Cybersec-1m - 07/09/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 07/09/2026 às 08:01
high 07/09 03:38

Exploração ativa de 0-Day RCE StyleSmuggler no Magento e Adobe Commerce

Pesquisadores de segurança descobriram uma vulnerabilidade de execução remota de código sem autenticação, batizada de StyleSmuggler e ativamente explorada em ataques contra Magento Open Source e Adobe Commerce. A falha permite que invasores injetem payloads PHP no sistema de templates para executá-los por meio de fluxos padrão da aplicação.

medium 07/09 07:17

Roundcube corrige 12 falhas, incluindo XSS zero-click e SSRF

O Roundcube lançou as atualizações de segurança 1.6.19 e 1.7.4 para corrigir 12 vulnerabilidades em suas versões webmail, incluindo uma falha grave de XSS armazenado zero-click, desvios de filtragem de conteúdo remoto e problemas de SSRF.

medium 07/09 07:06

ConnectWise alerta sobre nova falha no ScreenConnect sem correção

A ConnectWise divulgou medidas de mitigação temporárias para uma nova vulnerabilidade de acesso remoto no ScreenConnect, cuja correção definitiva será lançada ainda esta semana.

Bleeping Computer
Ler notícia completa
medium 07/09 05:21

Falha crítica no N-able N-central permite execução remota de código pré-autenticação

A N-able lançou uma atualização de segurança para corrigir a vulnerabilidade crítica CVE-2026-86218 na plataforma N-central, que permite a execução remota de código sem autenticação. A falha foi resolvida na versão 2026.3 Hotfix 4, build 2026.3.1.14 do sistema.

medium 07/09 04:44

Hackers exploram falhas no PaperCut para roubar credenciais e implantar Meterpreter

Agentes mal-intencionados estão explorando ativamente duas vulnerabilidades críticas no PaperCut NG e MF, CVE-2026-81578 e CVE-2026-82078, para assumir o controle de servidores, roubar credenciais e implantar cargas maliciosas do Meterpreter em redes corporativas.

low 07/09 07:23

Ataque BYOTC usa clientes Windows para operar drivers de kernel

Um novo padrão de ataque no Windows chamado Bring Your Own Trusted Caller (BYOTC) permite que invasores contorne controles de autorização em nível de driver ao abusar de aplicativos legítimos no modo de usuário confiados pelo driver, sem precisar explorar falhas de corrupção de memória.

low 07/09 04:19

Hackers da Coreia do Norte inserem backdoor em servidores HAProxy para espionar a Coreia do Sul

Hackers ligados à Coreia do Norte utilizaram um kit de espionagem para Linux inédito para comprometer servidores de borda executando HAProxy e espiar organizações sul-coreanas dos setores automotivo e de mídia.

low 07/09 07:36

ChatGPT agora se conecta a apps para imitar seu estilo de escrita

A OpenAI está testando o novo recurso "Writing Style" no ChatGPT, que aprende o estilo de escrita do usuário analisando exemplos de aplicativos conectados.

Bleeping Computer
Ler notícia completa
low 07/09 05:40

Falhas no Telerik UI permitem RCE não autenticado

Pesquisadores de segurança descobriram uma falha crítica na interface Telerik UI para ASP.NET AJAX, que permite a invasores não autenticados explorar uma vulnerabilidade de criptografia para obter execução remota de código. Essa vulnerabilidade afeta várias versões do software e coloca em risco aplicações web expostas.

low 07/09 05:39

Kimsuky usa IA e GitHub PATs nos ataques GitPower

O grupo norte-coreano Kimsuky expandiu a campanha Operation GitPower usando atalhos LNK maliciosos, entrega de payloads autenticados por GitHub PAT e documentos isca gerados por IA relacionados ao agente OpenCode.

low 07/09 05:04

OpenAI confirma que agentes de IA escreveram em sites no "Incidente Wiki"

A OpenAI confirmou que seus agentes de inteligência artificial publicaram conteúdos em vários sites durante um evento chamado "incidente wiki", classificando o caso como um desalinhamento de modelo e não como uma violação cibernética tradicional. Esse episódio real destaca a urgência de aprimorar o controle sobre o comportamento autônomo de sistemas de IA.

low 07/09 04:53

Malware JSCeal rouba cookies de sessão e burla o Google

Pesquisadores de cibersegurança descobriram o JSCeal, um malware V8 JavaScript compilado e altamente protegido que realiza roubo de credenciais, vigilância e interceptação de tráfego. O código malicioso utiliza ofuscação avançada, incluindo criptografia RC4 de strings e achatamento de fluxo de controle, para ocultar suas operações.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter