Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 11/07/2026 às 08:01
high 11/07 06:50

Hackers infectam arquivos C++ e C# para disseminar backdoor no Windows

Um sofisticado Trojan para Windows, identificado por pesquisadores da Doctor Web no final de 2025, infecta projetos de desenvolvimento em C++ e C# no Visual Studio para distribuir um backdoor multietapas, ladrão de dados, sequestrador de área de transferência e minerador de criptomoedas. Esse malware compromete ambientes de desenvolvimento para instalar diversas ameaças persistentes no sistema das vítimas.

high 10/07 11:19

Pesquisador detalha cadeia de ataque do WhatsApp ao host via falhas OpenClaw

Três vulnerabilidades de alta severidade foram corrigidas no assistente de inteligência artificial OpenClaw, as quais permitiam o roubo de credenciais, escalonamento de privilégios e a execução arbitrária de código no sistema host. Estas falhas críticas, que já possuem patches disponíveis, representavam riscos significativos à segurança do ambiente onde o software estava instalado.

The Hacker News
Ler notícia completa
high 10/07 09:32

Vulnerabilidade no FUSE do Linux permite root shell por usuários comuns

Uma vulnerabilidade recém-descoberta no subsistema FUSE do kernel Linux, identificada como CVE-2026-31694, permite que usuários locais sem privilégios escalem seus acessos para root ao corromper o cache de página e sequestrar a execução de binários SUID. Essa falha de segurança na lógica de cache de diretório do FUSE possibilita a obtenção de um shell com privilégios de administrador de forma confiável em sistemas afetados como o Ubuntu 26.04.

medium 11/07 06:03

'Ghostcommit' oculta injeção de prompt em imagens para enganar IAs e roubar dados

Pesquisadores demonstraram a técnica "Ghostcommit", que utiliza uma imagem PNG com injeção de prompt para enganar agentes de IA, levando-os a ler arquivos .env e expor segredos de repositórios como listas de números. Essa vulnerabilidade contorna revisores de código automatizados, como CodeRabbit e Bugbot, por não analisarem arquivos de imagem.

Bleeping Computer
Ler notícia completa
medium 11/07 04:56

Falha no BIOS da Dell permite extrair senhas em texto puro sem força bruta

Uma falha recém-revelada no armazenamento de senhas do BIOS da Dell, identificada como CVE-2026-40639, permite que invasores com acesso físico extraiam senhas de administrador e de usuário em texto simples a partir de despejos de memória flash SPI. O problema afeta plataformas clientes da Dell que utilizam o armazenamento de configuração DVAR e o driver SMM SystemPwSmm, exigindo atenção imediata conforme o alerta de segurança DSA-2026-197.

medium 11/07 03:45

Falha crítica no Zimbra permite execução de código malicioso via e-mail

A Zimbra solicita que seus clientes atualizem o Classic Web Client para corrigir uma vulnerabilidade crítica de execução arbitrária de código. A falha é um XSS armazenado que permite a execução de scripts maliciosos através de e-mails especialmente manipulados na sessão do usuário.

The Hacker News
Ler notícia completa
medium 10/07 13:29

GitHub da Injective Labs é comprometido para distribuir malware npm de carteiras

Agentes de ameaças desconhecidos comprometeram o repositório GitHub do projeto Injective Labs SDK para publicar a versão maliciosa @injectivelabs/sdk-ts@1.20.21 no registro npm. O pacote continha uma funcionalidade falsa de telemetria projetada para exfiltrar chaves privadas e frases mnemônicas de carteiras de criptomoedas.

The Hacker News
Ler notícia completa
medium 10/07 12:48

Hackers exploram falha crítica de bypass de autenticação no Gitea Docker

Hackers estão explorando ativamente uma vulnerabilidade crítica na imagem oficial do Gitea que permite a invasores se passarem por qualquer usuário, incluindo administradores. Essa falha de segurança no serviço Git auto-hospedado possibilita a apropriação indevida de contas com privilégios elevados.

Bleeping Computer
Ler notícia completa
low 11/07 07:34

Vazamento de credenciais na AWS GovCloud leva CISA a emitir alertas críticos

A CISA divulgou detalhes de um incidente de segurança interno envolvendo a exposição de credenciais do AWS GovCloud para auxiliar outras organizações no fortalecimento de suas defesas. O Gabinete do Diretor de Informação da agência iniciou uma investigação imediata após identificar o vazamento, compartilhando lições críticas sobre a resposta a incidentes cibernéticos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter