Cybersec-1m - 03/10/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 03/10/2026 às 08:01
high 02/10 10:00

Implantes Linux maliciosos imitam segurança de e-mail asiática

Três novos backdoors recém-descobertos imitam perfeitamente soluções de borda legítimas, tornando extremamente difícil diferenciá-los de ferramentas reais.

high 03/10 02:51

NetScaler reinicia após correção de 0-day

Administradores de Citrix NetScaler relatam falhas repetidas e reinicializações forçadas em dispositivos conectados à internet após a aplicação de atualizações emergenciais para vulnerabilidades de dia zero. O problema foi associado a uma falha recém-observada que afeta implantações de autenticação SAML em versões consideradas corrigidas.

high 02/10 13:56

Incidentes da Kiteworks e Citrix revelam desafios de zero-day

Uma empresa instruiu clientes a desligarem sua plataforma de proteção de dados por nove horas, enquanto outra permaneceu em silêncio sobre ataques relatados antes de lançar uma correção para seu produto.

medium 03/10 04:48

Malware Cling finge ser tráfego STUN do Google para controlar IoT

Pesquisadores da Nozomi Networks descobriram uma nova botnet de IoT chamada Cling, que disfarça suas comunicações de comando e controle como tráfego STUN legítimo, simulando inclusive pacotes da infraestrutura pública do Google para passar despercebida.

medium 03/10 03:14

Falha crítica no GitLab AI Gateway permite comandos arbitrários

O GitLab lançou atualizações de segurança emergenciais para corrigir uma vulnerabilidade crítica (CVE-2026-90970, com pontuação CVSS de 9.9) no Self-Hosted AI Gateway, que permite a invasores autenticados executarem comandos arbitrários. Os administradores devem atualizar imediatamente para as versões 19.2.4, 19.3.2 ou 19.4.1 para mitigar o risco de exploração.

medium 02/10 14:02

Falhas no Dell CSM permitem acesso admin e root no Kubernetes

A Dell lançou atualizações de segurança para corrigir falhas críticas nos Módulos de Armazenamento em Contêiner (CSM), incluindo uma vulnerabilidade de autenticação ausente no servidor gRPC com pontuação máxima no CVSS de 10.0. Essas falhas poderiam ser exploradas por agentes mal-intencionados para assumir o controle de sistemas vulneráveis.

The Hacker News
Ler notícia completa
medium 02/10 09:37

Dell pede correção urgente para falhas críticas no CSM

A Dell corrigiu duas vulnerabilidades de gravidade máxima em seus Módulos de Armazenamento de Contêineres (CSM) que afetam a integração de matrizes de armazenamento empresarial com ambientes Kubernetes. Essas falhas críticas exigiam correção imediata para evitar potenciais explorações nesses sistemas.

Bleeping Computer
Ler notícia completa
low 03/10 03:27

Microsoft alerta: ataques ClickFix usam falso CAPTCHA para roubo

A Microsoft Threat Intelligence identificou uma campanha de golpes conhecida como ClickFix, na qual sites comprometidos utilizam falsos testes CAPTCHA para enganar usuários do Windows e induzi-los a executar comandos maliciosos diretamente a partir do cache do navegador.

low 02/10 16:01

Vazamento na Frontline Education expõe dados de funcionários

A Frontline Education está notificando distritos escolares sobre uma violação de dados após invasores explorarem uma vulnerabilidade em um software de terceiros para acessar seus sistemas e roubar informações de funcionários, incluindo números de Seguro Social.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter