Cybersec-1m - 07/08/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 07/08/2026 às 08:01
high 07/08 07:53

Atualização do Google Chrome corrige 41 falhas de segurança

O Google lançou a versão 151 do Chrome para Windows, macOS e Linux, corrigindo 41 vulnerabilidades de segurança, incluindo seis falhas críticas. A atualização para o canal estável foi iniciada para proteger os usuários contra possíveis explorações em componentes essenciais do navegador.

high 07/08 04:43

Falha no Claude em Chrome rouba contas e códigos do Gmail

Pesquisadores de segurança demonstraram uma falha de injeção de comando indireta no Claude em Chrome que permite a invasão de contas através do roubo de códigos de verificação em e-mails e sessões autenticadas do navegador.

high 07/08 02:25

Hackers exploram WSUS da Microsoft para implantar atualizações maliciosas via NTLM Relay

Pesquisadores de segurança demonstraram que invasores podem explorar a infraestrutura do Microsoft Windows Server Update Services por meio de coerção de autenticação NTLM e ataques de relay para distribuir atualizações de software maliciosas em redes corporativas.

high 06/08 15:03

Novo ataque TONTOU burla correções do Spectre v2 e vaza hashes do Linux

Pesquisadores contornaram as mitigações recentes para as falhas de execução especulativa Spectre v2 e desenvolveram um exploit capaz de vazar dados confidenciais de sistemas Linux.

Bleeping Computer
Ler notícia completa
high 06/08 14:58

Nova falha KVM permite escape de VM para sistemas Linux

Uma nova vulnerabilidade no kernel do Linux chamada Zapscape (CVE-2026-64561) permite que invasores escapem do isolamento do KVM em máquinas virtuais convidadas L1 e executem códigos no host quando a virtualização aninhada é usada. Essa falha afeta especificamente o gerenciamento de memória da unidade de gerenciamento de memória (MMU) sombra do KVM em arquiteturas x86.

The Hacker News
Ler notícia completa
medium 07/08 07:38

Phishing AitM no Microsoft 365 rouba contas e dados financeiros

Pesquisadores de cibersegurança alertaram sobre uma campanha de phishing generalizada que utiliza técnicas de adversário no meio (AitM) e proxies residenciais para invadir contas do Microsoft 365. O objetivo dos ataques é comprometer e monitorar e-mails de funcionários-chave envolvidos em fluxos de trabalho financeiros.

The Hacker News
Ler notícia completa
medium 07/08 05:54

Falhas Java permitem RCE pré-autenticação no Bonita BPM e OFBiz

Pesquisadores identificaram 12 vulnerabilidades em quatro plataformas corporativas Java, incluindo duas falhas críticas de execução remota de código sem autenticação nos sistemas Bonita BPM e Apache OFBiz.

low 07/08 06:32

Ataques NatJack sequestram sessões TCP e fraudam DNS

O pesquisador de segurança Malcolm Stagg divulgou a classe de ataque NatJack, apresentada na Black Hat USA 2026, que manipula estados de conexão NAT para sequestrar sessões TCP, falsificar respostas DNS e esgotar tabelas de tradução em sistemas como o Windows.

The Hacker News
Ler notícia completa
low 07/08 07:09

IA acha falhas HTTP e zero-day no Apache

A PortSwigger anunciou que o sistema de inteligência artificial HTTP Terminator, criado por James Kettle, gerou e comprovou novas técnicas de dessincronização de HTTP após analisar 30.000 vetores de ataque. Além disso, uma descoberta guiada por humanos revelou uma falha zero-day no Apache Traffic Server.

The Hacker News
Ler notícia completa
low 07/08 02:16

Falhas críticas em IA permitem RCE e ataques à cadeia de suprimentos

Pesquisadores de segurança revelaram vulnerabilidades críticas em ferramentas de IA da Anthropic, Google e OpenAI, como Claude Code, Gemini CLI e OpenAI Codex. Essas falhas permitem que entradas maliciosas rompam limites de segurança, resultando em execução remota de código, roubo de segredos e comprometimento de fluxos de trabalho.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter