Cybersec-1m - 08/08/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 08/08/2026 às 08:01
high 08/08 03:58

Zero-day do Metabase explorado permite acesso admin sem autenticação

A Metabase alertou que uma falha crítica de segurança sem identificador CVE em seu software de inteligência negócios está sendo explorada ativamente como dia zero. Essa vulnerabilidade com pontuação CVSS máxima de 10.0 permite que atacantes remotos não autenticados injetem comandos SQL arbitrários no banco de dados da aplicação para obter acesso total.

The Hacker News
Ler notícia completa
high 08/08 03:52

Falha no Kemp LoadMaster entra na KEV da CISA após 792 tentativas de exploração

A CISA adicionou a falha crítica de injeção de comando CVE-2026-8037 no Progress Kemp LoadMaster ao seu catálogo de vulnerabilidades exploradas após relatos de ataques ativos. A vulnerabilidade possui pontuação CVSS de 9.6 e pode ser usada para execução de comandos arbitrários.

The Hacker News
Ler notícia completa
medium 08/08 06:09

Bugtraq está de volta: A lista original de divulgação está no ar

Durante a DEF CON 34 em Las Vegas, o pesquisador de segurança Jonathan Brossard anunciou o relançamento da tradicional lista de discussão Bugtraq, focada em vulnerabilidades de cibersegurança e divulgação completa.

medium 08/08 05:54

Atlassian Rovo pode vazar dados de Jira e Confluence para atacantes

Pesquisadores descobriram que instruções maliciosas podem fazer com que o assistente Rovo da Atlassian colete dados confidenciais do Jira ou Confluence acessíveis ao usuário e os envie para um servidor externo. Apenas uma das falhas exploradas por essa técnica de segurança foi confirmada como corrigida até o momento.

The Hacker News
Ler notícia completa
medium 08/08 03:58

Hackers russos usam IA para publicar mais de 700 pacotes npm maliciosos

Um ataque em larga escala na cadeia de suprimentos atingiu o registro npm, onde um suposto grupo de ameaças russo publicou mais de mil pacotes maliciosos em um método de "AI slopsquatting".

medium 08/08 03:57

N-able lança correção para falha explorada em sistemas gerenciados

A N-able lançou novas correções de segurança para o N-central devido à exploração contínua de uma falha em seu produto de monitoramento remoto. A empresa está expandindo proativamente suas proteções para combater a evolução das técnicas utilizadas pelos agentes de ameaças.

The Hacker News
Ler notícia completa
low 08/08 05:03

Novos ataques CSS burlam webmail para roubar senhas e tokens

Novas pesquisas revelam que conteúdos maliciosos dentro de e-mails podem escapar de seus limites e interferir nas interfaces webmail de plataformas como Outlook, Gmail, Proton e Yahoo. Essas técnicas permitem capturar senhas, roubar contas, vazar tokens e manipular ferramentas de inteligência artificial que leem mensagens.

The Hacker News
Ler notícia completa
low 08/08 04:32

Instalador falso do Zoom usa Downloader .NET para infectar macOS com Overlord RAT

Uma campanha de malware multiplataforma está usando um instalador falso do Zoom para implantar o trojan de acesso remoto Overlord em computadores macOS e Windows. O ataque utiliza um instalador malicioso com um baixador em .NET para comprometer os sistemas operacionais.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter