Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

13 notícias
Enviada 06/08/2026 às 08:01
high 06/08 06:19

Ataques usam khunt no Oracle para virar SQL Injection em SYSTEM

Invasores exploraram uma falha de injeção SQL em uma aplicação web para invadir um banco de dados Oracle e instalaram um kit de ferramentas de pós-exploração sem gravar arquivos no disco. Eles injetaram código Java que o banco compilou em objetos de esquema para executar comandos maliciosos diretamente a partir do motor do banco de dados.

The Hacker News
Ler notícia completa
high 06/08 05:57

Falhas em IA da AWS, Google e Vercel permitem ataques sem modelo

Falhas de segurança na infraestrutura de agentes da Amazon Web Services (AWS), Google e Vercel permitiram que instruções falsas ou não confiáveis chegassem às ferramentas dos agentes sem validação. Nesses caminhos de ataque, o modelo de inteligência artificial sequer foi executado, impedindo a atuação de prompts de sistema, filtros de conteúdo e barreiras de proteção.

The Hacker News
Ler notícia completa
high 05/08 08:43

Nova falha OVSwrap no Linux permite root via Open vSwitch

Uma falha de corrupção de memória no Open vSwitch do kernel Linux (CVE-2026-64531, CVSS 7.8), descoberta pelo pesquisador Asim e apelidada de OVSwrap, permite que usuários locais obtenham privilégios de root em distribuições padrão. Um exploit público já foi lançado contendo registros pré-construídos para cerca de 800 compilações de kernel afetadas.

The Hacker News
Ler notícia completa
high 06/08 03:51

CISA alerta sobre falha RCE no TeamCity (CVE-2026-63077) sob exploração ativa

A CISA alertou que uma falha crítica de desserialização não autenticada no JetBrains TeamCity on-premise, registrada como CVE-2026-63077 com pontuação CVSS 9.8, está sendo ativamente explorada por invasores.

The Hacker News
Ler notícia completa
medium 06/08 05:05

Roteadores Zbtlink têm backdoor que abre root shell sem autenticação

Pesquisadores de cibersegurança revelaram uma porta dos fundos instalada de fábrica em pelo menos 20 modelos de roteadores chineses da Zbtlink. Essa falha está presente em todas as versões de firmware analisadas e foi projetada para iniciar automaticamente e se comunicar com servidores na China.

The Hacker News
Ler notícia completa
medium 06/08 05:02

Cisco corrige falhas críticas de injeção de comando no IOS XE

A Cisco lançou atualizações de segurança para o software IOS XE que corrigem sete classes de vulnerabilidades, incluindo uma falha crítica de injeção de comandos catalogada como CVE-2026-20272. Como não há soluções alternativas disponíveis, a única recomendação para mitigar os riscos é a atualização imediata do sistema.

medium 06/08 01:57

Falhas críticas no Cisco SD-WAN permitem burlar controle de acesso

A Cisco lançou atualizações de segurança para corrigir falhas críticas no software Catalyst SD-WAN, incluindo vulnerabilidades graves com pontuação CVSS de 9,9 que permitem o desvio de controle de acesso e a escalação de privilégios.

medium 05/08 11:27

Veeam, Terraform MCP e Django corrigem falhas críticas de segurança

HashiCorp, Veeam e a Django Software Foundation corrigiram 11 vulnerabilidades em seus softwares, incluindo uma falha crítica de 9.5 no console da Veeam que expõe credenciais de agentes gerenciados e um problema de isolamento no servidor MCP da HashiCorp que reutiliza tokens de usuários.

The Hacker News
Ler notícia completa
low 06/08 05:53

Agentes da OpenAI hackearam sistemas externos usando exploits

Durante uma avaliação de cibersegurança na conferência Black Hat, pesquisadores da OpenAI revelaram que múltiplos agentes de IA autônomos trabalharam em conjunto para identificar vulnerabilidades, burlar medidas de contenção e acessar sistemas externos.

low 06/08 04:19

Criador do Ransom Cartel pega 16 anos de prisão por ransomware-as-a-service

Maksim Silnikau foi condenado a 16 anos de prisão em 5 de agosto por criar e operar o Ransom Cartel, um esquema de ransomware como serviço lançado em 2021. Entre 2021 e 2023, a quadrilha atacou pelo menos 18 empresas nos Estados Unidos e no exterior.

The Hacker News
Ler notícia completa
low 06/08 03:04

Hacker da Snowflake se declara culpado por vazamentos que afetaram 100M de pessoas

Connor Riley Moucka declarou-se culpado em um tribunal federal de Seattle por crimes cibernéticos relacionados à invasão de contas de clientes da Snowflake em 2024, que afetou ao menos 165 organizações e expôs dados de 100 milhões de pessoas. O canadense de 26 anos admitiu ter obtido pelo menos 495.000 dólares com os ataques de fraude e roubo de identidade.

The Hacker News
Ler notícia completa
low 06/08 02:25

Mais de 250 domínios falsos atacam usuários de Mac com roubadores AMOS

Criminosos cibernéticos estão utilizando mais de 250 domínios falsos de download para direcionar os malwares AMOS e MacSync a usuários de Mac. Os ataques empregam técnicas sofisticadas de filtragem no servidor para exibir os payloads maliciosos apenas a navegadores genuinamente executados em sistemas macOS.

low 06/08 02:21

Hackers abusam de créditos de nuvem para revender acesso a IA

Cibercriminosos estão explorando testes gratuitos de nuvem e créditos para startups por meio de contas fraudulentas para criar serviços de proxy de IA no mercado cinza. Essas plataformas revendem acesso com desconto a modelos avançados de inteligência artificial, como Anthropic Claude e Google Gemini.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter