Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 09/06/2026 às 08:01
low 09/06 07:53

Serviço de mensagens do gov. francês hackeado

A Diretoria de Assuntos Digitais do governo francês, DINUM, alertou que hackers utilizaram uma conta de usuário comprometida para invadir a plataforma de mensagens criptografadas do governo francês, Tchap. O incidente de cibersegurança ocorreu por meio da utilização de uma conta de usuário hijackeada, permitindo que os hackers violassem a segurança da plataforma de comunicação segura do governo.

Bleeping Computer
Ler notícia completa
low 09/06 07:32

Vulnerabilidade Ghost-Sender expõe usuários do Exchange Online a ataques de spoofing de remetente

Uma vulnerabilidade conhecida como "Ghost-Sender" está expondo ambientes de Microsoft Exchange Online a ataques de spoofing de e-mail em larga escala, permitindo que atores ameaçadores bypassam controles de autenticação de e-mail padrão e entreguem mensagens forjadas diretamente nas caixas de entrada dos usuários devido a configurações incorretas em implantações híbridas ou de e-mail em nuvem. A vulnerabilidade foi identificada por pesquisadores de segurança e permite que os atores ameaçadores enviem e-mails forjados sem ser detectados pelos controles de autenticação de e-mail.

low 09/06 06:50

Ataque FROST rastreia sites e apps

Um site malicioso pode descobrir quais sites você visita e quais aplicativos você abre, utilizando apenas JavaScript e o tempo de resposta do seu SSD, sem necessidade de código nativo, extensões ou permissões. Os pesquisadores da Universidade de Tecnologia de Graz desenvolveram esse ataque, chamado FROST, que pode monitorar o disco rígido em segundo plano enquanto a página está aberta, detectando contendas no acesso ao disco.

The Hacker News
Ler notícia completa
low 09/06 06:13

Ataque Hades: 19 Pacotes Corrompidos

Uma nova onda de ataques chamada Hades foi detectada como parte da campanha de cadeia de suprimentos Miasma, envolvendo 37 artefatos maliciosos em 19 pacotes no registro Python Package Index (PyPI), que incluem arquivos *-setup.pth que tentam executar automaticamente. Essa campanha continua a se refinar e a se ramificar para atacar ecossistemas específicos, representando um risco significativo para a segurança cibernética.

The Hacker News
Ler notícia completa
low 09/06 05:18

CISA: 3 dias para corrigir bug no VPN Check Point

A Agência de Segurança e Infraestrutura Cibernética (CISA) ordenou que as agências do governo dos EUA protejam suas implantações de VPN de Acesso Remoto e Acesso Móvel da Check Point contra uma vulnerabilidade crítica explorada em ataques zero-day por afiliados do ransomware Qilin. A medida visa garantir a segurança dessas implantações contra possíveis ataques cibernéticos que explorem essa vulnerabilidade crítica.

Bleeping Computer
Ler notícia completa
low 09/06 04:58

Vulnerabilidade no Kernel Linux Permite Acesso Root Local

Uma vulnerabilidade no kernel do Linux, identificada como CVE-2026-23111, permite que atacantes locais elevem privilégios para root, explorando uma falha de uso após liberação no subsistema nftables, que é amplamente utilizado para filtragem de pacotes, NAT e gerenciamento de regras de firewall em sistemas Linux modernos. A vulnerabilidade, corrigida em 5 de fevereiro de 2026, afeta o framework netfilter, especificamente o nftables, permitindo que atacantes obtenham privilégios de root.

low 09/06 03:26

Vulnerabilidade LiteLLM CVE-2026-42271 explorada

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade de alta gravidade que afeta o BerriAI LiteLLM ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), citando evidências de exploração ativa, tratando-se de uma vulnerabilidade de injeção de comandos identificada como CVE-2026-42271 com uma pontuação CVSS de 8,7. Essa vulnerabilidade permite que qualquer usuário autenticado execute comandos arbitrários no sistema afetado.

The Hacker News
Ler notícia completa
low 09/06 03:21

Malware NFCShare se Espalha por Aplicativos Bancários

Uma onda renovada e refinada do trojan de bancos Android NFCShare, que entrega roubo de dados de cartões por meio de NFC, disfarçando-se de aplicativos bancários legítimos, continua a se espalhar por meio de um fluxo de phishing de engenharia social que coage as vítimas a instalar APKs maliciosos. O malware NFCShare, documentado pela primeira vez em janeiro de 2026, agora se direciona a italianos e outros, após uma mudança na campanha em 14 de maio de 2026.

low 09/06 02:51

Melhores SCA 2026

Em 2026, a base de quase todos os aplicativos modernos é construída com componentes de código aberto, o que acelera o desenvolvimento e fomenta a inovação, mas também introduz uma superfície de ataque significativa, pois uma única vulnerabilidade em uma biblioteca de código aberto amplamente utilizada pode expor inúmeros aplicativos a riscos. A necessidade de uma análise robusta de composição de software é fundamental para mitigar esses riscos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter