Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 11/08/2026 às 08:01
high 11/08 07:54

Mozilla rotaciona chave GPG do Firefox e Thunderbird após vazamento no GitHub

A Mozilla substituiu uma subchave de assinatura GPG usada para autenticar versões do Firefox e do Thunderbird após uma cópia não criptografada ser enviada acidentalmente para um repositório privado no GitHub. O incidente afetou arquivos de lançamento específicos para Linux, incluindo pacotes tarballs, RPM e arquivos de soma de verificação.

high 11/08 07:48

Pesquisadores transformam auto-instalação USB em invasão SYSTEM no Windows 11

Pesquisadores descobriram que o recurso Plug and Play do Windows pode ser explorado para instalar softwares assinados por fornecedores em dispositivos USB emulados e obter privilégios de sistema (SYSTEM) em uma máquina Windows 11 totalmente atualizada. Essa mesma falha pode ser acionada remotamente via Área de Trabalho Remota quando o redirecionamento USB de baixo nível está habilitado.

The Hacker News
Ler notícia completa
high 11/08 07:20

Rede entrega malware via WordPress, Blockchain C2 e domínios rotativos

Uma nova campanha de malware como serviço chamada ErrTraffic está utilizando sites WordPress comprometidos, contratos inteligentes na blockchain Polygon e domínios rotativos para distribuir múltiplos tipos de ameaças para Windows. A infraestrutura opera como um sofisticado sistema de distribuição de tráfego gerenciado por um operador em fóruns clandestinos.

high 11/08 06:48

CISA alerta: falhas no SonicWall SMA1000 são exploradas em ransomware

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha crítica de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2026-15409 na interface Workplace dos dispositivos SonicWall SMA1000, que tem sido utilizada em ataques de ransomware.

medium 11/08 07:32

Falha crítica no Rancher dá acesso total de admin a clusters gerenciados

Uma falha crítica de escalação de privilégios no SUSE Rancher, rastreada como CVE-2026-44945, permite que usuários autenticados de baixo privilégio obtenham controle administrativo total sobre o painel de gerenciamento e todos os clusters Kubernetes conectados. A vulnerabilidade afeta várias versões das séries 2.11, 2.12, 2.13 e 2.14 da plataforma.

medium 11/08 06:47

EUA e Coreia do Sul alertam sobre ransomware Gunra contra órgãos do governo

Agências federais dos Estados Unidos e a Agência Nacional de Polícia da Coreia do Sul emitiram um alerta global para que governos e infraestruturas críticas protejam seus sistemas contra ataques do ransomware Gunra.

Bleeping Computer
Ler notícia completa
medium 11/08 04:15

Falhas no Cisco ClamAV permitem ataque de negação de serviço com arquivos maliciosos

A Cisco divulgou sete vulnerabilidades de alta gravidade no ClamAV (rastreadas sob pontuação CVSS de até 7.5) que permitem a invasores remotos não autenticados interromperem o escaneamento do antivírus usando arquivos maliciosos especialmente crafted. As falhas afetam o software de segurança e exigem atenção dos administradores para mitigar riscos de interrupção de serviço.

medium 11/08 02:48

Ataque na cadeia de suprimentos do BdThemes cria admins maliciosos no WordPress

Pesquisadores de cibersegurança alertaram sobre uma comprometimento na cadeia de suprimentos que afetou o fornecedor de plugins do WordPress BdThemes, fazendo com que a plataforma suspendesse temporariamente seus downloads. Embora o ataque tenha ocorrido, nenhum arquivo de código-fonte foi modificado dentro do repositório oficial do WordPress.org.

The Hacker News
Ler notícia completa
low 11/08 07:24

Servidores MCP maliciosos furtam segredos de IA

Um servidor de ferramentas malicioso conectado a um assistente de programação de IA pode furtar chaves SSH, segredos de ambiente e dados confidenciais ao dividir solicitações em fragmentos rotineiros que evitam a detecção.

The Hacker News
Ler notícia completa
low 11/08 03:58

OpenAI lança GPT-5.6-Cyber para achar zero-days e exploits

A OpenAI expandiu seu programa de cibersegurança com o lançamento do GPT-5.6-Cyber, um modelo treinado especificamente para pesquisa autorizada de vulnerabilidades e validação de exploits por defensores confiáveis. Essa nova ferramenta de acesso controlado foi desenvolvida para auxiliar na identificação de vulnerabilidades do tipo zero-day e no desenvolvimento de cadeias de exploração.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter