Arquivo completo

Arquivo de Newsletters

Explore todas as nossas newsletters anteriores

13 newsletters de Julho de 2026

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft encerrará atualizações do Exchange 2016/2019 em outubro

A Microsoft lembrou seus clientes que encerrará o envio de atualizações de segurança para o Exchange 2016 e 2019 por meio do programa de Atualização de Segurança Estendida (ESU) em outubro.

+ mais 10 notícias

Ler newsletter completa
Microsoft ESU Exchange
8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos do AsyncAPI distribui backdoor via npm

O ecossistema npm da AsyncAPI sofreu um ataque coordenado à cadeia de suprimentos em 14 de julho de 2026, que injetou um backdoor associado ao grupo Miasma em versões legítimas de diversos pacotes através de fluxos de trabalho comprometidos do GitHub Actions. Essa invasão expôs ambientes de desenvolvimento e CI/CD a acesso remoto, roubo de credenciais e movimentação lateral maliciosa.

+ mais 7 notícias

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Uma requisição web maliciosa pode tornar um servidor SharePoint em um backdoor.

Um novo grupo de vulnerabilidades no Microsoft SharePoint Server está sendo explorado ativamente para permitir que invasores executem código remotamente e estabeleçam persistência nos sistemas por meio de uma única solicitação web maliciosa. Atualizações de segurança e um alerta da CISA confirmam que essas falhas críticas já estão sendo utilizadas em ataques reais contra ambientes corporativos.

+ mais 7 notícias

Ler newsletter completa
Microsoft CISA Sharepoint
3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

Atualize agora: 7-Zip corrige falha de RCE em arquivos maliciosos

A versão 26.02 do 7-Zip foi lançada para corrigir uma vulnerabilidade de execução remota de código que permite a criminosos executarem comandos maliciosos através de arquivos compactados especialmente manipulados. Usuários devem atualizar o software para evitar que a abertura desses arquivos comprometa a segurança do sistema.

+ mais 2 notícias

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WordPress permite execução remota de código por hackers

Uma nova vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação, apelidada de "wp2shell", foi descoberta no núcleo do WordPress e permite que invasores anônimos obtenham controle total sobre instalações padrão sem a necessidade de plugins. Dada a enorme escala de adoção da plataforma, essa falha representa uma das ameaças de segurança mais significativas já registradas para o sistema de gerenciamento de conteúdo.

+ mais 12 notícias

Ler newsletter completa
RCE Wordpress CMS
11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova botnet NadMesh usa 20+ vetores RCE para sequestrar infraestrutura de IA e MCP

O NadMesh é uma nova botnet de nível industrial desenvolvida em Go que utiliza mais de 20 vetores de execução remota de código (RCE) para sequestrar infraestruturas de IA e MCP em larga escala. A ameaça combina varredura autônoma, entrega de exploits e roubo de credenciais em uma plataforma integrada e altamente agressiva.

+ mais 10 notícias

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers russos infectam Zoom e WebEx com o malware Starland

O grupo criminoso russo UAT-11795 está utilizando softwares trojanizados para disseminar um novo backdoor chamado Starland RAT, visando o roubo de credenciais e criptomoedas. A ameaça utiliza técnicas de infecção para comprometer ativos financeiros e dados sensíveis dos usuários.

+ mais 14 notícias

Ler newsletter completa
Windows Zoom Webex
8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

11 pacotes NuGet de cheats instalam malware de vigilância Pepesoft no Windows

Onze pacotes maliciosos foram publicados no NuGet disfarçados de ferramentas de automação e cheats de jogos, instalando o malware de vigilância pepesoft.exe em sistemas Windows através do fluxo de trabalho dotnet tool install. Esses pacotes visavam usuários de jogos como Albion Online e GTA5RP, utilizando comandos integrados para comprometer a segurança dos dispositivos afetados.

+ mais 7 notícias

Ler newsletter completa
Windows Nuget Dotnet
11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Grok envia repositórios Git inteiros para o armazenamento da xAI

A ferramenta de linha de comando do Grok, da xAI, estava enviando repositórios Git completos com todo o histórico de commits para um bucket do Google Cloud, expondo dados confidenciais que deveriam estar protegidos. Um pesquisador demonstrou a falha ao interceptar uma dessas requisições e recuperar arquivos que o agente deveria ter ignorado por instrução expressa.

+ mais 10 notícias

Ler newsletter completa
Google Cloud Grok
9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Debian 13.6 lançado com atualizações de segurança para Linux, Apache e mais

O Projeto Debian lançou a versão 13.6 da distribuição "trixie", focada em correções críticas de segurança e bugs para componentes como Linux, Apache, Curl e QEMU. Esta atualização de manutenção já está disponível para sistemas existentes por meio de procedimentos padrão de atualização.

+ mais 8 notícias

Ler newsletter completa
Linux Apache QEMU