Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

13 notícias
Enviada 18/07/2026 às 08:01
critical 17/07 09:36

Zero-day LegacyHive permite sequestro de hives do registro no Windows

A vulnerabilidade LegacyHive, uma falha de escalonamento de privilégio local no Windows, permite que usuários comuns modifiquem o registro de contas de administrador ao abusar do serviço de perfil de usuário. Essa brecha de segurança utiliza o arquivo UsrClass.dat para obter acesso não autorizado e comprometer o sistema alvo.

high 18/07 03:46

Falha no Citrix Secure Access eleva privilégios de usuários Windows a SYSTEM

O Cloud Software Group emitiu um boletim de alta gravidade revelando duas vulnerabilidades no Citrix Secure Access e no Endpoint Analysis para Windows. A falha mais crítica, identificada como CVE-2026-53565, permite que usuários locais com privilégios baixos elevem seu acesso para o nível total de SYSTEM.

high 17/07 17:01

Ransomware Inc explora vulnerabilidades zero-day no SonicWall SMA

O encadeamento de duas vulnerabilidades permite que agentes mal-intencionados obtenham acesso de nível root nos dispositivos de acesso móvel da SonicWall. Essa falha crítica possibilita o controle total sobre os equipamentos afetados.

medium 18/07 05:47

Falha crítica no WordPress permite execução remota de código por hackers

Uma nova vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação, apelidada de "wp2shell", foi descoberta no núcleo do WordPress e permite que invasores anônimos obtenham controle total sobre instalações padrão sem a necessidade de plugins. Dada a enorme escala de adoção da plataforma, essa falha representa uma das ameaças de segurança mais significativas já registradas para o sistema de gerenciamento de conteúdo.

medium 18/07 04:33

Vulnerabilidade DoS no OpenSSL permite esgotar memória com payload de 11 bytes

A equipe de segurança da Okta descobriu uma vulnerabilidade de negação de serviço (DoS), denominada "HollowByte", que permite a atacantes remotos e não autenticados esgotar a memória de servidores OpenSSL usando um payload de apenas 11 bytes. A falha possibilita a alocação desproporcional de memória antes mesmo da conclusão do handshake de segurança.

medium 17/07 15:54

Sete pacotes npm maliciosos usam blockchain como C2 para entregar um RAT

Pesquisadores de cibersegurança descobriram sete pacotes maliciosos no ecossistema npm, apelidados de ViteVenom, que visam a ferramenta de frontend Vite como parte de um ataque à cadeia de suprimentos. Essa campanha utiliza uma infraestrutura de comando e controle baseada em blockchain de quatro níveis, marcando uma expansão do grupo conhecido como ChainVeil.

The Hacker News
Ler notícia completa
medium 17/07 10:22

Hackers escondem Lua Loaders em arquivos TTF falsos para instalar malwares

Ciberataques estão utilizando carregadores baseados em Lua camuflados como arquivos de fonte TrueType (.ttf) para distribuir malwares como Remcos RAT, Agent Tesla e XWorm através de e-mails falsos. Essa técnica permite que os invasores evitem a detecção ao abusar de formatos de arquivos confiáveis para implantar ameaças em sistemas corporativos.

low 17/07 14:12

Nova botnet NadMesh busca chaves de nuvem e tokens Kubernetes em serviços de IA

Uma botnet escrita em Go, chamada NadMesh, surgiu em julho para explorar serviços de IA expostos, como Ollama e ComfyUI, resultando no roubo de mais de 3.800 chaves da AWS. Os atacantes utilizam varreduras do Shodan para identificar ferramentas de automação e modelos locais mal configurados para comprometer infraestruturas em nuvem.

The Hacker News
Ler notícia completa
low 17/07 09:19

Erro no faturamento da AWS exibe custos de trilhões de dólares a clientes

A Amazon Web Services (AWS) está investigando uma falha técnica na ferramenta Cost Explorer que gerou estimativas de custos incorretas, exibindo valores que chegaram a trilhões de dólares para diversos clientes. O incidente, reconhecido pela empresa em 17 de julho de 2026, causou grande preocupação entre os usuários da plataforma de computação em nuvem.

low 18/07 05:16

Vazamento na EY: Hackers acessam plataforma de terceiros e roubam dados fiscais

A Ernst & Young confirmou uma violação de dados após terceiros não autorizados acessarem uma plataforma de gestão de TI utilizada por sua área fiscal, resultando no roubo de documentos com informações pessoais e financeiras de clientes. A empresa notificou formalmente as autoridades da Califórnia sobre o incidente de cibersegurança em 15 de julho de 2026.

low 17/07 10:48

Testes de código falsos distribuem malware via imagens SVG com OtterCookie

Atores de ameaças norte-coreanos estão utilizando esteganografia em arquivos SVG para ocultar payloads maliciosos, que instalam o malware OTTERCOOKIE com o objetivo de roubar credenciais de navegadores, carteiras de criptomoedas e arquivos de usuários em falsos processos seletivos.

The Hacker News
Ler notícia completa
low 17/07 10:00

Gold Eagle Clearinghouse mira falha de segurança, mas método é incerto

A Casa Branca lançou a iniciativa Gold Eagle para coordenar a resposta a vulnerabilidades em um cenário impulsionado pela inteligência artificial, embora restem dúvidas significativas sobre a sua implementação prática.

low 17/07 08:44

UE ordena que Google abra Android para assistentes de IA rivais

A Comissão Europeia determinou que o Google garanta aos assistentes de IA rivais o mesmo nível de acesso profundo ao sistema Android que o Gemini possui, incluindo o controle da câmera, microfone, tela e a capacidade de interagir com aplicativos em segundo plano. Essa mudança técnica deverá ser implementada obrigatoriamente até o lançamento do Android 18 ou, no mais tardar, até 1º de agosto de 2027.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter