Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 13/07/2026 às 08:00
high 13/07 07:56

Debian 13.6 lançado com atualizações de segurança para Linux, Apache e mais

O Projeto Debian lançou a versão 13.6 da distribuição "trixie", focada em correções críticas de segurança e bugs para componentes como Linux, Apache, Curl e QEMU. Esta atualização de manutenção já está disponível para sistemas existentes por meio de procedimentos padrão de atualização.

high 13/07 05:23

Campanha de spear-phishing usa links do Proton Drive e arquivos LNK para SpyGlace

O grupo APT-C-60 tem visado organizações japonesas com uma campanha de spear-phishing que utiliza o Proton Drive, atalhos do Windows e utilitários nativos para distribuir o malware SpyGlace. O ataque explora plataformas de desenvolvedores e ferramentas legítimas, como o git.exe, para executar scripts maliciosos de forma persistente.

high 13/07 02:36

Falhas no iCagenda e Balbooa Forms para Joomla são exploradas como zero-days

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou ao seu catálogo de vulnerabilidades exploradas duas falhas críticas com pontuação máxima de 10.0 que afetam as extensões iCagenda e Balbooa do Joomla. Essas vulnerabilidades, que possuem relatos de exploração zero-day ativa, exigem atenção imediata devido à sua severidade máxima no sistema CVSS.

The Hacker News
Ler notícia completa
medium 13/07 05:20

Falha crítica em plugin WordPress OAuth permite acesso de administrador a hackers

Uma vulnerabilidade crítica de contorno de autenticação (CVE-2026-57807), com pontuação CVSS 9.8, foi descoberta no plugin miniOrange OAuth SSO para WordPress, permitindo que atacantes não autenticados obtenham acesso de administrador. A falha afeta todas as versões até a 38.5.8 e ainda não possui correção oficial disponível pelo fornecedor.

low 13/07 01:41

Microsoft testa Copilot com IA para diagnosticar problemas no Windows 11

A Microsoft está testando a ferramenta "PC Insights" no Copilot, que utiliza inteligência artificial para diagnosticar em tempo real problemas de hardware e desempenho no Windows 11. O recurso opcional está sendo disponibilizado gradualmente para usuários nos Estados Unidos como uma nova forma de suporte técnico automatizado.

low 13/07 04:30

Servidor mal configurado expõe 3 campanhas de phishing contra Microsoft 365

Um atacante que operava uma campanha de phishing no Microsoft 365 deixou um servidor web Python exposto publicamente com listagem de diretório ativa, permitindo que a empresa de segurança Lexfo acessasse e analisasse todo o seu kit de ferramentas. O erro foi causado pela execução do comando de servidor web com a opção de listagem habilitada, cujo histórico ficou registrado no arquivo .bash_history do invasor.

The Hacker News
Ler notícia completa
low 13/07 03:57

Novos agentes de IA VEXAIoT exploram vulnerabilidades IoT com 95% de sucesso

O VEXAIoT é um framework autônomo de múltiplos agentes criado para identificar e explorar vulnerabilidades em dispositivos IoT, alcançando uma taxa de sucesso de 95% em testes realizados na plataforma IoTGoat. O sistema utiliza fluxos de trabalho avançados de IA para executar ataques de forma automatizada em ambientes controlados.

low 12/07 21:44

OpenAI aumenta temporariamente limites de uso do GPT-5.6 Sol

A OpenAI liberou temporariamente o uso do GPT-5.6 Sol após um pico de demanda nas últimas 48 horas. A medida visa garantir a estabilidade do acesso ao modelo de inteligência artificial mais poderoso da empresa.

Bleeping Computer
Ler notícia completa
low 12/07 16:39

Claude 3.5 Sonnet continua gratuito para usuários pagos até 19 de julho

A Anthropic prorrogou o acesso ao modelo Claude 3.5 Sonnet para assinantes pagos até o dia 19 de julho. Esta extensão permite que os usuários continuem utilizando a versão mais poderosa da ferramenta por mais uma semana.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter