Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

13 notícias
Enviada 08/06/2026 às 08:01
medium 08/06 07:45

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

medium 08/06 07:27

VerdantBamboo Implanta Variante BSD de BRICKSTORM

Um grupo de espionagem cibernética com ligações com a China foi observado implantando uma variante do backdoor BRICKSTORM para sistemas BSD, além de duas outras famílias de malware conhecidas como PLENET e AGENTPSD, para alvo de sistemas Linux. Essa atividade foi atribuída por Volexity a um cluster de ameaças conhecido como VerdantBamboo, que se sobrepõe a grupos de hackers conhecidos como Clay Typhoon.

The Hacker News
Ler notícia completa
medium 08/06 02:55

Ferramenta EDRChoker Abusa Políticas QoS do Windows

Uma nova ferramenta de equipe vermelha chamada "EDRChoker" está chamando a atenção na comunidade de cibersegurança por sua abordagem inovadora para interromper a visibilidade do Endpoint Detection and Response (EDR) ao abusar das políticas de qualidade de serviço baseadas em políticas do Windows. A ferramenta EDRChoker opera de forma diferente das técnicas tradicionais de evasão de EDR, que dependem da manipulação de firewalls ou injeção de regras da Plataforma de Filtragem do Windows, ao invés disso, ela explora as políticas de qualidade de serviço do Windows para inter

medium 07/06 20:20

Terminal Inteligente

A Microsoft criou um fork de código aberto do Windows Terminal chamado "Terminal Inteligente", que permite o uso de inteligência artificial diretamente dentro do Terminal sem interferir na sessão regular. Essa nova ferramenta permite a integração de recursos de IA sem afetar o funcionamento normal do Terminal.

Bleeping Computer
Ler notícia completa
low 08/06 06:42

Lucid Stealer atinge 18 navegadores

Uma nova versão do Lucid Stealer foi descoberta, que combina roubo de credenciais em larga escala com acesso remoto oculto, distribuída por meio de canais subterrâneos ligados ao Telegram e disfarçada como uma aplicação legítima de Node.js. Essa versão do Lucid Stealer é capaz de atingir 18 navegadores, carteiras de criptomoedas e tokens do Discord, representando uma ameaça significativa à segurança cibernética.

low 08/06 05:25

Vulnerabilidade Crítica no Redis Permite Execução de Código

Uma vulnerabilidade crítica no Redis, identificada como CVE-2026-23631 e apelidada de "DarkReplica", expõe implantações autenticadas a execução remota de código (RCE) por meio de uma condição complexa de uso após liberação (UAF) no subsistema de replicação. A falha, descoberta pelo pesquisador de segurança Yoni Sherez, demonstra como o modelo de execução interna de Lua e a lógica de replicação do Redis podem ser explorados para permitir a execução de código e o sequestro de servidores.

low 08/06 05:10

Instagram Corrige Falha de Recuperação de Conta

Uma falha lógica crítica no fluxo de recuperação de contas baseado na web do Instagram expôs informações de contato de usuários, incluindo endereços de e-mail e números de telefone, antes que a Meta corrigisse rapidamente o problema em 6 de junho de 2026. A vulnerabilidade, que afetou a interface de redefinição de senha da plataforma, permitiu que qualquer usuário não autenticado iniciasse uma solicitação de recuperação padrão para um nome de usuário alvo, expondo informações de contato sem redação.

low 08/06 04:39

UNC3753: Vishing e Intrusões Físicas em Campanha de Extorsão de Dados nos EUA

Pesquisadores de cibersegurança divulgaram detalhes de uma campanha de extorsão por roubo de dados motivada financeiramente que atingiu dezenas de organizações nos setores profissional, jurídico e financeiro nos EUA entre janeiro e maio de 2026, atribuída ao ator ameaçador UNC3753. A campanha foi identificada por Google Mandiant e Google Threat Intelligence Group, que destacam a importância de monitorar as atividades desse ator ameaçador para prevenir futuras ameaças de cibersegurança.

The Hacker News
Ler notícia completa
low 08/06 03:45

Vulnerabilidade Crítica no UniFi OS

Foi descoberta uma cadeia crítica de vulnerabilidades no UniFi OS Server que permite a execução remota de código sem autenticação e a tomada completa do acesso root, combinando uma bypass de gateway de autenticação, um descompasso de travessia de caminho e um sink de injeção de comandos no serviço de atualização de pacotes. Essa vulnerabilidade permite que um atacante envie uma única solicitação HTTP maliciosa para obter acesso total ao sistema sem necessidade de credenciais.

low 08/06 03:08

VS Code Adiciona Atraso de Atualização de Extensões

A Microsoft anunciou que o Visual Studio Code (VS Code) aplicará um atraso de duas horas antes que as extensões para o ambiente de desenvolvimento integrado (IDE) sejam atualizadas automaticamente para uma versão mais nova, como uma tentativa de combater ameaças à cadeia de suprimento de software. Isso adiciona uma camada extra de proteção quando as atualizações automáticas estão habilitadas, atualizando as novas versões duas horas após sua publicação.

The Hacker News
Ler notícia completa
low 08/06 03:00

Mais de 20 mil contas do Instagram roubadas.

A Meta revelou que 20.225 usuários do Instagram tiveram suas contas invadidas em um incidente recente onde atacantes utilizaram o sistema de suporte com inteligência artificial da Meta para resetar senhas. Esse incidente expõe uma vulnerabilidade no sistema de suporte da Meta, que permitiu que os atacantes aproveitassem a funcionalidade de reset de senha para obter controle sobre as contas dos usuários.

Bleeping Computer
Ler notícia completa
low 08/06 02:50

Microsoft Alerta: Claude Code no GitHub Pode Expor Segredos

A ação Claude Code GitHub da Anthropic pode expor inadvertidamente segredos de fluxos de trabalho de CI/CD quando agentes de inteligência artificial processam conteúdo não confiável do GitHub, pois certas ferramentas utilizadas pelo agente para ler arquivos não foram isoladas, como o caminho de execução de subprocessos, como o Bash, permitindo que a ferramenta de leitura acesse variáveis de ambiente. A Microsoft alertou sobre o risco de exposição de segredos devido à capacidade da ferramenta de leitura acessar o diretório /proc/self/environ e retornar variáveis de ambiente.

low 08/06 02:43

Hackers Exploram Código Claude MCP para Roubar Tokens OAuth

Pesquisadores de ameaças descobriram uma nova cadeia de ataques de homem-no-meio (MitM) que visa o ecossistema Claude Code da Anthropic, onde adversários interceptam o tráfego do Protocolo de Contexto de Modelo (MCP) para roubar tokens de autenticação OAuth e manter o acesso a plataformas de SaaS empresariais, explorando proteções fracas em torno do arquivo de configuração local do Claude Code. Essa técnica permite que os atacantes obtenham acesso persistente às plataformas de SaaS, comprometendo a segurança das empresas.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter