Cybersec-1m - 21/09/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 21/09/2026 às 08:01
high 21/09 06:09

Hackers usam Microsoft Teams para fingir ser TI e roubar senhas

Cibercriminosos estão abusando do chat externo do Microsoft Teams para se passar por suporte de TI corporativo e enganar funcionários a instalarem malwares, concederem acesso remoto e roubarem credenciais do Windows. Esses ataques exploram a falsa sensação de segurança dos usuários em plataformas de colaboração.

high 21/09 04:19

Novo Remus Infostealer rouba tokens de IA, senhas e carteiras cripto

Um novo malware roubador de informações para Windows chamado Remus está coletando credenciais, carteiras de criptomoedas e tokens de API de plataformas de inteligência artificial como OpenAI e Anthropic. A ameaça foi descoberta por pesquisadores da SpyCloud Labs e também visa dados de navegadores, gerenciadores de senhas e extensões de autenticação de dois fatores.

high 21/09 02:35

Ataque "BragJack" sequestra IA em 5 navegadores sem cliques

Pesquisadores de segurança revelaram o BragJack, uma técnica de ataque que dispensa cliques e permite que extensões maliciosas de navegador sequestrem assistentes de inteligência artificial em plataformas populares como Google Chrome, Microsoft Edge, Opera Neon, Perplexity Comet e Claude.

medium 21/09 05:58

Novo ataque de injeção de cache burla controles e envenena Nginx

Pesquisadores descobriram uma técnica de envenenamento de cache chamada injeção de chave de cache que permite a invasores contornar controles de acesso, expor páginas sensíveis e executar ataques em implementações vulneráveis do Nginx.

medium 21/09 05:53

Hackers usam arquivos Terraform Lock para infectar engenheiros DevOps com backdoors

O grupo norte-coreano TraderTraitor expandiu seus ataques para além de criptomoedas, utilizando arquivos de bloqueio do Terraform corrompidos em repositórios falsos de entrevistas de emprego para infectar engenheiros de DevOps com *backdoors* para macOS. A campanha utilizou os *malwares* FLATROOF e ROOFDECK para comprometer um provedor de serviços de TI.

medium 21/09 05:17

Falhas em imagens HEIF permitem RCE no Meta, Slack e GitHub Enterprise

O "HEIF Heist" é uma categoria de falhas de processamento de imagens que permite a execução remota de código, exposição de dados e comprometimento de contas em plataformas como Meta, Slack e GitHub Enterprise através de uploads maliciosos nos formatos HEIF, HEIC e AVIF. Essa vulnerabilidade na cadeia de suprimentos explora a confiança excessiva que as aplicações depositam na decodificação nativa de imagens.

medium 21/09 03:48

Exim Mail Server sofre ataques por 4 falhas de segurança

Os mantenedores do Exim lançaram a versão 4.100.1 para corrigir quatro vulnerabilidades de segurança, incluindo falhas que permitem SMTP smuggling e corrupção de memória heap. Os administradores devem atualizar os servidores de e-mail afetados o mais rápido possível para mitigar esses riscos.

medium 20/09 11:11

Pacotes maliciosos do npm burlam defesas em tempo de execução

Uma campanha de malware em andamento no npm com o pacote "indexed-btree" demonstra como criminosos burlam defesas de cadeia de suprimentos ocultando código malicioso no comportamento normal de execução, em vez de usarem scripts de instalação.

Bleeping Computer
Ler notícia completa
medium 20/09 09:00

Pesquisadores escapam de sandbox do OpenAI Codex

Pesquisadores escaparam do ambiente de testes do Codex da OpenAI de duas maneiras, incluindo a execução de comandos na máquina de um desenvolvedor a partir do modo mais restrito. A OpenAI já corrigiu ambas as falhas.

Bleeping Computer
Ler notícia completa
low 21/09 02:18

Hackers exploram ataque supply chain do TanStack para roubar 170 repositórios

Atores de ameaça ligados ao ataque à cadeia de suprimentos do TanStack usaram um token OAuth roubado do GitHub para clonar cerca de 170 repositórios privados da CrowdSec, expondo código-fonte e credenciais da AWS.

low 21/09 05:39

Golpe ClickFix instala RAT ChainScript usando Polygon

Hackers estão usando iscas do tipo ClickFix para distribuir o ChainScript, um novo cavalo de Troia de acesso remoto disfarçado de softwares populares como Spotify, Zoom e Microsoft Teams. O malware foi identificado com diferentes nomes de compilação pela equipe da Blackpoint Adversary Pursuit Group.

The Hacker News
Ler notícia completa
low 21/09 03:06

Jade Sleet ataca TI indiana com backdoors FLATROOF e ROOFDECK

O grupo de ameaça norte-coreano Jade Sleet comprometeu uma empresa de TI indiana de pequeno porte, utilizando dispositivos Apple para continuar visando desenvolvedores e infiltrar redes-alvo.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter