Cybersec-1m - 30/09/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 30/09/2026 às 08:01
high 30/09 07:25

Hackers abusam de ferramentas RMM para acesso e furto de credenciais

Campanhas de phishing estão abusando de softwares legítimos de monitoramento e gerenciamento remoto, como MSP360 e ScreenConnect, para estabelecer acesso persistente e roubar credenciais em sistemas Windows. Em vez de explorar vulnerabilidades ou usar malware personalizado, os atacantes exploram plataformas administrativas confiáveis para executar comandos e transferir arquivos.

high 30/09 06:33

Ataque PaperCut rouba tokens e acessa controlador de domínio

Atores de ameaças exploraram vulnerabilidades de dia zero encadeadas no PaperCut MF para comprometer um ambiente educacional, roubar um token de serviço e acessar o controlador de domínio. A campanha utilizou a falha de contorno de autenticação CVE-2026-81578 em conjunto com outra vulnerabilidade crítica para tentar extrair o banco de dados do Active Directory.

high 30/09 03:38

Storm-3068 sequestra Azure DevOps para roubar credenciais

O grupo Storm-3068 utilizou uma conta de usuário comprometida para invadir o Azure DevOps, roubar credenciais do Kubernetes e acessar ambientes de nuvem conectados. A campanha demonstra como a invasão de identidades pode escalar rapidamente para incidentes na cadeia de suprimentos de software.

high 29/09 14:20

Novo ataque Spectre-v2 BTR vaza memória Linux apesar de defesas

Pesquisadores acadêmicos revelaram uma nova variante da vulnerabilidade Spectre de CPU, codinome Branch Target Reuse (BTR), que afeta motores Just-In-Time em navegadores, runtimes e sistemas operacionais de múltiplos fabricantes.

The Hacker News
Ler notícia completa
high 29/09 10:45

101 pacotes npm maliciosos adicionam contas do WhatsApp a grupos

Pesquisadores de cibersegurança descobriram 101 pacotes maliciosos no repositório npm que utilizam o projeto Baileys para adicionar desenvolvedores a grupos de WhatsApp sem consentimento. Essa campanha, batizada de PhantomSub, força a inscrição das vítimas em canais de forma automatizada e abusiva.

The Hacker News
Ler notícia completa
high 30/09 06:47

Hackers exploram zero-day do Citrix NetScaler para acesso root e web shells

Agentes maliciosos estão explorando ativamente uma vulnerabilidade crítica de dia zero no Citrix NetScaler, identificada como CVE-2026-88772, para obter acesso root não autenticado a dispositivos vulneráveis. Após a invasão inicial, os invasores implantam web shells PHP personalizados e ferramentas para realizar movimentação lateral na rede interna.

medium 30/09 05:09

OpenSSL corrige falha grave no DTLS que vaza memória heap

Uma falha de alta gravidade no OpenSSL pode vazar memória do heap em conexões DTLS ou causar a pane do programa quando mensagens de handshake são retransmitidas. A vulnerabilidade foi corrigida pela OpenSSL em 29 de setembro, afetando o tráfego UDP.

The Hacker News
Ler notícia completa
medium 30/09 05:05

OperTraitor expõe operadores Kubernetes com acesso total e admin

O OperTraitor é um mecanismo de código aberto alimentado por IA que identifica operadores do Kubernetes com privilégios de RBAC excessivos, revelando que mais de 5% dos operadores avaliados solicitam permissões perigosas, como acesso a segredos em todo o cluster e caminhos para controle de nível administrativo.

medium 30/09 03:22

Unsloth corrige falha de execução de código em modelos maliciosos do Hugging Face

A Unsloth corrigiu uma falha crítica de execução arbitrária de código na interface web do Studio, que permitia que repositórios maliciosos do Hugging Face executassem comandos ao serem selecionados por um usuário. Os usuários devem atualizar imediatamente para a versão 2026.6.9 para mitigar a vulnerabilidade.

low 29/09 18:30

Signal adiciona backup local criptografado para iOS e desktop

O aplicativo de mensagens Signal lançou a versão 8.30, concluindo a implementação global do recurso de backups seguros em todos os sistemas operacionais suportados, incluindo Android, iOS, Linux, macOS e Windows.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter