Cybersec-1m - 23/09/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 23/09/2026 às 08:01
critical 23/09 06:17

Falha RCE no ManageEngine permite execução SYSTEM na tela de login

A ManageEngine corrigiu uma vulnerabilidade crítica de execução remota de código (CVE-2026-74849) no ADSelfService Plus, que permitia a invasores não autenticados executarem comandos como SYSTEM diretamente na tela de logon do Windows. A falha afeta as versões 7000 e anteriores que utilizam o cliente GINA do produto.

critical 23/09 05:29

Hackers chineses exploram zero-day para malware CLEANGULP

O grupo de ameaças chinês UTA0565 explorou zero-days do Google Chrome e do Windows através de sites falsos em ataques detectados nos dias 3 e 4 de setembro de 2026. A campanha maliciosa utilizou o encadeamento de três vulnerabilidades para burlar a segurança dos sistemas afetados.

The Hacker News
Ler notícia completa
high 23/09 06:02

Atualização do Chrome corrige 108 falhas, incluindo GPU e WebGL

O Google lançou a versão 154 do navegador Chrome para corrigir 108 vulnerabilidades de segurança, incluindo 11 falhas críticas de memória nos componentes ANGLE, GPU e WebGL. A atualização já está sendo distribuída para os sistemas Windows, macOS e Linux para proteger os usuários contra explorações baseadas no navegador.

high 22/09 08:38

Nova falha no Linux dá acesso total a memória do host via ARM64 KVM

Uma nova falha no código de virtualização KVM do kernel Linux para processadores ARM64, rastreada como CVE-2026-89775, permite que uma máquina virtual convidada leia e escreva na memória do host. Essa vulnerabilidade pode ser utilizada para escapar do ambiente virtualizado e executar códigos maliciosos na máquina hospedeira quando a virtualização aninhada estiver ativada.

The Hacker News
Ler notícia completa
medium 23/09 07:00

Malware Graphalgo usa Terraform e módulos Go para implantar RAT

O grupo cibercriminoso por trás da campanha Graphalgo expandiu seus ataques para além do npm e PyPI, utilizando provedores maliciosos do Terraform e módulos Go para distribuir um cavalo de Troia de acesso remoto. Essa atividade marca o primeiro caso registrado de distribuição de malware por meio de provedores do Terraform, comprometendo diretamente fluxos de trabalho de infraestrutura como código.

low 22/09 15:04

Novo malware ClosedQuorum usa IA para decidir ataques

Um novo malware para Windows chamado ClosedQuorum utiliza modelos de inteligência artificial como Google Gemini, DeepSeek, Qwen e Mistral para determinar autonomamente as ações executadas nas etapas pós-comprometimento de um ataque.

Bleeping Computer
Ler notícia completa
low 23/09 07:25

Microsoft alerta sobre EvilTokens, serviço de IA que sequestra contas

A Microsoft emitiu um alerta informando que a plataforma de phishing como serviço EvilTokens já comprometeu mais de 12.000 caixas de entrada em mais de 10.000 organizações em todo o mundo. A operação, associada ao grupo Storm-2992, utiliza inteligência artificial para automatizar o roubo de tokens de acesso e ataques de comprometimento de e-mail corporativo.

low 23/09 05:52

Novo risco de roubo de dados no macOS via ChatGPT

O novo recurso "Computer History" do ChatGPT para macOS visa melhorar a assistência por IA, mas cria um risco de vazamento de dados locais que podem ser explorados por malwares de roubo de informações. A funcionalidade converte a atividade do usuário em arquivos de memória legíveis que podem expor dados sensíveis.

low 23/09 04:39

Cisco Talos lança ferramenta CAIRN para caçar malware com IA

A Cisco Talos lançou o CAIRN, um kit de ferramentas de código aberto que utiliza uma abordagem focada em metadados para ajudar defensores a caçar e rastrear malwares integrados com inteligência artificial sem precisar executar binários suspeitos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter