Cybersec-1m - 18/09/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 18/09/2026 às 08:01
high 18/09 07:40

Malware WeaselBiscuit se espalha via 13 pacotes npm

Pesquisadores de cibersegurança descobriram 13 pacotes npm maliciosos que distribuem o WeaselBiscuit, um coletor de dados em JavaScript até então não documentado. Essa nova família de malware apresenta semelhanças funcionais com o BeaverTail e outras ameaças associadas à campanha Contagious Interview, ligada à Coreia do Norte.

The Hacker News
Ler notícia completa
high 18/09 07:36

Atualização do Google Chrome corrige 16 falhas de segurança críticas

O Google lançou a versão 153 do navegador Chrome para corrigir 16 vulnerabilidades de segurança, incluindo duas falhas críticas que afetam os componentes Dawn e WebGL. A atualização já está sendo distribuída para sistemas Windows, macOS e Linux.

high 18/09 07:22

Kernel do Linux sofre 4 falhas LPE para acesso root

Administradores de Linux devem aplicar patches urgentes para quatro novas falhas de escalação local de privilégios (CVE-2026-80844, CVE-2026-81000, CVE-2026-68121 e CVE-2026-74469) no kernel do sistema. Coletivamente conhecidas como DirtyAH6, TUNderflow, PPPoEject e DiagSpill, essas vulnerabilidades permitem que invasores corrompam a memória do kernel e obtenham acesso root completo.

high 17/09 10:09

Windows 11 24H2 Home e Pro perdem suporte em outubro

A Microsoft lembrou aos usuários que os dispositivos com as edições Home e Pro do Windows 11 24H2 deixarão de receber atualizações no próximo mês. É fundamental que os administradores atualizem seus sistemas para garantir a segurança contínua contra vulnerabilidades.

Bleeping Computer
Ler notícia completa
medium 18/09 06:23

Plugin4Shell RCE afeta Claude Code, Codex, Copilot e Gemini

Uma nova vulnerabilidade chamada Plugin4Shell afeta agentes de IA como Claude Code, Codex, Copilot e Gemini CLI, permitindo execução remota de código sem interação do usuário através da substituição de plugins confiáveis por códigos maliciosos.

low 18/09 06:45

Riscos de segurança encontrados em 73,6% de apps IoT abandonados

Pesquisadores descobriram que 73,6% de 61.500 aplicativos complementares de IoT abandonados para Android contêm vulnerabilidades graves de segurança, recursos de risco ou canais de comunicação inseguros. O estudo destaca os riscos de privacidade decorrentes de softwares que sobrevivem aos seus fabricantes originais.

low 18/09 06:18

Caçador de bugs usou IA para criar o infostealer PhantomRaven

Um grupo cibercriminoso motivado por lucro desenvolveu e distribuiu o PhantomRaven, um coletor de informações em JavaScript, através do registro de pacotes npm. Analistas apontam com alta confiança que o malware foi criado utilizando modelos de linguagem grande, com base em comentários extensos e padrões de código.

The Hacker News
Ler notícia completa
low 18/09 05:13

Melhores Plataformas de Segurança Multi-Cloud: Recursos e Preços

A adoção de múltiplos ambientes em nuvem amplia exponencialmente a superfície de ataque e os custos operacionais, exigindo plataformas especializadas de segurança com modelos variados de licenciamento e integração.

low 18/09 03:17

Malware Android RatHat abusa de ADB para manter acesso após desinstalação

Pesquisadores de cibersegurança descobriram o RatHat, um novo malware para Android operado por agentes de ameaças baseados na China que utiliza um sistema de inteligência artificial para navegar e controlar dispositivos comprometidos, sendo distribuído principalmente por golpes de smishing direcionados e campanhas de malvertising.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter