Cybersec-1m - 03/09/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 03/09/2026 às 08:01
high 03/09 05:55

Microsoft Teams e Outlook falham no Windows ARM

A Microsoft está trabalhando para corrigir uma falha que causa travamentos e falhas de inicialização no Microsoft Teams e no Novo Outlook após a instalação das atualizações lançadas desde a Terça-feira de Correções de agosto de 2026.

Bleeping Computer
Ler notícia completa
high 03/09 06:04

Falha RCE no Sangoma Switchvox explorada ativamente

Pesquisadores de segurança relataram tentativas de exploração ativa contra uma falha crítica de execução remota de código via injeção de SQL (CVE-2026-9586) no Sangoma Switchvox. A vulnerabilidade afeta sistemas VoIP corporativos expostos à internet e já foi corrigida na versão 8.4.0.2.

high 03/09 03:26

Pesquisador lança PoC FalconFlank de escalação de privilégio no CrowdStrike Falcon

O pesquisador de segurança Chaotic Eclipse divulgou uma nova falha de dia zero de escalação de privilégios chamada FalconFlank, que afeta o sensor do CrowdStrike Falcon ao explorar a remediação de macros maliciosas do Office.

The Hacker News
Ler notícia completa
high 02/09 12:47

Hackers exploram falha crítica no JFrog Artifactory para criar tokens de admin

Uma vulnerabilidade crítica de desvio de autenticação no JFrog Artifactory (CVE-2026-82329) está sendo explorada ativamente em ataques para criar tokens com acesso administrativo. Os invasores utilizam essa falha para comprometer a segurança da plataforma e obter privilégios totais de sistema.

Bleeping Computer
Ler notícia completa
medium 03/09 06:19

Falha em plugin do WordPress permite roubo de sites via SQL Injection

Uma vulnerabilidade crítica de alta gravidade (CVE-2026-19949), com pontuação 8.8, afeta mais de 5 milhões de sites no plugin All-in-One WP Migration and Backup para WordPress. A falha permite que invasores não autenticados explorem injeções de SQL armazenadas para executar código remotamente e assumir o controle total dos sites afetados.

medium 03/09 05:48

Três falhas no HP Easy Start dão privilégios root no macOS

Três vulnerabilidades de alta gravidade no HP Easy Start para macOS (CVE-2026-12554, CVE-2026-12555 e CVE-2026-12556) permitem que invasores locais ou na rede interrompam instalações e obtenham privilégios de root.

medium 03/09 05:30

Falha crítica no Cisco Nexus 9000 permite execução remota de código

A Cisco lançou atualizações de segurança para corrigir uma falha crítica (CVE-2026-20212) nos switches Nexus 9000 com pontuação CVSS 9.8. Essa vulnerabilidade permite que atacantes remotos não autenticados executem códigos arbitrários com privilégios de root.

medium 03/09 04:16

Campanha Spring Ring usa vishing no Teams, RAT PowerShell e relay NTLM

Entre janeiro e abril de 2026, a operação de engenharia social Spring Ring explorou contas externas do Microsoft Teams para se passar por equipes de suporte de TI, visando mais de 150 funcionários em dez organizações. A campanha utilizou ataques de vishing, ferramentas de acesso remoto via PowerShell e ataques de relay NTLM para obter acesso inicial às redes corporativas.

medium 03/09 02:32

Falha no GitSpawn permite execução de código em IA

Uma nova vulnerabilidade chamada GitSpawn, descoberta em agentes de inteligência artificial para programação como Claude Code, OpenAI Codex e Cursor, permite a execução arbitrária de código através de comandos Git manipulados.

low 03/09 03:28

Hackers ligados ao Earth Berberoka atacam o Brasil com malware Linux

Um grupo cibercriminoso ligado ao Earth Berberoka comprometeu servidores do governo e de instituições de ensino no Brasil com malware para Linux e técnicas de SEO poisoning, a fim de realizar fraudes de jogos de azar online.

low 02/09 13:41

Instaladores falsos desativam Windows Update e enfraquecem o Defender

Uma campanha ativa de malware está usando sites falsos de download para se passar por fornecedores confiáveis e distribuir instaladores maliciosos. A ameaça comprometeu várias organizações ao afetar principalmente operações na China e usuários de língua chinesa.

The Hacker News
Ler notícia completa
low 03/09 05:43

Spyware Pegasus zero-click infecta iPhone de ativista sérvio

O iPhone de um membro do movimento de protesto estudantil da Sérvia foi infectado pelo spyware Pegasus, do NSO Group, através de uma exploração do tipo zero-click no iMessage. A descoberta foi confirmada por análises conjuntas do Citizen Lab e da SHARE Foundation.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter