Cybersec-1m - 03/08/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 03/08/2026 às 08:00
high 03/08 03:55

Falha crítica no N-able N-central é explorada para acesso total a MSPs

A N-able emitiu um hotfix urgente para corrigir uma vulnerabilidade crítica de bypass de autenticação (CVE-2026-18577) em sua plataforma N-central, que está sendo ativamente explorada para permitir o controle administrativo completo de redes. Os administradores devem atualizar imediatamente os servidores afetados anteriores à versão 2026.3.1.7 para mitigar o risco de invasão.

high 03/08 02:47

Falhas Zero-Day no SonicWall SMA dão acesso root via WebSocket

Um novo grupo de ameaças conhecido como UTA0533 está explorando vulnerabilidades de dia zero encadeadas em dispositivos SonicWall SMA para obter controle total de nível root em gateways VPN através de uma única requisição WebSocket maliciosa.

medium 03/08 05:05

Thermo Fisher corrige falha que oculta alteração em arquivos de DNA

A Thermo Fisher Scientific corrigiu uma falha crítica identificada como CVE-2026-17583 em softwares de identificação humana Applied Biosystems, que permitia a alteração indetectável de arquivos de dados antes do carregamento. A vulnerabilidade afetava arquivos de saída com formatos específicos e exigia o contorno de controles laboratoriais para ser explorada.

The Hacker News
Ler notícia completa
medium 03/08 03:40

Falhas no Hugging Face Diffusers permitem execução de código

Três falhas de segurança de alta gravidade foram divulgadas na biblioteca Diffusers do Hugging Face, permitindo que repositórios de modelos maliciosos executem código arbitrário em máquinas que os carregam. Essas vulnerabilidades conseguem burlar o mecanismo de proteção trust_remote_code, expondo a cadeia de suprimentos de inteligência artificial a sérios riscos.

The Hacker News
Ler notícia completa
low 03/08 07:49

Grupo chinês usa kit DarkSword para implantar GHOSTBLADE no iOS

Um grupo de ameaças desconhecido da China foi visto atacando dispositivos Apple iOS ao utilizar uma versão vazada publicamente do kit de exploração DarkSword hospedada em domínios falsos de login da Amazon Web Services.

The Hacker News
Ler notícia completa
low 03/08 02:55

Vazamento de dados da CareCloud expõe pacientes

A CareCloud sofreu um incidente de segurança que envolveu acesso não autorizado ao seu ambiente na Amazon Web Services (AWS) da divisão CareCloud Health, interrompendo um sistema de prontuário eletrônico. O vazamento pode ter exposto informações de saúde protegidas, dados de identificação pessoal, detalhes de seguros, números de previdência social e informações de cartões de crédito dos pacientes.

low 03/08 02:04

XCSSET v40 infecta projetos Xcode para sequestrar Chrome e Telegram no Mac

O malware XCSSET retornou na versão 40 com ataques direcionados ao macOS que utilizam projetos Xcode contaminados para sequestrar o navegador Chrome e inserir códigos maliciosos no Telegram. A nova versão opera principalmente na memória, contando com forte polimorfismo e técnicas avançadas de evasão de defesas.

low 02/08 11:17

Google Chrome pode bloquear extensões sequestradoras de nova aba por padrão

O Google está preparando um novo recurso de segurança para o Chrome que impedirá que extensões instaladas por políticas sequestrem a página Nova Aba ou alterem o mecanismo de pesquisa padrão.

Bleeping Computer
Ler notícia completa
low 03/08 06:13

Vazamento no PNLD expõe contatos da polícia britânica na Dark Web

A Base de Dados Jurídica Nacional da Polícia (PNLD) confirmou que informações de contato de policiais, funcionários do governo e clientes foram comprometidas e publicadas na dark web após um incidente identificado em 26 de julho. Os dados vazados incluem nomes, organizações e endereços de e-mail de trabalho de profissionais da justiça criminal e parceiros governamentais.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter