Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 29/08/2026 às 08:01
high 29/08 04:44

Hackers usam falso CAPTCHA da Cloudflare para instalar o TerminalFix

Uma nova campanha chamada TerminalFix utiliza falsas telas de verificação do Cloudflare CAPTCHA em sites comprometidos para enganar usuários e executar comandos maliciosos do PowerShell. Esse ataque transforma os dispositivos Windows infectados em pontos de acesso para túneis reversos utilizados pelos invasores.

high 28/08 12:27

19 extensões do Chrome e Edge roubam criptomoedas

Pesquisadores de cibersegurança descobriram 18 extensões do Google Chrome e uma do Microsoft Edge que continham códigos maliciosos para roubar chaves de carteiras e drenar criptomoedas. Essas extensões compartilham semelhanças técnicas que indicam uma campanha coordenada e ativa nos últimos seis meses.

The Hacker News
Ler notícia completa
high 28/08 16:08

PaperCut lança 2º patch de emergência para falhas exploradas

A PaperCut lançou uma segunda atualização de segurança emergencial para corrigir duas vulnerabilidades ativamente exploradas em seu software de gerenciamento de impressão após pesquisadores descobrirem falhas nas correções iniciais.

Bleeping Computer
Ler notícia completa
high 28/08 12:56

Falha no ownCloud é explorada para roubar dados de pesquisa nuclear filipina

A CISA adicionou uma falha crítica de segurança no ownCloud (CVE-2023-49105, pontuação CVSS 9.8) ao seu catálogo de vulnerabilidades exploradas, após ataques cibernéticos contra um órgão de pesquisa nuclear nas Filipinas.

The Hacker News
Ler notícia completa
medium 29/08 05:03

Falha crítica no Gogs permite execução remota de código via Path Traversal

Uma falha crítica de segurança no serviço Git Gogs, rastreada como CVE-2026-52813, permite que invasores autenticados executem comandos remotamente no servidor por meio de manipulação de caminho. A vulnerabilidade foi corrigida na versão 0.14.3 após ser descoberta por pesquisadores.

medium 28/08 17:38

Falha no Cosmos EVM é explorada após aviso de vulnerabilidade

A Cosmos Labs emitiu um alerta informando que uma falha crítica de manuseio de saldo no módulo Cosmos EVM foi explorada para drenar fundos de seis blockchains entre os dias 20 e 25 de agosto de 2026. A vulnerabilidade de gravidade crítica, catalogada sob o identificador GHSA-7g4w-cg88-2cq2, afeta as versões anteriores à 0.6.2 do software.

The Hacker News
Ler notícia completa
low 29/08 05:29

Hackers comprometem pacote TanStack Query no npm para roubar credenciais

Um worm de cadeia de suprimentos comprometeu dez versões do pacote npm @7nohe/openapi-react-query-codegen, expondo estações de trabalho de desenvolvedores e sistemas de CI a roubo de credenciais. Com mais de 150.000 downloads semanais, o incidente de segurança representa um risco significativo para equipes de desenvolvimento.

low 29/08 04:19

Hackers chineses usam RAT PackClient em phishing sobre impostos

O grupo de ameaças TA4922, ligado a falantes de chinês, está utilizando campanhas de phishing com temáticas fiscais para infectar organizações na China e na Índia com o cavalo de Troia de acesso remoto PackClient. Essa atividade demonstra a expansão das capacidades de invasão do grupo por meio de malwares sofisticados obtidos em mercados do Telegram.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter