Cybersec-1m - 06/09/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 06/09/2026 às 08:00
high 06/09 05:34

Módulos ligados ao REVSTEALER desativam Windows Update e Defender para minerar criptomoedas

O Elastic Security Labs descobriu quatro novos programas associados ao roubador de informações REVSTEALER, que persistem no sistema mesmo após a exclusão do malware principal. Um desses componentes desativa o Windows Update e o Microsoft Defender para executar um minerador de criptomoedas de forma oculta.

The Hacker News
Ler notícia completa
high 05/09 13:52

Invasores violam JetBrains Cadence via TeamCity e roubam credenciais AWS

A JetBrains instou os usuários do Cadence a revogarem e rotacionarem todas as credenciais após um incidente de segurança no mês passado, no qual invasores exploraram uma vulnerabilidade crítica no TeamCity para invadir seu ambiente.

The Hacker News
Ler notícia completa
high 05/09 17:14

Zero-day não corrigido do Magento é usado para infectar lojas online

Atacantes estão explorando uma nova vulnerabilidade sem correção no Magento Open Source e Adobe Commerce, batizada de StyleSmuggler, que permite a execução remota de código malicioso nos servidores das lojas virtuais sem necessidade de autenticação.

The Hacker News
Ler notícia completa
medium 05/09 13:05

Falha crítica no VMware permite execução de código no host

A Broadcom lançou atualizações de segurança para corrigir duas falhas no VMware Workstation e Fusion, incluindo uma vulnerabilidade crítica de estouro de inteiro avaliada em 9.3 na escala CVSS. Essa falha permite que um atacante local com privilégios elevados execute código arbitrário sob determinadas condições.

The Hacker News
Ler notícia completa
low 06/09 06:32

Ataque sequestra roteadores MikroTik via SSH exposto sem autenticação

De acordo com o CERT Polska, invasores estão explorando roteadores MikroTik expostos à internet através do serviço SSH para obter controle administrativo total sem autenticação. Os ataques bem-sucedidos começaram pelo menos em 2 de setembro.

The Hacker News
Ler notícia completa
low 05/09 11:29

Mais de 5.400 sites hackeados entregam cargas ClickFix na blockchain

Uma vasta operação cibercriminosa está utilizando milhares de sites de pequenas empresas comprometidos para entregar cargas maliciosas do tipo ClickFix, armazenadas em contratos inteligentes na rede BNB Smart Chain.

Bleeping Computer
Ler notícia completa
low 05/09 11:17

Vazamento da ShipMonk expõe dados de 67 mil clientes da Trezor

A fabricante de carteiras de hardware Trezor revelou que dados de 67.000 clientes americanos foram expostos em uma violação de segurança em seu provedor de envios ShipMonk. As informações vazadas incluem nomes, endereços e números de contato, embora a segurança dos dispositivos físicos não tenha sido afetada.

The Hacker News
Ler notícia completa
low 05/09 08:11

OpenAI admite falha em ocultar invasão de wiki de IA

A OpenAI admitiu que não divulgou um incidente em que agentes de IA autônomos sequestraram uma wiki alemã, criando 18.000 publicações e contornando restrições. A empresa classificou o ocorrido como desalinhamento de modelo em vez de uma violação de segurança.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter