Cybersec-1m - 25/09/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 25/09/2026 às 08:01
high 24/09 12:27

Domínio falso em 1.700+ repositórios agora distribui malware

O domínio de documentação "third-party.com" foi comprometido para entregar um golpe do tipo ClickFix direcionado especificamente a navegadores Windows, enquanto exibe uma página inofensiva para outros sistemas.

The Hacker News
Ler notícia completa
high 24/09 11:29

Sites ucranianos hackeados distribuem golpes do Cloudflare para roubar dados

Uma campanha maliciosa de ClickFix comprometeu sites de empresas ucranianas para injetar páginas falsas do Cloudflare e induzir vítimas a baixarem um novo ladrão de informações chamado Psychedelic. O ataque utiliza engenharia social para fazer com que os usuários copiem e execuções comandos maliciosos do Windows Installer através da área de transferência.

The Hacker News
Ler notícia completa
high 25/09 07:14

CISA alerta sobre falha do WSO2 em exploração ativa

A CISA adicionou uma vulnerabilidade crítica no WSO2 (CVE-2026-5430) ao seu catálogo de explorações conhecidas após detectar ataques ativos. A agência determinou um prazo para que as agências federais afetadas realizem a correção da falha.

high 25/09 07:14

Falha de SQL injection no Roundcube é explorada ativamente

O Centro Canadense de Segurança Cibernética emitiu um alerta sobre a exploração ativa da vulnerabilidade CVE-2026-48842, uma injeção de SQL pré-autenticação com pontuação CVSS de 8.1 no plugin virtuser_query do Roundcube Webmail. As versões afetadas compreendem as séries 1.6.x anteriores a 1.6.16 e 1.7.x anteriores a 1.7.1, exigindo a aplicação urgente de correções pelos administradores.

The Hacker News
Ler notícia completa
medium 25/09 07:58

Falhas no ServiceNow permitem execução de SQL e alteração de dados

A ServiceNow divulgou cinco vulnerabilidades em sua plataforma de IA, incluindo duas falhas críticas que permitem a invasores não autenticados executar comandos SQL arbitrários, extrair dados sensíveis e escalar privilégios.

medium 25/09 04:47

Falha no Salesforce Agentforce vaza dados via Prompt Injection

Pesquisadores de segurança revelaram a falha "SalesBleed" no Salesforce Agentforce, uma vulnerabilidade que permite a exfiltração de dados confidenciais do CRM sem cliques através de injeção indireta de prompt em formulários públicos. O ataque rouba informações por DNS sem exigir autenticação na plataforma.

low 25/09 07:30

Microsoft: Atualizações recentes do Windows causam falhas no desktop

A Microsoft confirmou que a instalação das atualizações de pré-vias e subsequentes de agosto de 2026 pode causar falhas no carregamento da área de trabalho e telas pretas em alguns computadores.

Bleeping Computer
Ler notícia completa
low 25/09 03:09

Hackers drenam Payy Network após exploração de ponte Ethereum

A Payy Network sofreu uma invasão em 24 de setembro de 2026, após um invasor explorar seu contrato de ponte Ethereum e esvaziar todo o saldo da rede. Como resultado, os serviços de carteira e rede foram imediatamente suspensos, afetando os depósitos não custodiais dos usuários.

low 25/09 03:02

Bitget sofre ataque de US$ 351,6M e suspende saques

A corretora de criptomoedas Bitget confirmou uma invasão em sua infraestrutura de carteira quente que resultou em perdas estimadas de 351,6 milhões de dólares devido a transferências não autorizadas. Como medida de segurança para a realização de uma revisão, a empresa suspendeu temporariamente os saques, mantendo os depósitos e as negociações em funcionamento.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter