Cybersec-1m - 19/08/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 19/08/2026 às 08:01
critical 19/08 07:16

Falha Zero-Day no Cursor permite execução de código malicioso ao abrir repositório

Uma vulnerabilidade crítica de execução de código (CVE-2026-63093) no Cursor IDE permite que invasores executem códigos maliciosos automaticamente quando um repositório não confiável é aberto. A falha decorre da forma como o ambiente lida com a resolução de arquivos executáveis no espaço de trabalho.

critical 19/08 07:12

Falha crítica de RCE no Windows IKE já é explorada ativamente

A CISA alertou que hackers estão explorando ativamente uma vulnerabilidade crítica de execução remota de código no componente Windows Internet Key Exchange. Essa falha permite que invasores comprometam sistemas afetados caso não sejam aplicadas as atualizações de segurança necessárias.

Bleeping Computer
Ler notícia completa
high 19/08 07:01

Falhas no BeyondTrust EPM permitem escalação de privilégio

A BeyondTrust corrigiu duas vulnerabilidades de alta gravidade (CVE-2026-40144 e CVE-2026-40145) no Endpoint Privilege Management para Windows em versões anteriores à 26.1.2. Essas falhas permitiam a escalação de privilégios locais e a anulação de proteções contra adulteração nos dispositivos afetados.

high 18/08 08:20

16 pacotes falsos do RubyGems roubam dados e carteiras cripto

Pesquisadores de cibersegurança descobriram uma campanha de *typosquatting* no RubyGems que utiliza pacotes maliciosos para distribuir um ladrão de informações voltado para sistemas Windows. A ameaça, monitorada como StubMaker, emprega nomes falsos como ubnuler e reaker para comprometer os desenvolvedores.

The Hacker News
Ler notícia completa
medium 19/08 06:52

Oracle lança 943 patches para corrigir falhas críticas em produtos

A Oracle lançou 943 correções de segurança em sua Atualização Crítica de Segurança de agosto de 2026 para resolver vulnerabilidades recém-divulgadas em seu portfólio de software corporativo. A atualização abrange produtos sob suporte principal e estendido, corrigindo diversas falhas rastreadas por identificadores CVE.

medium 19/08 04:54

Roteador D-Link DWR-M961 sofre 15 falhas críticas de segurança

A D-Link revelou e corrigiu 15 vulnerabilidades críticas, incluindo falhas de injeção de comando e estouro de buffer, que afetam a revisão de hardware C1 do roteador 4G/LTE DWR-M961. As falhas impactam dispositivos fora dos Estados Unidos com versões de firmware iguais ou anteriores a 1.1.2_C1_202602110044.

medium 19/08 04:46

Ferramenta RAVEN rouba bancos Elasticsearch e recria backdoors apagadas

O framework modular de código aberto RAVEN foi desenvolvido para transformar ambientes Elasticsearch e Kibana comprometidos em operações duráveis de roubo de dados, exfiltração e persistência. A ferramenta permite realizar desde o reconhecimento e exploração até a limpeza de rastros e reconstrução de backdoors deletados após ataques.

medium 19/08 04:36

Falha crítica no Apache HttpComponents permite personificação de servidores

Uma falha crítica de verificação de nome de host TLS no Apache HttpComponents Client (CVE-2026-71290) permite que invasores realizem ataques de intermediário para se passarem por servidores confiáveis em aplicações que utilizam a versão assíncrona.

medium 19/08 02:39

Web Shell do Windchill ligado ao Clop rouba credenciais e dados

Pesquisadores da ReliaQuest descobriram um *web shell* em JSP implantado após a exploração de uma falha crítica em servidores PTC Windchill e FlexPLM, funcionando como uma plataforma de extorsão projetada para mapear cofres corporativos sensíveis.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter