Cybersec-1m - 04/09/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 04/09/2026 às 08:01
critical 04/09 04:18

Falha no Google Chrome V8 explorada ativamente; atualização lançada

O Google lançou uma atualização urgente para o Chrome Stable para corrigir uma vulnerabilidade crítica de confusão de tipos (CVE-2026-85046) no motor V8, que já está sendo explorada por criminosos. A falha permite que invasores remotos executem códigos maliciosos através de páginas HTML falsicas, tornando essencial a atualização imediata do navegador.

critical 04/09 04:04

Falha zero-day no CrowdStrike Falcon eleva privilégios no Windows

Um novo código de prova de conceito chamado FalconFlank expõe uma suposta vulnerabilidade de escalação de privilégio local no CrowdStrike Falcon Sensor para Windows. Enquanto investiga o caso, a CrowdStrike recomendou que os clientes desativem temporariamente a política de remoção de macros suspeitas de arquivos do Microsoft Office.

high 03/09 12:22

Bug no mouse da atualização KB5120998 afeta PCs não ingleses

A Microsoft informou que um problema conhecido decorrente da atualização de prévia KB5120998 de agosto de 2026 afeta apenas sistemas Windows 11 em idiomas não ingleses, revertendo as configurações do mouse após a instalação.

Bleeping Computer
Ler notícia completa
medium 04/09 07:39

Plex pede atualização de servidor após descobrir falhas de segurança

A Plex instou todos os usuários a atualizarem imediatamente o Plex Media Server para a versão 1.43.3 e o Plex Desktop para a versão 1.115.0 para corrigir múltiplas falhas de segurança descobertas em versões anteriores.

medium 04/09 04:58

Bypass do Microsoft 365 Direct Send permite spoofing interno sem credenciais

Uma falha de contorno na segurança de e-mail do Microsoft 365 permite que invasores enviem mensagens não autenticadas fingindo ser usuários internos, deixando um campo SMTP em branco. Essa técnica explora uma limitação na configuração RejectDirectSend do Exchange Online, possibilitando a falsificação de remetentes sem o uso de credenciais.

medium 04/09 03:20

Hackers comprometem mais de 14.500 câmeras Dahua em ataque em massa

Uma campanha em larga escala chamada Operation CameraSwarm comprometeu mais de 14.500 câmeras IP e dispositivos de vigilância da Dahua em apenas 35 dias, explorando falhas não corrigidas, credenciais fracas e recursos P2P conectados à nuvem. A investigação da empresa de inteligência de ameaças Hunt.io revelou como essa infraestrutura de segurança de vídeo foi transformada em uma superfície de ataque acessível remotamente.

low 03/09 12:26

Malware BraZetsu transforma hosts Windows em inventário criminoso

Pesquisadores de cibersegurança revelaram o BraZetsu, um sofisticado framework de malware baseado em Python para Windows que transforma sistemas comprometidos em valiosos ativos comerciais para brokers de acesso inicial.

The Hacker News
Ler notícia completa
low 04/09 03:58

Contagious Interview usa apps Mac trojanizados além de Git Hooks

O grupo associado à Coreia do Norte, Contagious Interview, expandiu suas operações maliciosas direcionadas a desenvolvedores ao utilizar aplicativos trojanizados para macOS distribuídos como arquivos DMG e PKG. Essas amostras maliciosas entregam um implante JavaScript alinhado ao OtterCookie para comprometer os sistemas das vítimas.

low 04/09 03:47

GPT-6 Astra atinge 100% no ExploitBench enquanto OpenAI bloqueia exploits

A OpenAI lançou oficialmente o GPT-6 Astra, descrito como seu modelo mais inteligente e alinhado, poucos dias após atingir o limite de capacidade de cibersegurança crítica. O novo sistema avançado se destaca em uso de computadores, navegação e engenharia de software.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter