Cybersec-1m - 26/09/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 26/09/2026 às 08:01
high 26/09 05:02

Atualização do Windows 11 causa tela preta e falhas no login

A Microsoft confirmou que as atualizações de pré-visualização de agosto de 2026 para o Windows 11 estão causando telas pretas após o login e falhas no carregamento da área de trabalho. O problema afeta principalmente ambientes do Azure Virtual Desktop que utilizam contêineres de perfil FSLogix.

high 25/09 09:48

Falha no Kernel Linux permite acesso root e escape do Docker

Uma falha crítica de 14 anos na interface criptográfica AF_ALG do kernel Linux (CVE-2025-39964) permite que atacantes locais obtenham acesso root e escapem de containers Docker explorando uma condição de corrida.

high 26/09 05:49

Falhas no SharePoint e MikroTik são exploradas ativamente

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos adicionou uma falha crítica de injeção de código no Microsoft SharePoint ao seu catálogo de vulnerabilidades exploradas. A inclusão ocorreu após evidências de exploração ativa dessa brecha de segurança em ataques cibernéticos reais.

The Hacker News
Ler notícia completa
high 26/09 04:45

Kiteworks alerta usuários para isolar sistemas após suspeita de zero-day

A Kiteworks orientou clientes em todo o mundo a desligarem temporariamente seus servidores devido a um alerta policial sobre uma possível ameaça envolvendo uma vulnerabilidade do tipo zero-day.

medium 26/09 06:55

Falha CSRF no Elementor permite invasão de sites via link malicioso

Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) de alta gravidade, com pontuação CVSS de 8.8, foi descoberta no plugin Elementor Website Builder para WordPress. A falha permite que atacantes não autenticados criem contas de administrador maliciosas e assumam o controle total de sites afetados.

The Hacker News
Ler notícia completa
medium 25/09 17:57

ShinyHunters invadem site do Clop com falha do Grav CMS

O grupo de ransomware Clop migrou seu site de vazamento de dados para um novo endereço Tor após a invasão e desfiguração de seu servidor anterior, que foi comprometido por meio de uma vulnerabilidade de travessia de caminho não autenticada no Grav CMS.

Bleeping Computer
Ler notícia completa
medium 25/09 10:18

Malware PamStealer para macOS ganha descriptografia C2 e persistência

Pesquisadores de cibersegurança descobriram uma nova versão do PamStealer que utiliza uma cadeia de descriptografia no servidor para recuperar sua carga útil principal. Essa variante recente da Jamf Threat Labs mantém o mecanismo de dropper em JavaScript for Automation, mas altera o método de entrega e o disfarce.

The Hacker News
Ler notícia completa
low 26/09 04:28

IA local sem censura burla EDR para roubar credenciais do Windows LSASS

Uma nova demonstração revelou que um modelo de inteligência artificial local e sem censura pode gerar uma ferramenta de roubo de credenciais do LSASS capaz de burlar produtos de detecção e resposta a endpoints (EDR). Essa descoberta destaca como modelos locais acessíveis reduzem o tempo e a experiência necessários para adaptar artefatos maliciosos após a obtenção de acesso administrativo.

low 25/09 09:40

Microsoft planeja descontinuar os Serviços de Implantação do Windows

A Microsoft anunciou que descontinuará a função de servidor dos Serviços de Implantação do Windows (WDS) a partir da próxima versão do Windows Server. Essa mudança exigirá que os administradores adotem métodos alternativos para o provisionamento e gerenciamento de sistemas em redes corporativas.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter