Cybersec-1m - 18/08/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 18/08/2026 às 08:01
critical 18/08 07:32

CISA: Falha do Windows Task Host é explorada por ransomware

A CISA confirmou que gangues de ransomware estão explorando uma vulnerabilidade de alta severidade no Windows Task Host, que já havia sido sinalizada como explorada ativamente em abril.

Bleeping Computer
Ler notícia completa
high 17/08 12:44

Botnet Linux Evooo1Bot expande Mirai além de DDoS

A botnet foi atualizada com módulos de exploração, roubo de credenciais e relés SOCKS reversos para transformar dispositivos comprometidos em infraestrutura persistente de ataques.

high 18/08 07:49

CISA alerta sobre exploração ativa de falha no Ray-Project

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) adicionou ao seu catálogo de vulnerabilidades exploradas a falha crítica CVE-2025-62593, uma vulnerabilidade de injeção de código no framework de computação distribuída Ray Project. A agência alertou que o problema está sendo ativamente explorado por atacantes em ambientes de inteligência artificial e aprendizado de máquina.

medium 18/08 04:12

GitLab corrige falhas de segurança no CE e EE com atualização 19.2.4

O GitLab lançou atualizações críticas de segurança para as edições Community e Enterprise para corrigir duas vulnerabilidades na API GraphQL que permitiam manipulação não autorizada de projetos e ataques de falsificação de solicitações em instâncias auto-hospedadas. Os administradores devem atualizar imediatamente para as versões corrigidas 19.2.4, 19.1.6, 19.0.8 ou 18.11.11.

low 18/08 05:42

Microsoft adiciona menu de contexto personalizável ao Explorador de Arquivos

A Microsoft lançou uma atualização para o Explorador de Arquivos do Windows 11 que introduz um menu de contexto redesenhado e personalizável para corrigir problemas de lentidão e instabilidade. Essa melhoria aborda falhas causadas por extensões de aplicativos e integrações de shell no menu de clique direito.

low 17/08 16:35

Hacker vaza 3,6 milhões de dados de contas Azure de grandes empresas

Um ator de ameaça está vendendo bases de dados de funcionários supostamente roubadas da infraestrutura Microsoft Azure de várias empresas da Fortune 500, após obter acesso por meio de credenciais comprometidas.

Bleeping Computer
Ler notícia completa
low 18/08 06:37

Malware Octagon para Android rouba cripto com VNC e overlay

O Octagon é um novo malware bancário para Android vendido como serviço por um cibercriminoso russo que utiliza técnicas de acessibilidade, VNC oculto e sobreposição de telas para roubar criptomoedas e credenciais.

low 18/08 05:18

C2Looper v2 usa repositórios do GitHub como infraestrutura de C2

O C2Looper v2 é um backdoor desenvolvido em Rust, associado a operadores de ransomware, que utiliza repositórios do GitHub como infraestrutura completa de comando e controle. Identificada em julho de 2026, esta nova versão da ameaça gerencia tarefas, recebe resultados e hospeda cargas maliciosas diretamente na plataforma de código.

low 18/08 03:59

Hackers transformam Claude Code e Codex em ferramentas para roubo de credenciais

Pesquisas da Gambit Security revelam que criminosos cibernéticos estão utilizando assistentes de programação e modelos de inteligência artificial, como Claude Code e OpenAI Codex, para acelerar ataques que incluem preparação de ransomware, roubo em massa de credenciais e exploração de contas em nuvem.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter