Cybersec-1m - 25/07/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 25/07/2026 às 08:01
medium 24/07 11:15

Falha Certighost permite personificar Controladores de Domínio

Pesquisadores divulgaram em 24 de julho uma exploração chamada Certighost, que permite a usuários de baixo privilégio no Active Directory obter certificados de controladores de domínio e autenticar-se como tais máquinas. Essa falha possibilita o uso de direitos de replicação para recuperar o segredo krbtgt por meio do ataque DCSync.

The Hacker News
Ler notícia completa
medium 25/07 05:34

Pesquisador publica PoC de RCE no GitLab para executar comandos como Git

O pesquisador de segurança Yuhang Wu publicou uma prova de conceito funcional que permite a execução de comandos como git em servidores GitLab 18.11.3 auto-hospedados não corrigidos. A falha é acionada por um usuário comum autenticado ao enviar dois notebooks Jupyter modificados e solicitar suas diferenças, sem exigir privilégios de administrador ou interação da vítima.

The Hacker News
Ler notícia completa
medium 25/07 03:28

Hackers exploram PLCs e manipulam telas HMI para ocultar ataques

Seis agências federais atualizaram um alerta informando que hackers ligados ao Irã estão explorando controladores lógicos programáveis (PLCs) expostos à internet em infraestruturas críticas dos Estados Unidos. Os invasores manipulam as exibições de interfaces homem-máquina (IHM) para ocultar as intrusões visuais dos operadores.

medium 24/07 14:20

Tego AI revela 2ª falha no Claude: arquivos enviados a invasores

A empresa Tego AI divulgou sua segunda falha de segurança no ecossistema da Anthropic em uma semana, revelando que a ferramenta Claude Code possui uma vulnerabilidade em que links ocultos enviam arquivos silenciosamente para invasores.

low 24/07 12:41

Microsoft culpa bug de manutenção por grande queda do Microsoft 365

Um erro no sistema de manutenção automatizada da Microsoft removeu acidentalmente rotas de IP de vários dispositivos, causando uma grande interrupção nos serviços do Azure e do Microsoft 365.

Bleeping Computer
Ler notícia completa
low 24/07 08:58

SectopRAT dá acesso remoto a senhas, cartões e arquivos corporativos

Uma campanha maliciosa de anúncios falsos está utilizando instaladores fraudulentos da plataforma Claude para distribuir o malware SectopRAT. A ameaça concede aos invasores acesso remoto persistente para roubar senhas, cartões de crédito, cookies e arquivos corporativos por meio de recursos de VNC oculto.

low 25/07 04:35

Google lança sistema unificado de nomes baseados em criptônimos para ameaças

O Google Threat Intelligence Group (GTIG) lançou um sistema unificado de nomenclatura baseado em codinomes para grupos de ameaças cibernéticas, com o objetivo de simplificar a atribuição e eliminar inconsistências entre equipes de segurança. A iniciativa consolida as convenções de rastreamento anteriores do Mandiant e do Threat Analysis Group (TAG) após a integração de ambas as organizações.

low 24/07 16:09

Agente de IA Hermes é usado em ataque ao Ministério das Finanças da Tailândia

Um agente de inteligência artificial de código aberto chamado Hermes foi utilizado em modo "YOLO" sem supervisão para automatizar atividades de pós-exploração durante uma suposta invasão ao Ministério das Finanças da Tailândia.

Bleeping Computer
Ler notícia completa
low 24/07 12:12

BlueNoroff: Kit de phishing do Zoom perfila carteiras cripto antes de malware

O grupo norte-coreano BlueNoroff está utilizando domínios falsos e kits de phishing que imitam plataformas de videoconferência, como Zoom e Microsoft Teams, em campanhas de engenharia social para entregar malwares. A operação combina engenharia social avançada e contatos comprometidos para explorar a confiança dos usuários e distribuir arquivos maliciosos.

The Hacker News
Ler notícia completa
low 24/07 10:04

Cl0p ataca servidores Windchill em campanha global de roubo de dados

Afiliados do ransomware Cl0p estão explorando falhas em servidores PTC Windchill e FlexPLM expostos à internet para executar código remotamente, enumerar sistemas de arquivos e furtar dados confidenciais de engenharia em uma campanha global.

low 24/07 08:53

Falha no AgentForger do ChatGPT permite implantar agentes maliciosos

Pesquisadores de cibersegurança descobriram uma vulnerabilidade crítica chamada AgentForger nos Agentes do ChatGPT Workspace da OpenAI, que permitia que um único link de phishing implantasse um agente de IA autônomo na organização da vítima. A falha foi corrigida pela OpenAI em 8 de junho.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter