Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 22/07/2026 às 08:01
high 22/07 06:35

Hackers norte-coreanos usam falsas entrevistas para RATs

O grupo de ameaças norueguês Chollima está conduzindo a campanha de ciberespionagem ClickFake Interview, que utiliza falsas entrevistas de emprego para enganar profissionais de criptomoedas e Web3 a executarem comandos que infectam seus dispositivos com os Trojans de Acesso Remoto PylangGhost no Windows e GolangGhost no macOS.

high 22/07 05:45

Atualização do SolarWinds Serv-U corrige 15 falhas críticas de RCE

A SolarWinds lançou a versão Serv-U 2026.3, que corrige 15 vulnerabilidades críticas, incluindo falhas com pontuação 9.1 no CVSS que permitem execução remota de código e escalação de privilégios como root em sistemas Unix. Essa atualização fortalece significativamente a plataforma de transferência gerenciada de arquivos contra tentativas de invasão e controle total do sistema.

high 22/07 01:57

Falha no Azure DevOps permite que comentários ocultos sequestrem agentes de IA

Um comentário invisível em uma solicitação Pull Request do Azure DevOps explora uma falha no servidor MCP oficial da Microsoft para injetar comandos maliciosos em agentes de IA de revisores. Isso permite que atacantes acessem projetos não autorizados e vazem dados confidenciais de forma silenciosa.

The Hacker News
Ler notícia completa
high 21/07 11:04

Qilin usa falha do PAN-OS para invasão

Atores de ameaça exploraram uma vulnerabilidade de alta gravidade já corrigida no PAN-OS da Palo Alto Networks (CVE-2026-0257) como ponto de entrada para implantar o ransomware Qilin em ambientes corporativos. A falha de contorno de autenticação afeta o portal e o gateway, tendo sido investigada em incidentes ocorridos em junho de 2026.

The Hacker News
Ler notícia completa
high 21/07 08:58

Agentes IA abertos no Android permitem código malicioso via tela

Pesquisadores demonstraram que um aplicativo Android malicioso pode injetar comandos ocultos para manipular agentes de inteligência artificial em celulares e computadores. A falha foi explorada em cinco frameworks de agentes móveis de código aberto por meio de sobreposição de janelas e acesso ao armazenamento compartilhado.

The Hacker News
Ler notícia completa
medium 22/07 07:44

Microsoft encerrará atualizações do Exchange 2016/2019 em outubro

A Microsoft lembrou seus clientes que encerrará o envio de atualizações de segurança para o Exchange 2016 e 2019 por meio do programa de Atualização de Segurança Estendida (ESU) em outubro.

Bleeping Computer
Ler notícia completa
medium 22/07 07:32

Zimbra 10.1.20 corrige falhas críticas de injeção e XSS

A Zimbra lançou a versão 10.1.20 do Collaboration Suite para corrigir múltiplas vulnerabilidades de segurança, incluindo uma falha crítica de injeção de comando no componente SNMP e vários problemas de XSS no Web Client clássico.

medium 22/07 07:04

Falha crítica em roteador ASUS permite execução remota de comandos

A ASUS divulgou uma falha crítica de segurança em seus roteadores, identificada como CVE-2026-13385, que permite a invasores remotos executarem comandos arbitrários por meio de ataques do tipo homem no meio (MITM). Essa vulnerabilidade afeta múltiplas versões do firmware da marca e representa riscos graves para redes domésticas e empresariais.

medium 22/07 06:59

Hackers clonam portais da Microsoft para roubar credenciais em tempo real

Uma campanha generalizada de phishing do tipo Adversary-in-the-Middle clona páginas de autenticação da Microsoft para interceptar em tempo real credenciais, códigos de autenticação multifator e tokens de sessão. Essa técnica avançada de ataque foi detalhada por pesquisadores de ameaças para atingir o setor educacional e sequestrar sessões de usuários autenticados.

low 22/07 03:41

Polícia desmantela plataforma Kratos Phishing-as-a-Service e derruba 200 servidores

Autoridades da Alemanha, Estados Unidos e Indonésia desmantelaram a infraestrutura central da plataforma de phishing como serviço Kratos e derrubaram mais de 200 servidores usados por cibercriminosos em campanhas globais de roubo de credenciais.

low 22/07 03:00

Fork malicioso esconde código de fraude em biblioteca

Pesquisadores de cibersegurança descobriram um pacote malicioso de typosquatting no NuGet chamado "Newtonsoftt.Json.Net" que foi projetado para manipular resultados de jogos ao vivo na plataforma Digitain. Diferente dos roubadores de informações tradicionais, esta versão trojanizada da popular biblioteca Newtonsoft.Json teve sete versões publicadas no repositório.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter