Cybersec-1m - 27/08/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 27/08/2026 às 08:01
critical 27/08 04:05

CISA adiciona 6 falhas exploradas ao KEV, incluindo NetScaler e Linux

A CISA adicionou seis falhas de segurança ao seu catálogo de vulnerabilidades exploradas, incluindo uma vulnerabilidade grave no Citrix NetScaler ADC e Gateway que já está sendo ativamente explorada.

The Hacker News
Ler notícia completa
high 27/08 02:55

Porta dos fundos SLEEPWALKER usa Magic Packet e Shellcode

O recém-documentado backdoor SLEEPWALKER para Windows utiliza monitoramento passivo de rede, carregamento lateral de DLL e bytecode criptografado para permanecer oculto até receber um pacote de gatilho preciso. O malware de 59.904 bytes se disfarça como o arquivo legítimo dpapi.dll e evita servidores de comando e controle tradicionais, dificultando a detecção por tráfego de saída.

medium 27/08 03:26

Espionagem russa usa Evilginx e phishing OAuth para roubar contas

O grupo de cibespionagem russo UNC6293 está expandindo o roubo de contas ao combinar abuso de OAuth, phishing por código de dispositivo e servidores Evilginx. Em vez de explorar falhas de software, os operadores exploram mecanismos de autenticação legítimos para obter acesso inicial.

medium 27/08 06:30

Falha crítica no Veeam ONE expõe credenciais SMB

A Veeam lançou atualizações de segurança para corrigir uma falha crítica (CVE-2026-65641) no Veeam ONE, com pontuação CVSS de 9.3, que permite a invasores não autenticados coagirem a autenticação SMB de contas de serviço.

medium 27/08 05:13

GPUThor quebra ECC da RTX A6000 com Rowhammer e obtém root

Pesquisadores acadêmicos revelaram o GPUThor, um ataque do tipo Rowhammer que afeta placas de vídeo NVIDIA com memória GDDR6, burlando os códigos de correção de erros para permitir negação de serviço e escalação de privilégios para root.

The Hacker News
Ler notícia completa
low 26/08 09:06

Microsoft testa controles de privacidade para apps do Windows 11

A Microsoft começou a testar novos controles de privacidade no Windows 11 que permitem aos usuários escolher quais aplicativos de desktop podem acessar a câmera, o microfone e a localização precisa.

Bleeping Computer
Ler notícia completa
low 27/08 06:33

Malware GoCaracal usa contratos inteligentes Ethereum para achar novo C2

Em junho de 2026, atores de ameaças associados ao Dark Caracal implantaram o GoCaracal, um framework de malware inédito baseado em Go, contra uma organização de telecomunicações na Venezuela. Essa ferramenta fornece acesso remoto via shell e execução de cargas maliciosas, além de recursos estendidos para roubo de dados de navegadores, keylogging e controle remoto de desktop.

The Hacker News
Ler notícia completa
low 27/08 05:13

ATF confirma incidente grave após ataque do ransomware Qilin

A ATF, agência reguladora de armas de fogo e explosivos dos Estados Unidos, confirmou que um de seus sistemas foi comprometido após alegações de invasão feitas pelo grupo de ransomware Qilin.

Bleeping Computer
Ler notícia completa
low 27/08 02:09

AnonyMousKIT PhaaS automatiza roubo de Apple ID, senha e 2FA

O AnonyMousKIT é uma plataforma de Phishing-as-a-Service impulsionada por inteligência artificial que automatiza a coleta de senhas, credenciais de Apple ID e códigos de autenticação em dois fatores para desbloquear e revender dispositivos Apple roubados.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter