Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 15/07/2026 às 08:01
high 15/07 07:03

11 pacotes NuGet de cheats instalam malware de vigilância Pepesoft no Windows

Onze pacotes maliciosos foram publicados no NuGet disfarçados de ferramentas de automação e cheats de jogos, instalando o malware de vigilância pepesoft.exe em sistemas Windows através do fluxo de trabalho dotnet tool install. Esses pacotes visavam usuários de jogos como Albion Online e GTA5RP, utilizando comandos integrados para comprometer a segurança dos dispositivos afetados.

high 15/07 03:32

Atualização do Chrome corrige 15 falhas, incluindo 2 críticas de Use-After-Free

O Google Chrome versão 150 corrigiu 15 vulnerabilidades de segurança, incluindo duas falhas críticas do tipo "use-after-free" no componente Ozone. As atualizações abrangem diversos elementos do navegador, como Skia, V8, GPU e Media, reforçando a integridade do sistema contra explorações técnicas.

high 15/07 03:19

Falha crítica no Claude para Chrome permite leitura de Gmail, Docs e Agenda

Duas vulnerabilidades críticas na extensão "Claude for Chrome" permitem que extensões maliciosas acessem e manipulem dados do Gmail, Google Docs e Google Calendar da vítima. Apesar de reportadas à Anthropic em maio, as falhas permanecem presentes na versão 1.0.801.0 lançada em julho de 2026.

high 14/07 09:46

11 shims Linux assinados pela Microsoft permitem burlar o Secure Boot

Pesquisadores de cibersegurança identificaram 11 aplicativos UEFI antigos, assinados pela Microsoft, que podem ser explorados para contornar o Secure Boot e permitir a execução de códigos maliciosos durante a inicialização do sistema. Essa vulnerabilidade possibilita a instalação de bootkits UEFI e outros malwares em grande parte dos dispositivos que utilizam o padrão de firmware moderno.

The Hacker News
Ler notícia completa
high 15/07 02:30

Dois Zero-Days no SonicWall SMA 1000 são explorados; um permite comandos admin

A SonicWall alertou sobre a exploração ativa de duas vulnerabilidades zero-day na série SMA 1000, incluindo uma falha crítica de Server-side request forgery (SSRF) que permite a execução remota de comandos arbitrários por atacantes não autenticados.

The Hacker News
Ler notícia completa
medium 15/07 06:16

Pacotes npm do AsyncAPI comprometidos distribuem malware de botnet em estágios

Quatro pacotes do ecossistema @asyncapi foram comprometidos para distribuir um carregador de botnet de múltiplos estágios. Os pacotes afetados incluem versões do @asyncapi/generator, generator-helpers, generator-components e specs.

The Hacker News
Ler notícia completa
low 15/07 04:45

EUA denunciam supostos operadores de serviço de hospedagem blindada russo

Promotores federais dos EUA denunciaram três cidadãos russos por fornecerem serviços de hospedagem blindada (bulletproof hosting) a grupos de ransomware, viabilizando ataques que causaram mais de 62 milhões de dólares em prejuízos globais. A infraestrutura ilícita permitiu que cibercriminosos operassem sem restrições, facilitando a distribuição de malwares e a extorsão de vítimas em diversos países.

Bleeping Computer
Ler notícia completa
low 15/07 04:21

Golpistas usam FaceTime, apps de acesso remoto e exploits para invadir iPhones

Golpistas estão utilizando o FaceTime e outros meios de comunicação para se passar por organizações legítimas, visando roubar credenciais e instalar aplicativos de acesso remoto para comprometer dispositivos iOS. A Apple alerta que os usuários nunca devem compartilhar senhas ou códigos de verificação com esses criminosos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter