Cybersec-1m - 22/08/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 22/08/2026 às 08:01
high 21/08 15:53

14 pacotes npm maliciosos instalam backdoor RedC2 em Linux

Pesquisadores de cibersegurança descobriram pacotes npm falsificados que se passam por utilitários de calendário para entregar secretamente o RedC2 4.0, um implante para Linux alimentado por inteligência artificial. O módulo malicioso localiza o binário embutido, o torna executável e o executa como um processo em segundo plano.

The Hacker News
Ler notícia completa
high 21/08 12:52

Driver do Microsoft Defender pode ser usado para remover antivírus no boot

A Check Point Research revelou uma técnica que utiliza o driver de remediação legítimo BTR.sys do Microsoft Defender para executar operações arbitrárias no kernel em sistemas Windows, sem explorar falhas de software.

The Hacker News
Ler notícia completa
high 21/08 11:54

Microsoft culpa dispositivos RGB por falhas de jogos no Windows

A Microsoft informou que as falhas de inicialização e travamentos em jogos, causados pelas atualizações do Windows de agosto de 2026, podem estar relacionadas a periféricos com iluminação RGB.

Bleeping Computer
Ler notícia completa
high 21/08 09:25

CISA ordena correção de falhas ativamente exploradas no TrueConf Server

A CISA ordenou que agências federais dos EUA corrijam com urgência duas vulnerabilidades ativamente exploradas na plataforma de comunicação TrueConf Server. A ordem visa mitigar riscos iminentes de segurança cibernética decorrentes da exploração dessas falhas em sistemas governamentais.

Bleeping Computer
Ler notícia completa
medium 21/08 08:23

Falha crítica na extensão PassPortal da N-Able expõe cofres de senhas

Uma vulnerabilidade crítica na extensão de navegador N-able PassPortal (CVE-2026-15580), com pontuação CVSS de 9.4, permitia que sites maliciosos roubassem credenciais e controlassem totalmente o cofre de senhas dos usuários. A falha já foi corrigida pelo fabricante.

medium 21/08 08:04

Microsoft corrige falhas críticas de execução de código e elevação de privilégio

A Microsoft corrigiu uma vulnerabilidade de gravidade máxima na plataforma de gerenciamento de identidade e acesso Entra ID que já havia sido explorada em ataques.

Bleeping Computer
Ler notícia completa
low 22/08 04:16

768 Chaves AWS Vazadas Continuam Ativas com Acesso Total de Admin

Uma investigação em grande escala revelou 768 chaves de acesso da AWS publicamente expostas e ativas, incluindo 526 chaves raiz e 242 chaves de usuário IAM com privilégios administrativos totais. Essa vulnerabilidade crítica expõe ambientes corporativos em nuvem a riscos severos de roubo de dados, fraude de cobrança e invasão de contas.

low 21/08 08:30

UAT-10147 compromete servidores para fraude SEO e roubo de dados

O grupo cibernético UAT-10147 tem comprometido servidores web Windows e Linux globalmente, incluindo no Brasil, para implantar o malware BadIIS, roubar dados e realizar fraudes de SEO. A operação criminosa visa diversos setores, como governo, educação e tecnologia, buscando lucro financeiro.

low 22/08 05:03

Hacker chinês usa DeepSeek e Hermes Agent em ataques cibernéticos

Um grupo de ameaças de língua chinesa utilizou a inteligência artificial DeepSeek integrada ao framework Hermes Agent para automatizar ataques cibernéticos contra infraestruturas expostas à internet. Essa combinação permitiu ao invasor realizar desde a fase de reconhecimento até tentativas de exploração de vulnerabilidades de forma autônoma.

low 21/08 12:41

Malware em Android Auto usa atualizador para fraude e botnet

Pesquisadores de cibersegurança descobriram em junho de 2026 um novo malware voltado para centrais multimídia Android da DoFun. A ameaça se propaga por atualizadores integrados para baixar componentes maliciosos focados em fraudes de anúncios e criação de uma botnet de proxy.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter