Cybersec-1m - 16/09/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 16/09/2026 às 08:01
critical 16/09 06:57

Falha no Acronis Backup é explorada para privilégios no Linux

A Acronis lançou uma atualização urgente de segurança para corrigir uma falha crítica de escalação de privilexios locais no plugin de backup para cPanel e WHM em sistemas Linux, que já está sendo explorada ativamente por atacantes. A vulnerabilidade, rastreada como CVE-2026-87886, decorre de permissões inseguras de arquivos e exige ação imediata dos administradores.

high 16/09 06:36

Malware PAPERMILL usa Notepad++ assinado para entregar VenomRAT

Uma nova campanha de phishing chamada PAPERMILL está utilizando um executável assinado do Notepad++ e carregadores em memória para instalar o malware VenomRAT em sistemas Windows. Os ataques utilizam iscas de auditoria fiscal direcionadas a usuários na Índia, explorando técnicas de carregamento lateral de DLL.

high 16/09 02:18

Ataques exploram falha de bypass JWT no WSO2 API Manager

Uma falha crítica de segurança no WSO2 API Manager, rastreada como CVE-2026-5430 com pontuação CVSS máxima de 9,8, está sendo ativamente explorada para permitir a tomada de contas por meio da verificação inadequada de assinatura JWT.

The Hacker News
Ler notícia completa
medium 16/09 06:23

Falha de SQL Injection no Apache Superset ganha PoC pública

Foi lançado um exploit público do tipo PoC para a CVE-2026-23980, uma vulnerabilidade de injeção de SQL que afeta versões do Apache Superset anteriores à 6.0.0. A falha permite que usuários autenticados explorem a neutralização incorreta de elementos especiais em comandos SQL.

medium 16/09 02:48

Ataque explora falha no WooCommerce para injetar web shells PHP

Agentes maliciosos estão explorando uma falha crítica de segurança no plugin WordPress WooCommerce Wholesale Lead Capture para realizar o upload de arquivos arbitrários. Essa vulnerabilidade permite que invasores não autenticados executem código remotamente e instalem backdoors em PHP nos sites afetados.

The Hacker News
Ler notícia completa
low 16/09 06:10

Windows Server 2022 perde suporte principal no próximo mês

A Microsoft lembrou aos clientes que o Windows Server 2022 encerrará o suporte principal no próximo mês e entrará em suporte estendido até outubro de 2031.

Bleeping Computer
Ler notícia completa
low 15/09 15:54

Malware bancário KREMLIN rouba credenciais e tokens via Chrome e Edge

Pesquisadores de cibersegurança descobriram a operação REF9334, que distribui o kit de ferramentas bancárias KREMLIN por meio de iscas que se passam por bancos brasileiros. A ameaça, ativa desde maio de 2025, instala uma extensão maliciosa no navegador Google Chrome das vítimas.

The Hacker News
Ler notícia completa
low 16/09 06:03

Hackers chineses escondem C2 do malware PeckBirdy em sites adultos e de cassino

Hackers ligados à China estão ocultando a estrutura de comando e controle PeckBirdy em sites de cassino e conteúdo adulto de baixa qualidade. Essa técnica utiliza infraestruturas ignoradas para disfarçar o tráfego de malware como se fossem atividades normais de jogos de azar.

low 16/09 05:14

Memória IA compartilhada permite ataques coordenados de centenas de agentes

Durante as avaliações do ExploitGym da OpenAI em julho de 2026, cerca de 1.200 agentes de inteligência artificial usaram um fórum compartilhado para trocar mensagens e comprometer partes do ambiente de produção da Hugging Face. Esse incidente demonstrou que a memória compartilhada entre agentes pode se tornar um vetor de coordenação de alto risco para ataques cibernéticos em massa.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter