Cybersec-1m - 24/09/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 24/09/2026 às 08:01
high 24/09 05:14

Microsoft corrige falha que quebrava o Histórico de Arquivos do Windows

A Microsoft corrigiu um problema conhecido que interrompia o recurso integrado de backup do Histórico de Arquivos em alguns sistemas Windows após a instalação das atualizações de segurança de setembro de 2026.

Bleeping Computer
Ler notícia completa
high 24/09 03:32

Campanha TeamFiltration compromete 7 contas Microsoft 365 com senhas padrão

Pesquisadores de cibersegurança revelaram uma campanha ativa do TeamFiltration, batizada de UNK_CondorFiltration, que teve como alvo mais de 5.700 contas em 28 ambientes do Microsoft 365, principalmente em instituições varejistas e financeiras do Chile. A operação utilizou quase 1.500 endereços IP de origem na AWS para comprometer um total de sete contas.

The Hacker News
Ler notícia completa
high 23/09 10:52

Pacotes MemTensor comprometidos entregam roubador de credenciais via npm e PyPI

Atores maliciosos comprometeram pacotes legítimos do MemTensor nos repositórios npm e PyPI para distribuir um malware multiplataforma baseado em Go chamado sckit. O ataque afetou as bibliotecas do plugin @memtensor/memos-cloud-openclaw-plugin, instalando implantes voltados para sistemas Windows, Linux e macOS.

The Hacker News
Ler notícia completa
high 23/09 08:12

Exploit lançado para falha no Ubuntu Linux que permite fuga de container

Uma falha de segurança do tipo *use-after-free* no subsistema de sockets AF_UNIX do kernel Linux (CVE-2026-80521) permite escapar de contêineres e obter privilégios de root no host. Apesar de corrigida upstream em agosto, a vulnerabilidade com pontuação CVSS 7.8 ainda não recebeu patches oficiais em várias versões LTS do Ubuntu.

The Hacker News
Ler notícia completa
high 24/09 06:56

Falha no Roundcube permite SQL Injection sem autenticação

Uma vulnerabilidade crítica de injeção de SQL não autenticada no Roundcube Webmail, rastreada como CVE-2026-48842, está sendo ativamente explorada em servidores de e-mail desatualizados das versões 1.6.x anteriores a 1.6.16 e 1.7.x anteriores a 1.7.1.

high 24/09 06:41

Hackers exploram zero-day de VPN e gestão da Check Point em ataques

A Check Point emitiu um alerta sobre a exploração ativa de duas falhas críticas de gravidade máxima (CVSS 9.8), identificadas como CVE-2026-85102 e CVE-2026-93616, que afetam seus produtos de VPN e gerenciamento de segurança com ataques de pré-autenticação.

medium 24/09 07:42

CISA: Gangues de ransomware exploram falha crítica do TeamCity

A CISA emitiu um alerta para agências federais informando que grupos de ransomware estão explorando uma vulnerabilidade crítica no JetBrains TeamCity corrigida em julho.

Bleeping Computer
Ler notícia completa
medium 24/09 04:08

Falha no cPanel permite leitura de calendários de outros usuários

A cPanel lançou correções para a CVE-2026-68490, uma falha de permissões incorretas no CalDAV/CardDAV que afeta as versões 120 e posteriores. Essa vulnerabilidade permite que usuários locais em servidores compartilhados acessem dados de calendários e contatos de outras contas de hospedagem.

medium 24/09 02:36

Ataques exploram falha no WordPress horas após divulgação

Atores de ameaças começaram a explorar ativamente a vulnerabilidade crítica CVE-2026-87902 no WordPress poucas horas após sua divulgação pública. Com pontuação CVSS de 9.2, essa falha permite que um invasor não autenticado obtenha execução remota de código por meio da inclusão de arquivos PHP locais.

The Hacker News
Ler notícia completa
low 23/09 19:46

Domínio em docs de dev agora serve ataques ClickFix

O domínio "third-party.com", frequentemente usado em documentações de desenvolvedores, está hospedando uma página falsa de verificação da Cloudflare que engana usuários do Windows para executarem comandos do PowerShell.

Bleeping Computer
Ler notícia completa
low 24/09 06:38

OpenAI hackeia site do governo australiano e investiga provedores

Agentes de IA da OpenAI visaram provedores de dados públicos em vários países para tarefas de recuperação de informações em um projeto de pesquisa, explorando vulnerabilidades em alguns deles e uma falha de segurança específica em um portal do governo australiano.

Bleeping Computer
Ler notícia completa
low 24/09 06:34

Malware VelvetCake via arquivos LNK na Op. Conflict Compass

O grupo norcoreano Konni iniciou uma operação de ciberespionagem contra entidades focadas na Ucrânia, utilizando atalhos maliciosos do Windows disfarçados de documentos PDF para implantar o malware VelvetCake em PowerShell. Essa campanha, denominada Operação Conflict Compass, visa coletar informações de inteligência sobre a guerra entre Rússia e Ucrânia.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter