Cybersec-1m - 01/10/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 01/10/2026 às 08:01
high 01/10 02:54

PoC do Apple CoreGraphics surge e aponta vetor para PDF do WhatsApp

Pesquisadores de segurança publicaram a primeira prova de conceito pública para a falha CVE-2026-86950 no CoreGraphics da Apple, que foi utilizada em ataques direcionados por meio de um PDF malicioso com fonte embutida que causa falhas em iPhones e Macs não atualizados.

The Hacker News
Ler notícia completa
medium 01/10 06:08

Malware do WordPress se recompõe após remoção com persistência

Uma nova família de malware para WordPress chamada SC utiliza uma rede de persistência interligada com pelo menos oito pontos diferentes para se regenerar automaticamente em segundos após ser removida.

medium 01/10 05:01

Falhas em HPE Instant On AP permitem execução remota de comandos

A Hewlett Packard Enterprise (HPE) lançou atualizações de segurança para corrigir 18 vulnerabilidades, incluindo falhas críticas nos pontos de acesso Networking Instant On que permitem a execução remota de código por invasores não autenticados.

medium 01/10 03:11

Hackers ocultam exclusões do Defender para burlar antivírus

Cibercriminosos estão abusando das exclusões do Microsoft Defender e combinando-as com a configuração "HideExclusionsFromLocalAdmins" para ocultar arquivos maliciosos de varreduras de segurança e administradores de sistemas.

medium 01/10 02:41

Falha no Zimbra explorada para acesso root e roubo de senhas

A vulnerabilidade crítica de injeção de comando de sistema CVE-2026-73570 no Zimbra Collaboration Suite está sendo ativamente explorada para conceder acesso root aos invasores, estabelecer controle persistente e roubar credenciais de autenticação de caixas de correio por meio de solicitações SMTP maliciosas.

medium 01/10 01:35

Payload em Citrix NetScaler cria superusuário e web shell

Cibercriminosos estão explorando uma vulnerabilidade crítica de injeção de comando no Citrix NetScaler ADC e NetScaler Gateway para instalar web shells e roubar dados de configuração. Pesquisadores da LevelBlue identificaram essa atividade maliciosa ao analisar múltiplos ambientes de clientes afetados.

The Hacker News
Ler notícia completa
low 01/10 02:03

Novo malware 2CLoader entrega infostalers com anti-VM e API hooking

Um novo carregador de malware para Windows chamado 2CLoader utiliza técnicas avançadas de anti-análise, chamadas indiretas de sistema e modificação de API para entregar os roubadores de informações Vidar e Remus, além do cavalo de Troia XWorm.

low 01/10 06:44

Hackers roubam dados de 3 milhões de servidores do Pentágono

O Centro de Dados de Pessoal de Defesa do Pentágono está notificando milhões de militares que hackers roubaram seus dados após uma invasão ao sistema de gerenciamento de recursos humanos em outubro de 2025.

Bleeping Computer
Ler notícia completa
low 01/10 04:49

Google lança Gemini 4 Argon para defensores e planeja versão sem travas

O Google anunciou o Gemini 4 Argon, seu mais recente modelo avançado de inteligência artificial voltado para o desempenho em engenharia de software e defesa cibernética. A nova tecnologia está sendo disponibilizada inicialmente para um grupo selecionado de especialistas em segurança por meio do Programa Fairwind.

The Hacker News
Ler notícia completa
low 01/10 02:21

Bitget confirma zero-day em terceiro em roubo de R$ 387,5M

A corretora de criptomoedas Bitget confirmou que o roubo de 387,5 milhões de dólares ocorrido na semana passada foi causado por invasores que exploraram uma vulnerabilidade de dia zero em produtos de segurança de terceiros. A investigação em andamento conduzida pela SlowMist também permitiu a recuperação de uma ferramenta personalizada utilizada pelos criminosos durante o ataque.

The Hacker News
Ler notícia completa
low 01/10 02:10

Incidente na MetaMask resulta na saída de validadores Ethereum afetam

A MetaMask anunciou nesta quinta-feira que está respondendo a um incidente de segurança em andamento que afeta parte de sua infraestrutura. A empresa afirmou que está remediando o problema internamente e que, até o momento, não identificou nenhuma ameaça imediata às carteiras dos usuários.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter