Cybersec-1m - 31/08/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 31/08/2026 às 08:01
high 31/08 06:04

Fire Ant da China sequestra roteadores Cisco para roubar credenciais

O grupo de espionagem cibernética Fire Ant expandiu sua campanha para comprometer roteadores Cisco IOS XR, servidores TACACS e hosts Linux, além de hipervisores VMware. A investigação da Sygnia revelou que esses ataques visam redes de alto valor usadas para roteamento, autenticação e gerenciamento.

The Hacker News
Ler notícia completa
high 30/08 11:17

Extensões da Chrome Web Store roubam cripto e dados

Múltiplas extensões para os navegadores Google Chrome e Microsoft Edge foram usadas para entregar um malware que rouba criptomoedas, dados sensíveis e histórico de navegação, além de injetar iscas de engenharia social do tipo ClickFix.

Bleeping Computer
Ler notícia completa
medium 31/08 07:21

Worm Shai-Hulud infecta pacote npm TanStack Query para roubar dados

Um novo ataque de cadeia de suprimentos chamado Trinitite comprometeu o pacote npm `@7nohe/openapi-react-query-codegen`, injetando uma versão evoluída do worm Mini Shai-Hulud. O malware rouba credenciais de desenvolvedores, ambientes de nuvem e sistemas de controle de versão para se propagar automaticamente por outros pacotes.

medium 31/08 05:03

Falhas no D-Link DIR-X1860Z permitem redefinir senha e roubar Wi-Fi

A D-Link lançou uma atualização de segurança para corrigir vulnerabilidades no roteador DIR-X1860Z que permitiam a invasores na rede local redefinir a senha de administrador e roubar credenciais de Wi-Fi. As falhas afetam a revisão de hardware A1/V1.0 com a versão de firmware V1.0.2.220120.165402.

medium 31/08 04:00

Falha no Composer expõe arquivos sensíveis via pacotes maliciosos

Usuários do gerenciador Composer devem atualizar o software imediatamente devido a uma vulnerabilidade de travessia de diretório (CVE-2026-59944) que permite a pacotes maliciosos alterarem permissões de arquivos fora de seus diretórios de instalação.

medium 31/08 03:13

Falha crítica no Microsoft UFO MCP permite controle remoto de Android

Uma falha crítica de segurança no UFO Desktop AgentOS da Microsoft (CVE-2026-73296), com pontuação CVSS de 9.4, permite que invasores remotos controlem sem autenticação dispositivos Android conectados. A vulnerabilidade afeta os servidores do Mobile Model Context Protocol da plataforma.

low 31/08 06:17

Android 17 traz segurança de rede contra ataques 2G SMS Blaster

O Android 17 traz novos controles de segurança de rede para mitigar ataques de rebaixamento celular e proteger redes locais. A atualização também inclui recursos para o desligamento de redes 2G gerenciados pelas operadoras, com o objetivo de combater campanhas de "SMS blasters".

low 31/08 04:56

DoJ corrige alegação: órgãos dos EUA foram alvos, não vítimas

O Departamento de Justiça dos Estados Unidos corrigiu uma declaração anterior para esclarecer que suas agências foram apenas alvo, e não vítimas, de ataques cibernéticos perpetrados por agentes chineses.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter