Cybersec-1m - 29/09/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 29/09/2026 às 08:01
high 29/09 03:24

Hackers usam Service Principals comprometidos para apagar Azure Storage

A Microsoft descobriu uma campanha destrutiva voltada para o Azure, conduzida pelo grupo Storm-3168, que utilizou identidades de serviço comprometidas para mapear recursos, excluir contas de armazenamento e roubar credenciais na nuvem.

high 28/09 13:51

Chrome Store tem spyware 'Poper Blocker' baixado por milhões

Um suposto bloqueador de anúncios exfiltra grandes volumes de informações sensíveis e conseguiu a aprovação oficial da Google, mesmo após alertas de pesquisadores.

high 29/09 05:12

Apple corrige zero-day do iOS usado em ataques direcionados

A Apple lançou as atualizações iOS 17.6.1 e iPadOS 17.6.1 para corrigir a vulnerabilidade de dia zero CVE-2024-44106 no CoreGraphics, que permitia execução de código e foi explorada em ataques direcionados.

medium 29/09 07:18

wolfSSL 5.9.4 corrige 11 falhas de segurança em TLS e certificados

A wolfSSL lançou a versão 5.9.4 para corrigir 11 vulnerabilidades de segurança que afetam handshakes de TLS e DTLS, validação de certificados X.509 e segurança de memória. O problema mais crítico é rastreado como CVE-2026-93302 e afeta implementações com configurações compatíveis com OpenSSL ou contextos de TLS de longa duração.

medium 29/09 07:03

Falhas críticas em APs da WatchGuard permitem execução arbitrária de comandos

A WatchGuard corrigiu três vulnerabilidades de alto impacto em sua plataforma de pontos de acesso sem fio que permitiam a invasores não autenticados obter acesso à API e executar comandos arbitrários no sistema operacional. As falhas afetam as versões de firmware de 1.0 a 3.4.7 e foram resolvidas na versão 3.4.8.

medium 29/09 06:04

Kiteworks corrige falha crítica e restabelece sistemas

A empresa americana de tecnologia Kiteworks retirou o aviso preventivo que pedia aos clientes para desligarem seus sistemas após corrigir uma vulnerabilidade crítica.

Bleeping Computer
Ler notícia completa
low 29/09 06:46

SilverFox cria sites falsos que detectam pesquisadores

O grupo associado ao SilverFox está utilizando infraestruturas de entrega inteligentes capazes de diferenciar vítimas de pesquisadores de segurança, disseminando malwares para Windows por meio de mensagens falsas no WhatsApp direcionadas a usuários da Malásia.

low 28/09 12:49

Ataques de IA agêntica JadePuffer visam Azure e destroem nuvem

O operador do ransomware JadePuffer está atacando tenants do Azure por meio de ataques orientados por agentes para realizar reconhecimento, roubar credenciais e destruir componentes centrais.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter