Cybersec-1m - 15/09/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 15/09/2026 às 08:01
critical 15/09 02:31

Hackers da China usam zero-day do Chrome para GRIMWEDGE

Um grupo de ameaças ligado à China chamado UTA0560 conduziu uma campanha de spear-phishing em setembro de 2026 contra ONGs, explorando falhas no Google Chrome e no Windows para instalar o backdoor de JavaScript chamado GRIMWEDGE.

The Hacker News
Ler notícia completa
high 15/09 06:58

Falha RCE no Marimo expõe AWS e permite invasão em 8 segundos

Um invasor explorou uma vulnerabilidade crítica de execução remota de código no marimo (CVE-2026-39987) para roubar credenciais da AWS e acessar um servidor bastião em apenas oito segundos.

high 15/09 05:18

Falha ZcopyReaper no Kernel Linux dá privilégios de root

Pesquisadores descobriram uma vulnerabilidade de escalação de privilégios locais no kernel do Linux, rastreada como CVE-2026-43502 e batizada de "ZcopyReaper". A falha, relacionada ao caminho de envio zero-copy do Reliable Datagram Sockets (RDS), permite que um invasor local obtenha privilégios de root.

high 14/09 17:52

Microsoft lança atualizações de emergência para corrigir falhas no RDS

A Microsoft lançou atualizações emergenciais para o Windows a fim de corrigir falhas nos Serviços de Área de Remota, problemas no Hyper-V e erros de áudio USB causados pelos pacotes de segurança recentes.

Bleeping Computer
Ler notícia completa
high 14/09 16:03

Extensão da Twitch com 30 mil instalações expõe tokens OAuth de usuários

Uma extensão de navegador maliciosa chamada Twitch Enhanced Viewer | JeetBot, disponível nas lojas oficiais do Chrome e do Firefox, rouba e envia tokens de sessão OAuth da Twitch para um serviço de bot comercial.

Bleeping Computer
Ler notícia completa
high 15/09 03:11

Falha no Cisco Secure Email Gateway explorada permite execução de comandos root

A Cisco emitiu um alerta sobre uma falha crítica de segurança, rastreada como CVE-2026-76461 com pontuação CVSS 9.8, que afeta o software AsyncOS para Cisco Secure Email Gateway. A vulnerabilidade decorre de validação insuficiente na lógica de análise de e-mails e já está sendo explorada ativamente por atacantes remotos não autenticados.

The Hacker News
Ler notícia completa
medium 15/09 05:40

Microsoft confirma que atualização do Excel quebra copiar e colar

A Microsoft confirmou que a instalação da atualização de segurança KB5002914 de setembro de 2026 pode fazer com que a função de copiar e colar falhe silenciosamente para alguns usuários do Excel.

Bleeping Computer
Ler notícia completa
medium 15/09 03:52

Falha no LiteSpeed Enterprise permite acesso root em servidor compartilhado

Um alerta emitido pelo cPanel em 14 de setembro revelou uma vulnerabilidade crítica no LiteSpeed Web Server Enterprise que permite a usuários de baixo privilégio obter acesso root em servidores de hospedagem compartilhada. Com essa falha, um invasor em uma conta de hospedagem pode comprometer e alterar outros sites e o próprio servidor.

The Hacker News
Ler notícia completa
low 14/09 15:34

Hackers invadem conta da HBO Max no Reddit para espalhar malware via ClickFix

Hackers comprometeram a conta oficial do HBO Max no Reddit para promover anúncios maliciosos que executavam ataques ClickFix com infostealers para Windows e macOS.

Bleeping Computer
Ler notícia completa
low 15/09 06:50

Líderes da gangue Black Axe enfrentam acusações de cibercrime nos EUA

Cinco supostos líderes do sindicato de crimes cibernéticos Black Axe foram extraditados para os Estados Unidos para responder a acusações de fraude eletrônica e lavagem de dinheiro relacionados a fraudes financeiras em escala global.

Bleeping Computer
Ler notícia completa
low 15/09 05:08

Microsoft oferece US$ 60 mil por falhas cross-tenant críticas

A Microsoft ampliou seu programa de recompensas para pesquisadores de segurança, oferecendo valores entre 1.250 e 60.000 dólares para vulnerabilidades críticas do tipo cross-tenant no Dynamics 365 e na Power Platform. O foco principal da iniciativa são falhas que afetam diretamente o isolamento entre ambientes de clientes em serviços de nuvem suportados.

low 15/09 04:46

Hackers usam IA agêntica para automatizar ataques e roubo de credenciais

Criminosos cibernéticos estão abandonando a inteligência artificial apenas como ferramenta de produtividade e passando a utilizar sistemas autônomos baseados em múltiplos agentes para planejar e executar operações de roubo de credenciais em massa com intervenção humana mínima.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter