Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 20/07/2026 às 08:01
high 20/07 07:13

Monitores LG instalam adware McAfee com acesso total ao sistema Windows

Monitores da LG estão instalando silenciosamente um aplicativo complementar no Windows que exibe anúncios do McAfee, gerando preocupações sobre a falta de consentimento do usuário e as permissões de acesso total ao sistema concedidas a esse software. Esse mecanismo de entrega de adware expõe falhas na segurança e na privacidade dos dispositivos dos usuários.

high 20/07 06:56

Microsoft lança atualização de emergência no Windows 11 para falhas de driver Intel

A Microsoft lançou a atualização emergencial KB5121767 para o Windows 11, corrigindo problemas de desempenho do sistema causados por drivers do Intel Innovation Platform Framework. Esta correção foi disponibilizada em 18 de julho de 2023 para dispositivos afetados por falhas após a instalação de pacotes anteriores.

high 20/07 07:44

Uma requisição web maliciosa pode tornar um servidor SharePoint em um backdoor.

Um novo grupo de vulnerabilidades no Microsoft SharePoint Server está sendo explorado ativamente para permitir que invasores executem código remotamente e estabeleçam persistência nos sistemas por meio de uma única solicitação web maliciosa. Atualizações de segurança e um alerta da CISA confirmam que essas falhas críticas já estão sendo utilizadas em ataques reais contra ambientes corporativos.

high 20/07 06:10

Nova vulnerabilidade no 7-Zip permite execução de código via arquivos XZ

Uma vulnerabilidade de estouro de buffer baseada em heap no 7-Zip, registrada como CVE-2026-14266, permite que invasores executem códigos maliciosos ao abrir arquivos XZ manipulados. A falha foi corrigida na versão 26.02, lançada em 25 de junho.

The Hacker News
Ler notícia completa
medium 20/07 06:29

Falha crítica de execução de código no ServiceNow já é explorada em ataques

Atacantes começaram a explorar uma vulnerabilidade crítica, identificada como CVE-2026-6875, que afeta a plataforma de inteligência artificial da ServiceNow. A falha permite a exploração de sistemas vulneráveis e exige atenção imediata para a aplicação de medidas de mitigação.

Bleeping Computer
Ler notícia completa
medium 20/07 02:53

Vulnerabilidade no Docker do Kimai expõe APP_SECRET e permite roubo de conta

Usuários da imagem Docker oficial do Kimai devem atualizar suas instalações para corrigir a vulnerabilidade crítica CVE-2026-52824, que expõe uma chave secreta da aplicação e permite o sequestro de contas nas versões 2.57.0 e anteriores.

medium 20/07 02:15

SleeperGem usa três RubyGems maliciosos para atacar máquinas de desenvolvedores

Pesquisadores de cibersegurança identificaram o ataque à cadeia de suprimentos de software chamado SleeperGem, que utilizou gemas maliciosas como git_credential_manager e Dendreo no ecossistema Ruby para distribuir cargas úteis adicionais. Esta ameaça visava comprometer desenvolvedores por meio da publicação de pacotes infectados no RubyGems.

The Hacker News
Ler notícia completa
low 20/07 06:07

Hacker russo usa Google Gemini CLI para controlar botnet de clínicas dentárias

O agente de ameaças russo conhecido como "bandcampro" utilizou a ferramenta de inteligência artificial Gemini CLI para automatizar ataques de quebra de senhas e gerenciar uma botnet ativa. A análise de logs de sessão revelou que o cibercriminoso terceirizou parte de suas operações maliciosas para a IA entre março e abril de 2026.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter