Cybersec-1m - 27/07/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 27/07/2026 às 08:00
high 27/07 05:31

Falha no Windows WalletService dá privilégios SYSTEM a usuários comuns

Uma vulnerabilidade de elevação de privilégio local no Windows WalletService, rastreada como CVE-2026-49176, permite que usuários padrão obtenham privilégios de nível SYSTEM através da manipulação de caminhos de arquivos e do uso de arquivos ESE maliciosos.

medium 27/07 07:37

GitHub adiciona cooldown ao Dependabot para evitar dependências comprometidas

O GitHub introduziu um período de espera padrão para as atualizações de versão do Dependabot para mitigar o risco de organizações adotarem automaticamente dependências de código aberto maliciosas logo após o seu lançamento. Essa medida de segurança visa combater o aumento de ataques à cadeia de suprimentos cibernética que utilizam pacotes adulterados em registros públicos.

medium 27/07 05:39

Hackers iranianos invadem CLPs nos EUA

Hackers ligados ao Irã estão explorando ativamente controladores lógicos programáveis (PLCs) da Rockwell Automation, Schneider Electric e Siemens para atacar setores de infraestrutura crítica dos Estados Unidos. Um alerta conjunto emitido por agências de segurança norte-americanas destaca essa campanha contínua contra a tecnologia operacional.

low 27/07 04:11

AWS lança Claude Opus 5 com foco em agentes de código e cibersegurança

A AWS lançou o modelo Claude Opus 5 da Anthropic no Amazon Bedrock, trazendo recursos avançados para programação autônoma, fluxos de trabalho empresariais complexos e capacidades aprimoradas de cibersegurança. O novo modelo de quinta geração oferece raciocínio de nível de produção e melhor compreensão visual para tarefas autônomas de longa duração.

low 27/07 07:05

Criminosos de criptomoedas usam perfil social para ataques físicos

Cibercriminosos estão utilizando inteligência de redes sociais para identificar e traçar o perfil de detentores de criptomoedas, direcionando ataques físicos violentos conhecidos como "wrench attacks". Essa tendência marca uma transição preocupante da exploração puramente digital para campanhas coordenadas de coerção física.

low 27/07 05:48

TELESHIM usa Telegram para C2 contra governos do Oriente Médio

Pesquisadores de cibersegurança descobriram ataques de um grupo da Ásia Oriental contra órgãos governamentais no Oriente Médio, utilizando as novas famílias de malwares TELESHIM, MIXEDKEY e BINDCLOAK.

The Hacker News
Ler notícia completa
low 27/07 05:06

Novo exploit usbliter8 no SecureROM permite jailbreak do iOS no iPhone 11 Pro

Um novo projeto voltado para desenvolvedores chamado usbliter8-fun demonstra uma prova de conceito de jailbreak para iOS em um iPhone 11 Pro, combinando a exploração SecureROM do usbliter8 com um processo personalizado de restauração de firmware. Esta ferramenta experimental e destrutiva tem como alvo o chip A13 da Apple e não é recomendada para uso em dispositivos principais.

low 26/07 11:13

GitHub e PyPI adicionam defesas temporais contra ataques à cadeia de suprimentos

O GitHub e o PyPI introduziram um mecanismo baseado em tempo na ferramenta Dependabot para se protegerem contra ataques à cadeia de suprimentos e limitarem seu impacto. Essa nova funcionalidade visa mitigar ameaças de segurança de forma mais eficiente no gerenciamento de dependências.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter