Cybersec-1m - 25/08/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 25/08/2026 às 08:01
high 25/08 03:12

Falha no Oracle WebLogic explorada permite acesso a dados críticos

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha crítica de pontuação máxima no Oracle HTTP Server e WebLogic Server, identificada como CVE-2026-21962. Essa brecha de segurança com pontuação CVSS 10.0 permite ataques não autenticados via rede através de HTTP.

The Hacker News
Ler notícia completa
medium 24/08 09:40

Atualizações da Microsoft quebram impressão e exportação PDF em WPF

A Microsoft confirmou que as atualizações do .NET Framework lançadas na Terça-feira de Patches de agosto de 2026 estão quebrando a funcionalidade de impressão e a exportação de PDF em aplicativos WPF.

Bleeping Computer
Ler notícia completa
medium 25/08 07:06

91 falhas do Spring afetam 209 mil componentes na cadeia de suprimentos

A Broadcom divulgou 91 vulnerabilidades que afetam o Spring Framework e projetos relacionados, impactando mais de 209 mil componentes de software na cadeia de suprimentos. Esse evento destaca a dificuldade das organizações em acompanhar o ritmo acelerado de descobertas de falhas impulsionado por inteligência artificial.

medium 25/08 05:34

Ataques exploram falhas no miniOrange SAML para WordPress

Agentes maliciosos estão explorando duas graves falhas de contorno de autenticação não autenticadas no plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress, permitindo que invasores acessem sistemas como administradores por meio de escalação de privilégios.

The Hacker News
Ler notícia completa
medium 25/08 03:55

EvilTokens abusa de códigos de dispositivos Microsoft para sequestrar contas

A plataforma de phishing EvilTokens está abusando do fluxo de autorização de dispositivos da Microsoft para obter tokens válidos do Microsoft 365, permitindo que invasores sequestrem contas sem roubar senhas mesmo após a autenticação multifator.

medium 24/08 18:14

Falha não corrigida da Calix expõe dispositivos internos

Uma vulnerabilidade sem correção em roteadores residenciais Calix GS7 XGS permite que invasores remotos e não autenticados criem regras de encaminhamento de porta. Essa falha expõe dispositivos da rede local diretamente à internet pública.

Bleeping Computer
Ler notícia completa
low 25/08 07:53

Polícia prende dezenas de suspeitos em operação global contra cibercrime

Agências policiais de 22 países identificaram 263 suspeitos e prenderam 58 indivíduos envolvidos em redes de crimes cibernéticos coordenadas por grupos criminosos africanos. A operação internacional conjunta visou desmantelar esquemas globais de fraude digital.

Bleeping Computer
Ler notícia completa
low 25/08 06:48

PavinLoader usa ClickFix e falsos downloads para implantar Amatera Stealer

O PavinLoader é um carregador de malware em .NET que utiliza campanhas de engenharia social, como páginas falsas de verificação e downloads fraudulentos, para implantar o Amatera Stealer usando infraestrutura de C2 baseada em blockchain.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter