Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 04/08/2026 às 08:01
high 03/08 20:58

Novos ataques "Pass-ta-key" sequestram chaves de acesso do Google

Pesquisadores de segurança descobriram três ataques que permitem a malwares em dispositivos Windows comprometidos explorar passkeys sincronizadas do Google Password Manager para assumir contas, burlar a verificação de usuários e extrair chaves privadas.

Bleeping Computer
Ler notícia completa
high 04/08 04:00

CISA adiciona falha do N-able N-central ao KEV após invasões

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha de alta gravidade no N-able N-central, rastreada como CVE-2026-18577 com pontuação CVSS de 8.2, devido a relatos de exploração ativa. Essa vulnerabilidade decorre de uma correção incompleta para uma falha anterior e está sendo ativamente utilizada em ataques cibernéticos.

The Hacker News
Ler notícia completa
medium 04/08 06:40

Falha crítica no Gitea permite leitura de arquivos e execução de código

Uma falha crítica no Gitea (rastreada como CVE-2026-59774) permite que invasores não autenticados leiam arquivos arbitrários e executem códigos remotamente em servidores vulneráveis. A vulnerabilidade afeta as versões da plataforma entre 1.22.11 e 1.27.0, exigindo atenção imediata dos administradores.

medium 04/08 06:03

DOUBLECUP usa ClickFix e PNGs para entregar CountLoader e RAT

Um novo loader russo chamado DOUBLECUP está utilizando iscas do tipo ClickFix para armazenar imagens PNG maliciosas no cache do navegador e entregar o CountLoader e um trojan de acesso remoto inédito chamado DeviceManager.

The Hacker News
Ler notícia completa
medium 04/08 03:54

Falha no cPanel permite acesso administrativo total

A vulnerabilidade crítica CVE-2026-58048 no cPanel e WHM permite que usuários autenticados executem comandos arbitrários de banco de dados com privilégios administrativos totais. Todas as versões suportadas anteriores às atualizações de segurança recentes são afetadas.

low 04/08 06:06

Falsas ferramentas de IA visam desenvolvedores com roubadores de dados

Uma ampla campanha de malware direcionada a desenvolvedores e usuários de IA está utilizando ferramentas falsas e repositórios clonados do GitHub para distribuir infostealers e roubar credenciais e segredos em nuvem.

low 04/08 04:30

Hackers ligados ao OctLurk usam backdoor BINDCLOAK contra governos do Oriente Médio

O grupo de ameaças OctLurk atacou governos no Oriente Médio com o novo backdoor modular BINDCLOAK, que faz parte de uma sofisticada cadeia de invasão multifásica.

low 04/08 03:24

ChocoShell rouba tokens e sessões de viajantes

A campanha de cibersegurança "CaptiveCrunch" utiliza o infostealer baseado em PowerShell chamado ChocoShell para roubar tokens do Microsoft 365, sessões de navegador e credenciais de Wi-Fi de viajantes conectados a redes de hospitalidade comprometidas em todo o mundo. O ataque funciona através do envenenamento de fluxos DNS e HTTP em redes de convidados para interceptar usuários que tentam acessar serviços legítimos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter