Cybersec-1m - 12/08/2026

Suas notícias de cibersegurança em 1 minuto

5 notícias
Enviada 12/08/2026 às 08:01
critical 12/08 04:38

Zero-day AFD.sys do Windows é explorado pelo Lazarus para acesso SYSTEM

O grupo norte-coreano Lazarus expandiu sua campanha Operation Dream Job ao explorar uma vulnerabilidade zero-day no Windows (CVE-2026-68820) para obter acesso de nível SYSTEM. Essa falha no driver AFD.sys tem sido utilizada para atacar empresas globais dos setores de defesa, aeroespacial e aviação, neutralizando a visibilidade de endpoints na Europa e na Índia.

high 12/08 07:20

Instalador malicioso do CCleaner injeta spyware em extensão do Chrome

Um instalador falso do CCleaner hospedado no domínio ccleanerwind[.]top está comprometendo sistemas Windows para instalar a extensão maliciosa GhostDesk no navegador Chrome. A ameaça utiliza a popularidade do utilitário para enganar usuários e injetar spyware capaz de espionar a atividade de navegação.

medium 12/08 07:41

Falha RCE no Microsoft SharePoint permite execução remota de código

Uma nova vulnerabilidade crítica no Microsoft SharePoint Server, registrada como CVE-2026-63520 e com pontuação 8.1 no CVSS, permite que invasores remotos executem códigos arbitrários em sistemas afetados. A falha compromete versões suportadas do SharePoint, além de implantações específicas do Microsoft Project Server.

low 11/08 22:15

Chrome bloqueia 7 bi de notificações indesejadas no Android por dia

O Google anunciou que os sistemas anti-abuso do navegador Chrome reduziram em mais de 7 bilhões por dia o volume de notificações indesejadas em dispositivos Android durante o primeiro trimestre de 2026. Essa tecnologia utiliza filtragem avançada para proteger os usuários contra táticas abusivas de envio de alertas em massa.

Bleeping Computer
Ler notícia completa
low 11/08 16:36

Botnet Android Kimwolf v7 imita navegação legítima em ataques DDoS

Pesquisadores de cibersegurança da Palo Alto Networks Unit 42 descobriram em fevereiro de 2026 a versão Kimwolf v7, uma botnet atualizada para Android e IoT que traz melhorias significativas de resiliência e suporte a ataques DDoS baseados em HTTP/2.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter