Cybersec-1m - 22/09/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 22/09/2026 às 08:01
critical 22/09 06:55

Novo zero-day do Windows Defender bloqueia atualizações do antivírus

No último final de semana, o pesquisador de segurança Abdelhamid Naceri publicou uma nova exploração de dia zero contra o Microsoft Defender que impede a realização de atualizações do antivírus.

Bleeping Computer
Ler notícia completa
critical 22/09 06:01

APT chinês clona sites legítimos para explorar zero-days

Um terceiro grupo de ameaças chinês utilizou sites clonados e explorações de dia zero no Google Chrome e no Windows para instalar um backdoor inédito durante ataques de phishing realizados em setembro de 2026.

high 22/09 05:37

CISA alerta sobre falha explorada em switches Zyxel GS1900

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha crítica de estouro de buffer baseada em pilha (CVE-2026-7273) que afeta os switches da série Zyxel GS1900. Essa vulnerabilidade em um programa CGI do dispositivo já está sendo ativamente explorada por cibercriminosos em ataques reais.

medium 22/09 07:43

Falha crítica no MaxKB permite injeção de prompt e execução de comandos

Uma vulnerabilidade crítica na plataforma MaxKB (CVE-2026-77521), afetando versões até 2.10.3-lts, permite que invasores usem injeção de prompt para executar comandos no sistema operacional. A falha representa um risco severo para os servidores afetados e exige atualização imediata.

medium 22/09 05:58

Falha crítica no Roteador D-Link DIR-822A com PoC pública

A D-Link emitiu um alerta sobre uma vulnerabilidade crítica de estouro de buffer (CVE-2026-86296) no roteador DIR-822A fora dos EUA, que recebeu a pontuação máxima de 10.0 no CVSS e já possui exploit público disponível.

medium 22/09 05:35

Hackers comprometem 65 repositórios do GitHub e infectam pacote npm com backdoor

Agentes mal-intencionados comprometeram ao menos 65 repositórios públicos do GitHub e injetaram um backdoor em um pacote npm legítimo chamado @dforge-core/dforge-mcp. O ataque explorou a publicação confiável do npm para distribuir o malware durante uma janela de invasão de aproximadamente 105 minutos em 9 de setembro.

medium 22/09 03:40

Hackers exploram falhas do WordPress para roubar dados governamentais

Um suposto grupo de ameaças de língua chinesa explorou a cadeia de vulnerabilidades "wp2shell" do WordPress (CVE-2026-63030 e CVE-2026-60137) para comprometer alvos governamentais e de pequenos negócios em 29 países. A campanha resultou no roubo de mais de 18.000 registros sensíveis de uma organização governamental ocidental.

medium 22/09 03:03

Falha no WordPress permite XSS virar RCE via admin

Uma nova falha crítica no núcleo do WordPress, rastreada como CVE-2026-93485 e batizada de "Comment2Shell", permitia que visitantes anônimos injetassem scripts maliciosos por meio de comentários para executar códigos no servidor do site. O WordPress corrigiu a vulnerabilidade na versão 7.1.1 e recomendou a atualização imediata dos sites.

The Hacker News
Ler notícia completa
low 22/09 07:46

Malware BambooToken no Linux usa MQTT C2 para acesso remoto

Uma variante para Linux do backdoor BambooToken utiliza o protocolo MQTT para comunicação de comando e controle, permitindo que operadores executem comandos de shell, analisem hosts comprometidos e transfiram arquivos. O malware emprega rotinas XOR separadas para ocultar suas configurações, cargas de rede e roteamento de tarefas.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter