Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 04/06/2026 às 08:01
low 04/06 06:48

Executivo de Bolsa é alvo de ataque de roubo de credenciais via Outlook

Uma campanha de espionagem altamente direcionada comprometeu a conta do Microsoft Outlook de um executivo sênior de uma grande bolsa de valores global por cinco meses. O incidente destaca a estratégia de invasores em obter acesso a e-mails de alto nível para fins de roubo de credenciais e operações de inteligência.

low 04/06 06:28

PoC de exploit liberado para vulnerabilidade no Cisco Unified Communications Manager

Foi liberada uma prova de conceito para uma vulnerabilidade crítica de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2026-20230, que afeta o Cisco Unified Communications Manager. Essa falha aumenta significativamente o risco de exploração ativa em ambientes corporativos, exigindo atenção imediata dos administradores de TI.

low 04/06 04:57

Uploads maliciosos burlam ferramentas de detecção do ClawHub, Cisco e Vercel

Pesquisadores da Trail of Bits demonstraram que ferramentas de segurança de IA da ClawHub, Cisco e Vercel podem ser facilmente contornadas, permitindo o upload de agentes maliciosos capazes de roubar dados, sequestrar sistemas ou executar códigos arbitrários. Essa vulnerabilidade expõe falhas críticas nas defesas da cadeia de suprimentos de IA e permite que ataques sejam realizados com sucesso contra essas plataformas.

low 04/06 04:47

JINX-0164 ataca empresas de cripto com malware para macOS

O grupo de ameaças JINX-0164 tem realizado ataques contra organizações de criptomoedas utilizando engenharia social e malwares personalizados para macOS. A campanha visa comprometer endpoints de desenvolvedores para obter acesso a sistemas críticos de distribuição de software e ambientes de CI/CD.

low 04/06 04:19

CISA adiciona falha RCE explorada do Magento CVE-2024-45247 ao catálogo KEV

A CISA adicionou a vulnerabilidade crítica CVE-2024-45247, que afeta a extensão Mirasvit Cache Warmer para Magento, ao seu catálogo de explorações conhecidas após relatos de ataques ativos. A falha, classificada com nota 9.8 no CVSS, consiste em uma desserialização de dados não confiáveis que permite a execução remota de código.

The Hacker News
Ler notícia completa
low 04/06 04:17

Kali365 PhaaS expande ataques para Okta e MAX Messenger

A plataforma de phishing como serviço (PhaaS) Kali365 expandiu suas operações para atacar ambientes de logon único (SSO) do Okta e o mensageiro MAX, utilizando uma infraestrutura centralizada com monitoramento de tokens em tempo real. O serviço amadureceu seu ecossistema criminoso ao implementar campanhas segmentadas geograficamente para ampliar o roubo de credenciais.

low 03/06 17:21

CISA alerta para ataques cibernéticos contra sistemas de monitoramento de tanques

Agências do governo dos Estados Unidos alertaram que hackers estão explorando sistemas de medição automática de tanques (ATG) expostos à internet em setores de infraestrutura crítica. A ameaça visa dispositivos de monitoramento de combustível e líquidos, exigindo medidas imediatas de proteção para evitar acessos não autorizados.

Bleeping Computer
Ler notícia completa
low 03/06 10:47

Ferramenta de IA autônoma descobre falha RCE de 2 anos no Redis (CVE-2026-23479)

O Redis corrigiu uma vulnerabilidade de "use-after-free" (CVE-2026-23479) presente desde a versão 7.2.0, que permitia a usuários autenticados executar comandos arbitrários no sistema operacional. A falha, identificada por uma ferramenta de IA em bases de código, permaneceu oculta por mais de dois anos até ser solucionada em 5 de maio.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter