Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 21/07/2026 às 08:01
critical 21/07 05:06

Falha zero-day no Windows LegacyHive recebe patches gratuitos e não oficiais

Correções não oficiais e gratuitas foram disponibilizadas para uma vulnerabilidade zero-day no Windows que permite a atacantes a elevação de privilégios em sistemas atualizados. Esta falha crítica possibilita que usuários mal-intencionados obtenham acesso privilegiado indevido mesmo em dispositivos com as proteções mais recentes aplicadas.

Bleeping Computer
Ler notícia completa
high 21/07 06:05

Microsoft divulga correção manual para atrasos e timeouts na sincronização WSUS

A Microsoft disponibilizou orientações manuais para que administradores de TI corrijam falhas e problemas de tempo limite em verificações do Windows Update causados por erros no Windows Server Update Services (WSUS). Essas medidas são essenciais para restaurar a funcionalidade de atualização dos servidores afetados.

Bleeping Computer
Ler notícia completa
high 21/07 04:43

Equipe do kernel Linux publica 440 avisos de segurança CVE em 24 horas

A equipe de segurança do kernel Linux publicou cerca de 440 avisos de CVE em um período de 24 horas, oficializando correções que já haviam sido integradas à árvore do kernel. Esses registros abrangem uma vasta gama de subsistemas e foram distribuídos por meio da lista de discussão oficial entre 19 e 20 de julho de 2026.

high 21/07 05:47

Hackers exploram zero-days da SonicWall para obter acesso root e instalar webshell

O grupo de ameaças UTA0533 está explorando duas vulnerabilidades zero-day em dispositivos SonicWall SMA (séries 1000) para obter acesso root, instalar malware persistente e implementar o webshell Java ORANGETAIL. Essa falha permite que invasores comprometam appliances VPN específicos, incluindo os modelos 6210, 7210 e 8200.

high 21/07 03:29

Falha crítica na IA da ServiceNow permite execução de código sem autenticação

Atores de ameaças estão explorando ativamente a vulnerabilidade crítica CVE-2026-6875 na plataforma ServiceNow AI, uma falha de escape de sandbox com pontuação CVSS 9.5 que permite a execução remota de código por usuários não autenticados.

The Hacker News
Ler notícia completa
medium 21/07 03:44

Fileless Stealer e PureRAT roubam senhas, sessões Telegram e carteiras crypto

Operadores de um malware sem arquivo (fileless) e do PureRAT estão utilizando servidores WebDAV para distribuir códigos maliciosos que visam o roubo de senhas de navegadores, sessões do Telegram e carteiras de criptomoedas. A campanha combina técnicas avançadas de infostealer com um RAT em .NET executado via rundll32.exe para comprometer dados sensíveis das vítimas.

medium 21/07 06:48

Ataque à cadeia de suprimentos do AsyncAPI distribui backdoor via npm

O ecossistema npm da AsyncAPI sofreu um ataque coordenado à cadeia de suprimentos em 14 de julho de 2026, que injetou um backdoor associado ao grupo Miasma em versões legítimas de diversos pacotes através de fluxos de trabalho comprometidos do GitHub Actions. Essa invasão expôs ambientes de desenvolvimento e CI/CD a acesso remoto, roubo de credenciais e movimentação lateral maliciosa.

medium 21/07 05:59

Exploração da falha wp2shell no WordPress cresce com ataques em massa

Atacantes estão explorando uma vulnerabilidade combinada, denominada wp2shell e composta pelas falhas CVE-2026-63030 e CVE-2026-60137, para obter execução remota de código e o controle total de sites WordPress vulneráveis.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter