Cybersec-1m - 28/07/2026

Suas notícias de cibersegurança em 1 minuto

7 notícias
Enviada 28/07/2026 às 08:01
critical 28/07 07:34

Zero-day no Kernel Linux descoberto por IA permite escalação de privilégios

Um pesquisador da Star Labs descobriu uma vulnerabilidade de dia zero no kernel do Linux, rastreada como CVE-2026-53264 e auxiliada por inteligência artificial, que afeta o subsistema de agendamento de pacotes. Essa falha de use-after-free no subsistema de rede permite a escalação de privilégios locais para root em sistemas vulneráveis.

high 28/07 05:16

Exploit LegacyHive abusa do carregamento de perfil para sequestrar o registro

O LegacyHive é uma nova prova de conceito para Windows que manipula registros offline e o carregamento de perfis para redirecionar caminhos de registro de usuários. Essa técnica permite o acesso não autorizado a recursos de outras contas ao explorar o comportamento legítimo do sistema operacional.

medium 28/07 03:34

Hackers se passam por suporte no Teams para instalar backdoor

Uma campanha de intrusão ativa desde janeiro de 2026 utiliza engenharia social no Microsoft Teams para fingir ser o suporte de TI e implantar um backdoor personalizado chamado GoGRPC. A operação está associada a um broker de acesso inicial que provavelmente facilita ataques de ransomware subsequentes.

low 27/07 17:57

Falhas de 'Confused Deputy' persistem no Google Cloud e Azure

Esta categoria de vulnerabilidades permite que um invasor obtenha facilmente permissões de nível administrativo e ignore os controles de acesso dos provedores de nuvem.

low 27/07 15:10

NVIDIA lança aliança de IA segura e abre código do framework NOOA

A NVIDIA e outras 36 organizações, incluindo Microsoft, Cisco e IBM, formaram a Open Secure AI Alliance para desenvolver tecnologias e ferramentas abertas voltadas à segurança de softwares e agentes de inteligência artificial.

The Hacker News
Ler notícia completa
low 28/07 07:38

Hackers chineses usam rede RedRelay para ocultar ataques

Hackers ligados ao governo chinês estão utilizando uma infraestrutura oculta de múltiplos saltos chamada RedRelay, ou ORBWEAVER, para mascarar a origem de ataques cibernéticos globais com o apoio da pouco conhecida empresa Guangdong Chanming.

low 28/07 06:10

Vazamento de dados na MCBS afeta 1,26 milhão de pessoas

A empresa de cobrança na área da saúde Medical Computer Business Services (MCBS) revelou que uma violação de rede em 2025 expôs informações confidenciais de mais de 1,2 milhão de pessoas.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter