Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

7 notícias
Enviada 27/04/2026 às 08:00
low 27/04 07:53

Pesquisadores alertam: textutil do macOS e KeePassXC podem facilitar ataques

Pesquisadores alertam que ferramentas confiáveis, como o textutil do macOS e o KeePassXC, podem representar riscos de segurança quando utilizadas em fluxos de trabalho automatizados, pois suas funcionalidades legítimas podem ser exploradas por entradas maliciosas controladas por atacantes. O problema não envolve vulnerabilidades tradicionais, mas sim o comportamento de recursos comuns quando expostos a dados manipulados em processos de automação.

low 27/04 06:06

Falhas no OpenClaw expõem sistemas a ataques de desvio de políticas

O OpenClaw, um framework de agentes de IA autônomos, lançou atualizações críticas para corrigir três vulnerabilidades de gravidade moderada em versões anteriores à 2026.4.20 do pacote npm. Essas falhas permitem o desvio de políticas de segurança, modificações não autorizadas em configurações locais e o vazamento de credenciais de API, exigindo que administradores de TI atualizem o sistema imediatamente.

low 27/04 05:46

Falha crítica no Gemini CLI gera preocupações com segurança da cadeia de suprimentos

O Google lançou atualizações de segurança urgentes para o Gemini CLI e seu GitHub Action para corrigir uma vulnerabilidade crítica, identificada como GHSA-wpqr-6v78-jr5g, que permite ataques de execução remota de código (RCE) em pipelines de CI/CD. A falha decorre do gerenciamento inadequado de confiança no workspace e da lista de permissões de ferramentas, colocando em risco a segurança da cadeia de suprimentos de fluxos de trabalho automatizados.

low 27/04 04:34

Worm de NPM atinge pacotes Namastex e rouba segredos em registros

Uma nova campanha de malware no npm está explorando pacotes da Namastex Labs para roubar segredos sensíveis e se propagar silenciosamente pelos ecossistemas npm e PyPI. Os ataques utilizam componentes maliciosos disfarçados de ferramentas legítimas da empresa para comprometer desenvolvedores e infectar diferentes registros de pacotes.

low 27/04 03:33

Golpe de CAPTCHA falso e campanhas Keitaro impulsionam fraudes de SMS e cripto

Pesquisadores de cibersegurança revelaram uma campanha de fraude em telecomunicações que utiliza CAPTCHAs falsos para enganar usuários e levá-los a enviar mensagens de texto internacionais que geram cobranças indevidas. Essa operação permite que os cibercriminosos lucrem ilicitamente através do aluguel dos números de telefone utilizados no esquema.

The Hacker News
Ler notícia completa
low 27/04 02:29

Falha de RCE no Metabase Enterprise já possui exploit de prova de conceito público

Pesquisadores de segurança divulgaram uma prova de conceito para a vulnerabilidade crítica CVE-2026-33725 no Metabase Enterprise, que permite a execução remota de código e a leitura arbitrária de arquivos. A disponibilidade pública desse exploit aumenta significativamente o risco para organizações que utilizam instâncias não corrigidas do software.

low 26/04 11:22

Empresa de serviços públicos Itron sofre invasão em rede interna de TI

A Itron, Inc. informou por meio de um documento enviado à SEC que sofreu um incidente de segurança cibernética, no qual um terceiro não autorizado obteve acesso a certos sistemas internos da empresa. A organização está investigando o caso para avaliar a extensão da invasão e tomar as medidas de contenção necessárias.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter