Cybersec-1m - 21/08/2026

Suas notícias de cibersegurança em 1 minuto

7 notícias
Enviada 21/08/2026 às 08:01
critical 21/08 03:06

Falha crítica no Microsoft Entra ID (CVSS 10.0) explorada ativamente permite RCE

A Microsoft emitiu um alerta sobre uma falha crítica de execução remota de código no Entra ID, registrada como CVE-2026-69836 com pontuação máxima de 10.0 no CVSS, que já vem sendo explorada em ataques reais. A empresa informou que a vulnerabilidade afeta o serviço de gerenciamento de identidades e acessos em nuvem, mas destacou que nenhuma ação dos clientes é necessária.

The Hacker News
Ler notícia completa
high 21/08 04:04

GitLab CVE-2026-19478 é explorado dias após divulgação

Uma grave falha de injeção de código no GitLab, registrada como CVE-2026-19478 com pontuação CVSS de 9.4, está sendo ativamente explorada por atacantes poucos dias após sua divulgação pública. A vulnerabilidade permite que invasores não autenticados modifiquem ou excluam projetos públicos e reescrevam seus dados sob certas condições.

The Hacker News
Ler notícia completa
medium 21/08 03:22

Golpe do Gemini falso rouba dados de navegadores com Vidar

Criminosos cibernéticos estão explorando a popularidade da inteligência artificial generativa para distribuir o malware de roubo de informações Vidar por meio de um instalador falso do Google Gemini hospedado no Google Colab. O arquivo malicioso, direcionado a usuários do Windows, foi utilizado para roubar credenciais armazenadas em navegadores.

medium 21/08 06:27

Falha crítica no Spring Security LDAP permite leitura e modificação de dados

Uma vulnerabilidade crítica no servidor LDAP embutido do Spring Security, rastreada como CVE-2026-59270, permite que invasores remotos usem um DN administrativo conhecido para autenticação e manipulação de dados na memória. Essa falha compromete a segurança de diretórios LDAP integrados, concedendo acesso não autorizado para leitura e modificação de informações armazenadas na aplicação.

medium 21/08 06:17

APT Head Mare explora falhas do TrueConf para instalar PhantomCore

O grupo APT Head Mare explorou vulnerabilidades em servidores TrueConf desatualizados para realizar ataques de cadeia de suprimentos e infectar participantes de videoconferências com o malware PhantomCore.

low 20/08 16:59

Hackers russos suspeitos abusam do Google OAuth e WhatsApp

Três grupos suspeitos de espionagem cibernética russa, identificados como UNC6293, UNC7005 e UNC5976, exploraram fluxos de autenticação legítimos para atacar alvos na Europa e nos Estados Unidos. Os ataques tiveram como foco persistente indivíduos que trabalham em setores críticos como academia, aeroespacial, defesa, governos e centros de reflexão.

The Hacker News
Ler notícia completa
low 21/08 03:27

Novo malware Manic rouba PINs e dados via Wi-Fi Mesh

Uma nova família de malware chamada Manic está atacando 169 aplicativos no Android para realizar fraudes bancárias, roubar PINs e exfiltrar dados usando recursos avançados de spyware e controle remoto.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter