Arquivo completo

Arquivo de Newsletters

Explore todas as nossas newsletters anteriores

11 newsletters de Junho de 2026

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

Arquivos DMG maliciosos distribuem malware infostealer para macOS

Ciberataques recentes têm utilizado arquivos de imagem de disco (.dmg) maliciosos para distribuir malwares do tipo infostealer no macOS, enganando usuários com instaladores falsos para roubar credenciais e carteiras de criptomoedas. Esses ataques contornam o Gatekeeper e focam na exfiltração rápida de dados sensíveis sem manter persistência no sistema operacional.

+ mais 13 notícias

Ler newsletter completa
Macos Gatekeeper DMG
12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA Alerta sobre Falha Zero-Day no Google Chromium

A Agência de Segurança e Infraestrutura Cibernética (CISA) emitiu um novo alerta sobre uma vulnerabilidade zero-day ativamente explorada no Google Chromium, que pode permitir que atacantes executem código arbitrário por meio de conteúdo web malicioso, afetando o mecanismo JavaScript V8 do Chromium com problemas de leitura e escrita fora dos limites. A vulnerabilidade, rastreada como CVE-2026-11645, é classificada sob CWE-787 e CWE-125 e pode ser explorada para comprometer a segurança dos sistemas.

+ mais 11 notícias

Ler newsletter completa
Vulnerability Exploit Security
9 notícias

Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

Serviço de mensagens do gov. francês hackeado

A Diretoria de Assuntos Digitais do governo francês, DINUM, alertou que hackers utilizaram uma conta de usuário comprometida para invadir a plataforma de mensagens criptografadas do governo francês, Tchap. O incidente de cibersegurança ocorreu por meio da utilização de uma conta de usuário hijackeada, permitindo que os hackers violassem a segurança da plataforma de comunicação segura do governo.

+ mais 8 notícias

Ler newsletter completa
Breach Attack Hack
13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

+ mais 12 notícias

Ler newsletter completa
Microsoft Windows Security
3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Everest Forms Pro explora sites WordPress

Hackers estão explorando ativamente uma vulnerabilidade crítica (CVE-2026-3300) no plugin Everest Forms Pro, o que permite que eles tomem controle total de um site WordPress. Essa vulnerabilidade é especialmente preocupante, pois pode conceder aos atacantes acesso irrestrito ao site, permitindo que eles realizem ações maliciosas.

+ mais 2 notícias

Ler newsletter completa
Vulnerability Exploit Hack
11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no UniFi OS permitem RCE não autenticado

A Ubiquiti corrigiu três vulnerabilidades críticas no UniFi OS Server, identificadas como CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910, que podem ser exploradas por atacantes para alcançar execução remota de código sem autenticação com privilégios de root. Essas vulnerabilidades, divulgadas em 21 de maio de 2026, podem ser combinadas para permitir que os atacantes executem código malicioso no sistema afetado.

+ mais 10 notícias

Ler newsletter completa
Vulnerability Security Attack
8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Adicionais Maliciosos Visam Usuários de Chatbot de IA

Extensões maliciosas do navegador estão ativamente coletando conversas e dados pessoais de usuários de plataformas de inteligência artificial importantes, incluindo ChatGPT, Claude, Copilot, Gemini e DeepSeek, por meio de extensões do Chrome que se apresentam como VPNs, barras laterais e "assistente de IA" para interceptar interações com modelos de inteligência artificial e exfiltrar históricos de conversas. Essas extensões maliciosas aproveitam a confiança dos usuários para coletar informações sensíveis que são compartilhadas com modelos gerativos.

+ mais 7 notícias

Ler newsletter completa
Chrome Security Threat
8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

Executivo de Bolsa é alvo de ataque de roubo de credenciais via Outlook

Uma campanha de espionagem altamente direcionada comprometeu a conta do Microsoft Outlook de um executivo sênior de uma grande bolsa de valores global por cinco meses. O incidente destaca a estratégia de invasores em obter acesso a e-mails de alto nível para fins de roubo de credenciais e operações de inteligência.

+ mais 7 notícias

Ler newsletter completa
Microsoft Outlook
10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Ivanti ITSM permite que atacantes obtenham acesso de administrador

A Ivanti corrigiu uma vulnerabilidade de alta gravidade, classificada como CVE-2026-9614 e com pontuação CVSS 8.8, na plataforma Neurons for ITSM. A falha de controle de acesso indevido permite que atacantes autenticados elevem privilégios e obtenham acesso administrativo total aos sistemas afetados.

+ mais 9 notícias

Ler newsletter completa
Ivanti Neurons ITSM
11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Grupo SideCopy mira Ministério das Finanças do Afeganistão com Xeno RAT

Pesquisadores de cibersegurança revelaram que o grupo SideCopy, alinhado ao Paquistão, atacou o Ministério das Finanças do Afeganistão utilizando uma campanha de spear-phishing com o trojan de acesso remoto Xeno RAT. O ataque utiliza arquivos ZIP contendo atalhos maliciosos (LNK) disfarçados com nomes em pashto para comprometer o sistema das vítimas.

+ mais 10 notícias