Cybersec-1m - 26/07/2026

Suas notícias de cibersegurança em 1 minuto

4 notícias
Enviada 26/07/2026 às 08:00
high 25/07 15:48

Malvertising fragmenta malware e usa navegador para montar executável

Uma operação de malvertising chamada SourTrade, ativa desde o final de 2024 e disfarçada de marcas como TradingView e Solana, faz com que o navegador da vítima monte o executável malicioso final usando um ambiente de execução Bun legítimo.

The Hacker News
Ler notícia completa
medium 25/07 19:37

Ataques ClickFix no fórum da Steam infectam gamers com mineradores

Fóruns de discussão da Steam estão sendo explorados em ataques do tipo ClickFix, que fingem ser soluções para problemas de jogos e computadores, mas na verdade infectam dispositivos com mineradores de criptomoedas.

Bleeping Computer
Ler notícia completa
medium 25/07 09:52

Ataques exploram falha RCE no Fastjson 1.x sem correção disponível

As empresas de segurança ThreatBook e Imperva relataram que invasores estão explorando uma falha crítica na biblioteca Fastjson do Alibaba (CVE-2026-16723) com pontuação CVSS 9.0. Essa vulnerabilidade em aplicações Spring Boot permite a execução remota de código sem autenticação através de uma requisição JSON maliciosa.

The Hacker News
Ler notícia completa
low 25/07 11:16

Vazamentos do ShinyHunters alimentam golpe de extorsão sexual de US$ 2.000

Atores de ameaças estão usando endereços de e-mail vazados pelo grupo ShinyHunters para enviar mensagens de extorsão sexual exigindo 2.000 dólares em Bitcoin.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter