Cybersec-1m - 02/09/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 02/09/2026 às 08:01
high 02/09 05:30

Google corrige 26 falhas no Chrome, incluindo WebGL e abas compartilhadas

O Google lançou uma nova atualização para o navegador Chrome que corrige 26 vulnerabilidades de segurança, incluindo duas falhas críticas de *use-after-free* nos recursos WebGL e Shared Tab Groups. A atualização eleva o navegador para a versão 152 no Windows, macOS e Linux.

high 01/09 10:08

Hackers iranianos usam testes de código para entregar RATs multiplataforma

O grupo hacker iraniano Nimbus Manticore foi associado a duas novas famílias de malwares multiplataforma baseados em Node.js e JavaScript para infectar sistemas Linux e macOS. A descoberta, monitorada pela empresa russa Kaspersky, evidencia a evolução técnica e a expansão dos alvos dessas ameaças.

The Hacker News
Ler notícia completa
medium 02/09 06:18

GeoNetwork corrige RCE não autenticada em geoportais

Duas vulnerabilidades no GeoNetwork podem ser encadeadas para executar código remotamente sem autenticação em portais geoespaciais governamentais, levando a correções disponibilizadas nas versões 4.4.12 e 4.2.17.

The Hacker News
Ler notícia completa
medium 02/09 05:25

Falha no Hugging Face Transformers grava código malicioso sem consentimento

Uma nova vulnerabilidade (CVE-2026-80047) na biblioteca Hugging Face Transformers, afetando as versões 4.49.0 até 5.8.1, permite que arquivos Python maliciosos sejam gravados no sistema da vítima sem o seu consentimento prévio antes da execução de código remoto.

medium 02/09 04:47

Pesquisadores usam Claude para portar exploit RCE de CLP

Pesquisadores da Forescout utilizaram a inteligência artificial Claude para adaptar uma exploração de execução remota de código entre diferentes controladores lógicos programáveis da WAGO. A falha explorada afeta o servidor FTP Nucleus através do manuseio inadequado do comando USER.

The Hacker News
Ler notícia completa
low 02/09 05:12

Hackers ocultam shell reverso em apps assinados e AWS API Gateway

Criminosos cibernéticos estão utilizando uma campanha falsa de suporte de TI para obter acesso remoto e implantar pacotes maliciosos MSI. A operação oculta o tráfego de shell reverso e atividades maliciosas por trás de aplicativos assinados e da infraestrutura do AWS API Gateway para burlar detecções tradicionais.

low 02/09 03:53

Instaladores falsos comprometem Windows com malware

Uma campanha ativa de malware está utilizando páginas falsas de download de softwares confiáveis, como Microsoft Edge, Kaspersky e Razer, para comprometer sistemas Windows em diversos setores industriais. Os ataques utilizam instaladores fraudulentos para infectar dispositivos e afetam setores como saúde, manufatura e governo globalmente.

low 02/09 07:29

Microsoft Defender sinaliza buscas legítimas do Google como maliciosas

A Microsoft está investigando um problema técnico que está fazendo o software de segurança Defender for Office 365 bloquear incorretamente o acesso a links legítimos de pesquisa do Google.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter