Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 29/04/2026 às 08:01
medium 29/04 06:56

Ransomware VECT 2.0 apaga arquivos grandes em Windows, Linux e ESXi

O novo ransomware VECT 2.0 atua como um destruidor de dados multiplataforma para Windows, Linux e ESXi, eliminando permanentemente arquivos maiores que 128 KB em vez de criptografá-los. A ameaça processa os dados em quatro partes usando chaves ChaCha20-IETF, mas descarta os nonces necessários para a recuperação, tornando a restauração impossível.

medium 29/04 05:01

Malware SLOTAGENT oculta chamadas de API e strings para impedir análise

O novo trojan de acesso remoto (RAT) chamado SLOTAGENT foi identificado após ser carregado a partir do Japão, destacando-se por utilizar técnicas avançadas de evasão que ocultam chamadas de API e strings para dificultar a análise. Este malware, disseminado através de um arquivo ZIP contendo o executável WindowsOobeAppHost.AOT.exe, possui capacidades flexíveis de pós-exploração e representa uma nova ameaça no cenário de cibersegurança.

medium 29/04 03:28

CISA alerta sobre zero-day no Windows Shell sendo explorado em ataques

A Agência de Segurança Cibernética e Infraestrutura (CISA) emitiu um alerta urgente após adicionar a vulnerabilidade zero-day CVE-2026-32202, que afeta o Microsoft Windows Shell, ao seu catálogo de vulnerabilidades exploradas. Essa falha crítica no mecanismo de proteção do Windows está sendo utilizada ativamente em ataques reais.

low 29/04 05:38

Microsoft diz que mudança no backend interrompeu chat e chamadas do Teams Free

A Microsoft está trabalhando para corrigir uma falha técnica que impede usuários do Microsoft Teams Free de realizar chamadas e enviar mensagens. O problema afeta a funcionalidade básica de comunicação da plataforma para essa categoria de assinantes.

Bleeping Computer
Ler notícia completa
low 29/04 04:19

LofyStealer ataca jogadores de Minecraft via Node.js e injeção em navegadores

Jogadores de Minecraft estão sendo atraídos por uma ferramenta de hack falsa chamada "Slinky", que instala o malware LofyStealer, desenvolvido pelo grupo cibercriminoso brasileiro LofyGang. A ameaça utiliza um carregador em Node.js e um payload em C++ executado na memória para roubar dados de navegadores e enviá-los a um servidor de comando e controle.

low 29/04 02:53

cPanel lança correção de emergência para falha crítica de autenticação

O cPanel lançou uma atualização de segurança emergencial para corrigir uma vulnerabilidade crítica de autenticação descoberta em 28 de abril de 2026 que afeta o ecossistema do painel e o WebHost Manager. Administradores de hospedagem web devem aplicar o patch imediatamente para proteger seus servidores, já que a falha compromete diversos caminhos de autenticação essenciais do sistema.

low 29/04 02:34

CVE-2026-42208 no LiteLLM: Injeção de SQL explorada 36h após divulgação

A vulnerabilidade crítica de injeção de SQL no pacote LiteLLM da BerriAI, identificada como CVE-2026-42208 com pontuação CVSS 9.3, está sendo explorada ativamente por agentes de ameaças apenas 36 horas após sua divulgação. A falha permite a modificação do banco de dados subjacente, tornando a atualização do sistema essencial para evitar comprometimentos.

The Hacker News
Ler notícia completa
low 29/04 02:17

BlueNoroff usa PowerShell sem arquivo em campanha de isca do Zoom via IA

O grupo norte-coreano BlueNoroff utilizou reuniões falsas no Zoom com deepfakes gerados por IA e convites via Calendly para aplicar golpes de engenharia social contra executivos de criptomoedas. A campanha infectou uma empresa Web3 na América do Norte com malware PowerShell "fileless", mantendo acesso persistente por 66 dias através de ataques que residem inteiramente na memória.

low 29/04 02:07

Vulnerabilidade no GitHub permite execução remota de código (RCE)

A Wiz Research identificou uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) na infraestrutura do GitHub que permitia a usuários autenticados executar comandos arbitrários em servidores backend por meio de um comando git push. A falha decorre de uma neutralização inadequada de elementos especiais durante operações de push, afetando tanto o GitHub.com quanto o GitHub Enterprise Server.

low 28/04 12:39

EUA denunciam hacker do grupo Scattered Spider preso na Finlândia

Um jovem de 19 anos com dupla cidadania americana e estoniana foi preso na Finlândia e enfrenta acusações federais nos EUA por sua participação no notório grupo de hackers Scattered Spider. O suspeito é apontado como um membro prolífico da organização, que é conhecida por realizar ataques cibernéticos de grande escala.

Bleeping Computer
Ler notícia completa
low 28/04 08:18

Falha crítica no LeRobot da Hugging Face permite RCE sem autenticação

Pesquisadores de cibersegurança revelaram uma falha crítica de execução remota de código, identificada como CVE-2026-25874, que afeta a plataforma de robótica LeRobot da Hugging Face. A vulnerabilidade, classificada com pontuação CVSS 9.3, decorre de uma falha na desserialização de dados não confiáveis.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter