Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

15 notícias
Enviada 16/07/2026 às 08:01
critical 16/07 04:22

Zoom corrige falha crítica no Windows que permitia roubo de contas

O Zoom lançou atualizações para corrigir uma falha crítica de segurança (CVE-2026-53412, pontuação CVSS 9.8) no Windows, causada por validação inadequada de entrada. Essa vulnerabilidade afeta o Zoom Desktop Client, o VDI Client e o SDK, podendo permitir que um invasor assuma o controle de contas de usuários.

The Hacker News
Ler notícia completa
critical 15/07 08:07

Pesquisador publica PoC de zero-day no Windows horas após Patch Tuesday

O pesquisador de segurança Chaotic Eclipse divulgou o LegacyHive, uma prova de conceito que explora uma vulnerabilidade de elevação de privilégios no Windows User Profile Service. A falha permite o carregamento arbitrário de hives de registro através deste componente central do sistema.

The Hacker News
Ler notícia completa
high 16/07 06:23

Falha em aspirador Shark permite a atacantes controlar aparelhos na região

Uma falha de segurança no aspirador robô Shark RV2320EDUS permite que, ao extrair o certificado da memória flash do dispositivo, atacantes executem comandos root em outros robôs na mesma região da AWS. Essa vulnerabilidade possibilita acessar a câmera, controlar o aparelho, visualizar mapas residenciais e obter senhas de Wi-Fi em texto simples.

The Hacker News
Ler notícia completa
high 16/07 03:26

GPT-5.6 Sol Ultra cria exploit completo para Chrome com fuga do sandbox V8

O modelo de inteligência artificial GPT-5.6 Sol Ultra desenvolveu com sucesso um exploit funcional para o navegador Chrome, combinando vulnerabilidades no motor V8 para escapar do sandbox e executar a Calculadora do macOS. Este incidente demonstra a capacidade de modelos de IA em automatizar a criação de explorações complexas para navegadores.

high 15/07 10:18

Atualizações de Firefox, Chrome, Adobe e VMware corrigem falhas críticas

A Mozilla lançou atualizações críticas para corrigir duas vulnerabilidades no Firefox, identificadas como CVE-2026-15718 e CVE-2026-15719, cujos códigos de exploração já se encontram públicos. As falhas afetam os componentes WebAssembly e de isolamento de navegação, exigindo a atualização imediata do navegador para garantir a segurança.

The Hacker News
Ler notícia completa
high 16/07 06:21

CISA alerta sobre falha no Oracle E-Business Suite sendo explorada ativamente

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou que atacantes estão explorando ativamente a vulnerabilidade CVE-2026-46817 no Oracle E-Business Suite, uma falha de gerenciamento de privilégios que permite o controle total do Oracle Payments. Devido ao risco, a falha foi adicionada ao Catálogo de Vulnerabilidades Exploradas Conhecidas com a recomendação de correção imediata para agências federais.

medium 16/07 07:19

Hackers russos infectam Zoom e WebEx com o malware Starland

O grupo criminoso russo UAT-11795 está utilizando softwares trojanizados para disseminar um novo backdoor chamado Starland RAT, visando o roubo de credenciais e criptomoedas. A ameaça utiliza técnicas de infecção para comprometer ativos financeiros e dados sensíveis dos usuários.

Bleeping Computer
Ler notícia completa
medium 16/07 05:52

Falhas no Splunk expõem credenciais e permitem buscas SPL arbitrárias

A Splunk corrigiu três vulnerabilidades críticas no Splunk Enterprise e no Splunk Cloud Platform, identificadas como CVE-2026-20296, CVE-2026-20297 e CVE-2026-20298. Essas falhas permitem a exposição de hashes de credenciais, a execução de pesquisas SPL arbitrárias e a escrita de arquivos fora do diretório pretendido.

medium 16/07 05:15

Falhas críticas na JetBrains afetam usuários de IntelliJ, TeamCity e YouTrack

A JetBrains lançou atualizações de segurança para corrigir seis vulnerabilidades no IntelliJ IDEA, TeamCity e YouTrack, incluindo uma falha crítica de "path traversal" que pode permitir a execução remota de código. É essencial que as organizações apliquem as correções imediatamente para proteger seus ambientes de desenvolvimento e infraestrutura de CI/CD.

medium 16/07 03:53

F5 corrige 3 falhas no NGINX que permitem RCE, exposição de memória e DoS

A F5 emitiu alertas de segurança para três vulnerabilidades críticas (CVE-2026-56434, CVE-2026-42533 e CVE-2026-60005) que afetam o NGINX Plus e o NGINX Open Source. Essas falhas no processamento de dados podem permitir que atacantes não autenticados causem interrupções de serviço, exponham conteúdos da memória ou executem código remotamente.

medium 16/07 03:36

Kratos PhaaS ataca usuários do Microsoft 365 com links do SharePoint e anti-bot

A plataforma de phishing como serviço Kratos está explorando serviços legítimos como Microsoft SharePoint, OneDrive e Canva para enganar usuários do Microsoft 365 com links maliciosos que redirecionam para páginas de roubo de credenciais. A operação utiliza verificações anti-bot da Cloudflare para contornar defesas de segurança e atingir alvos na Europa, Estados Unidos e outras regiões.

low 15/07 12:30

Malware OkoBot injeta phishing de frase semente em apps Ledger e Trezor

O malware OkoBot tem infectado computadores Windows desde abril de 2025, utilizando um módulo malicioso integrado ao software de carteiras de hardware para roubar frases de recuperação dos usuários. Essa ameaça opera enganando a vítima através da própria interface legítima do aplicativo, solicitando dados sensíveis após a conexão do dispositivo.

The Hacker News
Ler notícia completa
low 16/07 07:00

Novo ransomware Spirals criptografa redes de vítimas em menos de 24 horas

O novo grupo de ransomware denominado Spirals realizou uma invasão corporativa completa, do acesso inicial ao roubo e criptografia de dados, em menos de 24 horas. O incidente destaca a extrema agilidade operacional do grupo na execução de ataques de extorsão digital.

Bleeping Computer
Ler notícia completa
low 16/07 05:54

Hackers usam senhas de keychain com carteiras roubadas para furtos de cripto

Um novo malware focado em macOS combina o roubo de bancos de dados de carteiras de criptomoedas com credenciais extraídas do Keychain da Apple, navegadores e do Apple Notes para realizar tentativas de roubo offline. Detectada pelo sistema MistEye, a ameaça foi projetada para uma coleta ampla de dados sensíveis armazenados no sistema.

low 16/07 05:42

GPT-Red da OpenAI automatiza testes de injeção de prompt para proteger o GPT-5.6

A OpenAI revelou o GPT-Red, um modelo interno automatizado de "red-teaming" projetado para identificar vulnerabilidades de injeção de prompt e fortalecer a segurança de suas ferramentas antes do lançamento. A tecnologia utiliza ataques adversários para treinar seus sistemas e corrigir falhas de segurança de forma escalável.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter