CISA emitiu um alerta de alta prioridade devido à exploração ativa de vulnerabilidades no Windows Common Log File System (CLFS) e no Microsoft Exchange Server. Essas falhas foram adicionadas ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 13 de abril de 2026, exigindo correção imediata por parte de agências federais e organizações privadas.

+ mais 8 notícias

Ler newsletter completa
Microsoft Windows CISA
10 notícias

Cybersec-1m - 13/04/2026

Suas notícias de cibersegurança em 1 minuto

Basic-Fit sofre vazamento de dados que afeta milhões em vários países

A rede de academias europeia Basic-Fit sofreu uma violação de dados que comprometeu as informações de aproximadamente um milhão de membros em diversos países, incluindo 200 mil usuários afetados apenas nos Países Baixos. O incidente destaca a crescente vulnerabilidade de plataformas de estilo de vida a ataques cibernéticos voltados ao roubo de grandes volumes de dados de consumidores.

+ mais 9 notícias

3 notícias

Cybersec-1m - 12/04/2026

Suas notícias de cibersegurança em 1 minuto

Invasão da CPUID distribui STX RAT via versões trojanizadas de CPU-Z e HWMonitor

O site CPUID, responsável por ferramentas populares de monitoramento de hardware, foi comprometido por agentes maliciosos entre os dias 9 e 10 de abril para distribuir executáveis infectados com o cavalo de Troia de acesso remoto STX RAT. O ataque durou menos de 24 horas e visava comprometer usuários que realizassem o download de softwares como o CPU-Z e HWMonitor durante esse período.

+ mais 2 notícias

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Google vincula sessões do Chrome a dispositivos para impedir roubo de cookies

O Google lançou o Device Bound Session Credentials (DBSC) no Chrome para Windows, uma nova tecnologia que vincula sessões de navegação a dispositivos específicos para impedir que malwares roubem cookies e contornem autenticações. Este recurso de segurança visa eliminar o sequestro de sessão e em breve será expandido para usuários de macOS.

+ mais 13 notícias

Ler newsletter completa
Windows Chrome Google