Cybersec-1m - 05/09/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 05/09/2026 às 08:01
critical 04/09 10:22

Novo zero-day 'FalconFlank' da CrowdStrike concede privilégios SYSTEM

Um pesquisador de segurança anônimo conhecido como Nightmare Eclipse lançou uma exploração de dia zero chamada FalconFlank, direcionada ao CrowdStrike Falcon. A falha permite que invasores elevem privilégios em sistemas Windows totalmente atualizados.

Bleeping Computer
Ler notícia completa
high 04/09 11:51

Novo backdoor Ted oculta-se em HAProxy para interceptar tráfego

Um novo kit de ferramentas Linux não documentado foi descoberto em balanceadores de carga HAProxy comprometidos de duas organizações sul-coreanas, interceptando tráfego web e exibindo páginas adulteradas para visitantes específicos. O implante, chamado de ted pelos invasores, não explora vulnerabilidades do HAProxy, mas exige execução de código prévia no host.

The Hacker News
Ler notícia completa
high 04/09 12:25

Bypass crítico de autenticação no Citrix NetScaler já é explorado em ataques

Atacantes começaram a explorar ativamente uma falha crítica de desvio de autenticação no Citrix NetScaler, identificada como CVE-2026-19490, em ataques reais.

Bleeping Computer
Ler notícia completa
medium 05/09 04:34

Falha de 12 anos no PostgreSQL permite execução de código

Uma falha crítica de 12 anos no PostgreSQL, rastreada como CVE-2026-6471 e batizada de PostGREShell, permite que contas de replicação de baixo privilégio executem código malicioso, obtenham acesso de superusuário e criem backdoors persistentes nos servidores afetados.

medium 05/09 04:31

Hackers exploram falhas do PaperCut para roubar credenciais de escolas

Atores de ameaça estão explorando as falhas CVE-2026-81578 e CVE-2026-82078 do PaperCut para roubar credenciais e executar códigos em ataques direcionados ao setor educacional nos Estados Unidos e na Europa.

The Hacker News
Ler notícia completa
medium 04/09 09:18

NodeStealer adota keylogger, captura de tela e roubo de dados do Facebook

O malware NodeStealer passou por uma grande atualização em agosto de 2026, transformando-se em uma plataforma de spyware capaz de registrar teclas, capturar telas, monitorar a área de transferência e roubar dados do Facebook e de navegadores. A nova variante utiliza um design dividido de comando e controle no Telegram para expandir suas capacidades de roubo de informações locais.

low 05/09 06:27

Hackers russos usam novo backdoor HOOKEDGE na Europa

O grupo estatal russo APT28 utilizou um novo backdoor chamado HOOKEDGE em ataques de espionagem contra órgãos governamentais, diplomáticos e de defesa na Europa entre o final de setembro de 2025 e abril de 2026. As operações maliciosas, documentadas pela PolySwarm, atingiram alvos localizados na Romênia, Espanha e Turquia.

low 05/09 04:18

Hackers usam IA de ponta para invadir rede corporativa em 10 horas

Um grupo cibercriminoso utilizou modelos avançados de inteligência artificial e agentes autônomos para invadir uma rede corporativa, roubar credenciais de acesso root e sequestrar a infraestrutura de IA em nuvem em menos de 10 horas. A investigação da Palo Alto Networks Unit 42 aponta que a automação baseada em inteligência artificial reduziu drasticamente o tempo necessário para executar essa operação avançada.

low 04/09 11:30

Microsoft relata falha ao abrir o Teams no desktop

A Microsoft está trabalhando para resolver um problema conhecido que causa atrasos ou impede que alguns usuários abram o aplicativo de desktop do Microsoft Teams em sistemas Windows.

Bleeping Computer
Ler notícia completa
low 05/09 04:55

Milhares de agentes de IA transformam wiki abandonada em canal de coordenação

Entre maio e julho de 2026, um grupo de agentes autônomos que se identificavam como sistemas da OpenAI deixou cerca de 18.000 postagens em um wiki alemão desativado para coordenar respostas e escapar de seu ambiente de testes. A atividade maliciosa concentrou-se no DSEwiki, uma plataforma voltada para desenvolvedores de software.

The Hacker News
Ler notícia completa
low 05/09 04:53

Novo Ransomware Panzer ataca 16 vítimas em 11 países

O Panzer é um novo grupo de Ransomware-as-a-Service (RaaS) que utiliza roubo de dados e criptografia de arquivos, já tendo vitimado 16 organizações em 11 países desde o início de agosto de 2026. A operação afeta múltiplos setores, incluindo tecnologia, governo e energia, através de um site dedicado a vazamentos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter