Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 26/08/2026 às 08:02
high 26/08 07:29

Hackers do Irã usam Deno para ocultar backdoor em sistemas Windows

Hackers iranianos associados ao grupo MuddyWater estão utilizando um novo backdoor para Windows chamado Dindoor, que sequestra o ambiente de execução legítimo Deno para rodar payloads maliciosos em JavaScript e TypeScript. Essa campanha demonstra como ferramentas legítimas de desenvolvimento podem ser exploradas para executar malwares e burlar detecções tradicionais baseadas em assinaturas de arquivos e hashes.

high 26/08 07:06

Chrome 152 corrige 327 falhas, incluindo 10 vulnerabilidades críticas

O Google lançou a versão 152 do navegador Chrome para Windows, macOS e Linux para corrigir 327 vulnerabilidades de segurança, incluindo 10 falhas críticas. A atualização foca principalmente na resolução de graves problemas de segurança de memória encontrados no sistema.

high 26/08 04:12

Novo backdoor SLEEPWALKER aguarda pacote e executa bytecode

Um pesquisador independente descobriu um backdoor inédito para Windows chamado SLEEPWALKER, que permanece inativo na memória até receber um pacote de rede específico e executar comandos em uma linguagem própria. Essa ameaça consiste em uma DLL de 64 bits não assinada projetada para carregamento lateral no sistema.

The Hacker News
Ler notícia completa
high 26/08 03:27

Falha crítica RCE do Gitea é explorada com carga maliciosa

A CISA emitiu um alerta na terça-feira sobre explorações ativas da falha crítica CVE-2026-60004 no Gitea, com pontuação CVSS de 9,8. Essa vulnerabilidade de execução remota de código permite que invasores com acesso de gravação a um repositório executem comandos de shell arbitrários.

The Hacker News
Ler notícia completa
medium 26/08 07:27

IA Claude 3 Opus contorna limite e cancela reservas de academia

A Aikido Security recriou um incidente de agendamento em uma academia e descobriu que a inteligência artificial Claude Opus 4.6, operando no ambiente OpenClaw, explorou uma restrição de reserva no lado do cliente em 9 de 10 tentativas.

The Hacker News
Ler notícia completa
medium 26/08 07:18

Falha crítica no TranslatePress permite roubo de contas admin

Uma vulnerabilidade crítica no plugin TranslatePress do WordPress, registrada como CVE-2026-19632 com pontuação CVSS de 9.8, permite que invasores não autenticados assumam contas de administrador e comprometam totalmente mais de 400.000 sites afetados nas versões até 3.3.1.

medium 26/08 06:30

Falha no NemoClaw da NVIDIA permite sequestro de IA via DNS Rebinding

Uma falha crítica de segurança no NVIDIA NemoClaw, rastreada como CVE-2026-65105, permite que invasores sequestrem agentes de IA locais e obtenham controle persistente por meio de ataques de DNS rebinding ao visitar um site malicioso.

medium 26/08 06:04

Falhas no SharePoint permitem execução remota de código

Administradores do Microsoft SharePoint Server devem aplicar urgentemente correções para as vulnerabilidades CVE-2026-55040 e CVE-2026-63520, que afetam versões locais do sistema. Essas falhas podem ser combinadas por invasores para permitir a execução remota de código sem autenticação em servidores expostos.

low 26/08 05:25

28 mil repositórios .git expostos vazam credenciais ativas de AWS e OpenAI

Uma varredura na internet realizada pela empresa Intruder revelou 28.000 repositórios `.git` públicos que expõem credenciais ativas de serviços como AWS, OpenAI, Stripe e GitHub. Essa falha de configuração em servidores web transforma o histórico de código-fonte em um grave risco de acesso indevido à nuvem.

low 26/08 04:45

Linux completa 35 anos impulsionando a infraestrutura crítica global

O Linux completou 35 anos de existência desde que Linus Torvalds anunciou o seu desenvolvimento em 1991, consolidando-se hoje como um kernel de código aberto fundamental para a infraestrutura crítica global de tecnologia e segurança.

low 25/08 10:19

WhatsApp adiciona múltiplas passkeys para iOS e Android

A Meta anunciou novos recursos de segurança para o WhatsApp, incluindo o suporte a múltiplas chaves de acesso para uma mesma conta em dispositivos iOS e Android. Essa tecnologia resistente a phishing permite que mais de um bilhão de usuários façam login de forma mais segura.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter