Cybersec-1m - 23/07/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 23/07/2026 às 08:01
high 23/07 07:00

Novo malware msaRAT usa navegadores para tráfego C2

O grupo de ransomware Chaos está utilizando um novo backdoor chamado msaRAT, que oculta a comunicação de comando e controle ao roteá-la pelos navegadores Chrome ou Edge.

Bleeping Computer
Ler notícia completa
high 22/07 12:01

Falha em extensão do Adobe Acrobat expõe dados do WhatsApp Web

Pesquisadores de cibersegurança revelaram uma falha de segurança na extensão do Adobe Acrobat para o Chrome, rastreada como CVE-2026-48294, que poderia permitir o sequestro silencioso de dados do WhatsApp de mais de 314 milhões de usuários.

The Hacker News
Ler notícia completa
high 23/07 06:54

Falha crítica no Check Point SmartConsole é explorada para burlar autenticação

Uma vulnerabilidade crítica de bypass de autenticação no Check Point SmartConsole, rastreada como CVE-2026-16232 com pontuação CVSS de 9.3, está sendo ativamente explorada para conceder acesso não autorizado a sistemas de gerenciamento de segurança sob configurações específicas.

high 23/07 05:04

Falha RefluXFS de 9 anos dá acesso root no RHEL

Uma nova falha no kernel do Linux chamada RefluXFS e rastreada como CVE-2026-64600 permite que usuários locais sem privilégios sobrescrevam arquivos do sistema para obter acesso root persistente. A Qualys alertou que instalações padrão do Red Hat Enterprise Linux, Fedora Server e Amazon Linux atendem às condições para exploração dessa vulnerabilidade.

The Hacker News
Ler notícia completa
medium 23/07 06:35

Falha no Snap-Confine do Ubuntu permite execução de código como Root

Uma vulnerabilidade crítica de escalação de privilégio local no ecossistema Snap do Ubuntu, identificada como CVE-2026-8933, permite que usuários sem privilégios executem código arbitrário como root. A falha foi descoberta pela Qualys no componente snap-confine, que é utilizado pelo snapd para configurar ambientes de execução para aplicativos snap.

medium 23/07 03:59

Nova variante do TrickBot usa tunelamento DNS para C&C

Uma nova variante do malware TrickBot substituiu os mecanismos tradicionais baseados em HTTP por tunelamento DNS para comunicação de comando e controle. Essa evolução visa aumentar a furtividade e burlar os controles de segurança e detecção de rede.

low 23/07 07:32

Novo infostealer no Windows usa IA para alvejar corporações

Um novo infostealer e RAT para Windows chamado Dolphin X está sendo anunciado em fóruns cibernéticos para automatizar o roubo de dados corporativos valiosos. A ferramenta se destaca por utilizar um sistema de pontuação de vítimas alimentado por inteligência artificial para identificar alvos empresariais de alto valor.

low 23/07 06:23

Microsoft adiciona proteção contra prompt injection ao Defender for Office 365

A Microsoft adicionou proteção contra injeção de prompt no Defender for Office 365 para defender ambientes de e-mail corporativo contra ataques direcionados a inteligências artificiais. Esse novo recurso visa proteger assistentes de IA, como o Microsoft 365 Copilot, contra manipulações diretas por parte de cibercriminosos.

low 23/07 06:20

Microsoft corrige problema de quarentena no Exchange Online

A Microsoft está trabalhando para resolver uma falha no Exchange Online que tem colocado incorretamente as caixas de correio de clientes em quarentena desde domingo.

Bleeping Computer
Ler notícia completa
low 23/07 06:13

Falha Bluetooth em carros KARR permite desbloquear e imobilizar 2M de veículos

Uma vulnerabilidade crítica de Bluetooth nos sistemas de segurança KARR afeta mais de 2 milhões de veículos, permitindo que invasores próximos destravem e imobilizem os carros. Especialistas recomendam que os motoristas atualizem imediatamente os dispositivos afetados para evitar acessos não autorizados.

low 23/07 04:37

Google lança agente CodeMender IA para correção de falhas

O Google lançou o CodeMender, um agente de IA gerenciado disponível na plataforma Gemini Enterprise para identificar, validar e corrigir vulnerabilidades de software em alta velocidade.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter