Cybersec-1m - 17/08/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 17/08/2026 às 08:01
high 17/08 06:03

HoneyMyte atualiza CoolClient com rootkit para ocultar malware

O grupo de espionagem cibernética HoneyMyte atualizou o backdoor CoolClient com um rootkit em modo kernel do Windows assinado digitalmente para ocultar malwares e conexões de comando e controle de ferramentas de segurança. Essa evolução tática eleva as capacidades de evasão do grupo para abaixo da camada de usuário, dificultando a detecção por softwares de proteção de endpoints.

high 17/08 03:24

Botnet Evooo1 transforma roteadores em nós DDoS e proxies

Uma nova botnet para Linux chamada Evooo1Bot está explorando roteadores e dispositivos vulneráveis conectados à internet para realizar ataques de negação de serviço distribuído, roubo de credenciais e propagação baseada em exploração. O malware transforma os aparelhos comprometidos em nós de proxy anônimos através de um conjunto de ferramentas modulares observado desde julho de 2026.

high 17/08 06:05

Microsoft prepara correção no Defender para zero-day ShieldBreak

A Microsoft está desenvolvendo uma correção de segurança para a vulnerabilidade de dia zero "ShieldBreak", identificada como CVE-2026-69414 e divulgada recentemente pela pesquisadora Nightmare Eclipse. A falha está sendo tratada com prioridade para proteger os sistemas afetados contra possíveis explorações ativas.

Bleeping Computer
Ler notícia completa
medium 17/08 04:36

China explora falha no VMware e implanta ransomware

Pesquisadores de cibersegurança atribuíram a exploração de uma falha grave de travessia de diretório no VMware vCenter da Broadcom a um suposto grupo de ameaça persistente avançada ligado à China. A vulnerabilidade, rastreada como CVE-2026-59310 com pontuação CVSS 9.8, permite que invasores executem código arbitrário nos servidores afetados.

The Hacker News
Ler notícia completa
medium 17/08 04:29

Falha de Injeção SQL no GeoServer permite Execução Remota de Código

Uma nova vulnerabilidade de injeção de SQL pré-autenticação no GeoServer afeta a biblioteca GeoTools e permite que atacantes remotos executem comandos de sistema operacional em servidores PostgreSQL sob configurações de alto risco.

low 17/08 07:09

Vazamento de dados na receita francesa afeta 678 mil pessoas

O Ministério da Economia e Finanças da França sofreu uma violação de dados após invasores acessarem os sistemas da Direção-Geral de Finanças Públicas (DGFiP) e roubarem informações de 678.000 pessoas.

Bleeping Computer
Ler notícia completa
low 17/08 04:13

ChainDrop publica malware sem roubar token npm de longa duração

A campanha ChainDrop revelou uma falha nas defesas de cadeia de suprimentos ao mostrar que um worm autorreplicável no npm pode se espalhar sem usar tokens de publicação duradouros ou eventos de instalação. O malware transformou identidades comprometidas de editores e de integração contínua em mecanismos de distribuição para infectar ambientes de desenvolvedores.

low 17/08 02:22

Shell investiga vazamento após Cl0p roubar 89GB de dados

A multinacional de energia Shell iniciou uma investigação de cibersegurança após o grupo de ransomware Cl0p afirmar ter roubado 89 GB de dados corporativos e publicar amostras em seu portal na dark web. Equipes forenses da empresa estão avaliando a autenticidade dos arquivos para determinar a veracidade da suposta invasão.

low 16/08 20:47

Vazamento de dados da SafePal afeta 39.798 clientes

A fabricante de carteiras de criptomoedas SafePal sofreu uma violação de dados que afetou quase 39.800 clientes, após a exploração de uma falha que expôs informações de pedidos. Um agente mal-intencionado agora afirma estar vendendo esses dados roubados na internet.

Bleeping Computer
Ler notícia completa
low 16/08 12:07

Novo malware AmnesiaStealer para macOS rouba sessões de navegadores

Um novo malware de roubo de informações chamado AmnesiaStealer está atacando usuários de macOS por meio de golpes ClickFix e inclui um módulo de transmissão que permite aos invasores controlar interativamente o navegador da vítima.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter