Cybersec-1m - 17/09/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 17/09/2026 às 08:01
high 17/09 05:24

Microsoft divulga solução temporária para falhas de login em domínio

A Microsoft disponibilizou uma correção temporária nesta quarta-feira para um problema que impede usuários do Windows 11 de realizarem login com credenciais de domínio válidas após a instalação das atualizações de segurança de setembro de 2026.

Bleeping Computer
Ler notícia completa
high 17/09 04:20

Cisco alerta sobre zero-day crítico no ISE explorado em ataques

A Cisco lançou atualizações de segurança para corrigir uma vulnerabilidade de gravidade máxima no Identity Services Engine que está sendo explorada ativamente por atacantes.

Bleeping Computer
Ler notícia completa
medium 17/09 07:06

HackersexploramfalhacríticanoCiscoISEparaburlarautenticaçãoeroot

A Cisco emitiu um alerta urgente sobre uma falha crítica de contorno de autenticação, rastreada como CVE-2026-76460 com pontuação máxima de 10.0 no CVSS, que afeta o Identity Services Engine e o Passive Identity Connector. Essa vulnerabilidade permite que atacantes remotos não autenticados obtenham acesso não autorizado e ganhem privilégios de root nos dispositivos vulneráveis.

medium 17/09 04:17

Falha em sandboxes Docker permite fuga de workspace e acesso ao host

A Docker corrigiu duas falhas graves de segurança no Docker Sandboxes, identificadas como CVE-2026-77179 e CVE-2026-79994, que permitiam a invasores escaparem do isolamento para acessar recursos do host. As vulnerabilidades foram resolvidas na versão 0.42.0 da ferramenta, lançada em 7 de setembro.

medium 17/09 03:21

Jenkins corrige 20 falhas em plugins que levam a RCE e roubo de credenciais

O Jenkins lançou atualizações de segurança para corrigir 20 vulnerabilidades em 13 plugins, incluindo falhas graves que permitem a execução arbitrária de código e roubo de credenciais. As atualizações também abordam problemas como XSS armazenado, SSRF, injeção de caminho e sequestro de tokens OAuth.

low 17/09 07:36

Ataque no Kubernetes rouba identidades SPIFFE e finge ser aplicações

Uma nova técnica de pós-exploração permite que atacantes com acesso root em nós do Kubernetes roubem identidades de carga de trabalho do SPIFFE/SPIRE para se passarem por aplicações legítimas. Essa falha compromete a confiança baseada em nós em ambientes nativos da nuvem, facilitando o acesso não autorizado a serviços protegidos por mTLS.

low 16/09 15:50

Malware burla navegador para instalar extensões no Chrome e Edge

Uma operação de malware bancário ativa desde meados de 2025 tem utilizado o kit de ferramentas KREMLIN para instalar extensões maliciosas nos navegadores Chrome e Edge. Essas extensões comprometidas são capazes de roubar credenciais, tokens de sessão e dados sensíveis dos usuários afetados.

Bleeping Computer
Ler notícia completa
low 17/09 06:42

APT36 ataca órgãos do governo indiano com novo malware em Rust

O grupo de ameaças APT36, associado ao Paquistão, lançou uma campanha de espionagem em agosto de 2026 contra órgãos governamentais e de defesa na Índia e no Afeganistão. A operação, batizada de RapidRust, utiliza um novo malware baseado em Rust para roubo de dados, comando e controle e propagação em redes isoladas.

low 17/09 06:00

Hackers chineses usam malware SparroWocky em ataques de espionagem

O grupo de espionagem cibernética vinculado à China, FamousSparrow, tem utilizado uma nova porta dos fundos chamada SparroWocky em ataques direcionados a organizações governamentais na América Latina.

Bleeping Computer
Ler notícia completa
low 17/09 05:01

RatHat explora depuração sem fio do Android para roubar PINs

O RatHat é um novo malware bancário para Android, associado a operadores chineses, que explora o acesso de acessibilidade, o parecimento ADB e IA generativa para roubar credenciais bancárias e códigos de verificação.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter