Cybersec-1m - 05/10/2026

Suas notícias de cibersegurança em 1 minuto

7 notícias
Enviada 05/10/2026 às 08:00
critical 05/10 06:39

AWS corrige falhas em agentes de IA que permitiam roubo de credenciais

A AWS corrigiu três vulnerabilidades críticas na plataforma de código aberto Loom, utilizadas para orquestração de agentes de IA, que permitiam controle administrativo sem autenticação, roubo de credenciais OAuth2 e acesso a serviços internos. A empresa recomenda fortemente que todos os usuários atualizem imediatamente suas implantações para a versão 1.7.0.

high 05/10 06:37

Atualização KB5124010 da Microsoft causa falhas em jogos e apps

A Microsoft confirmou que jogos e aplicativos que utilizam decodificação de áudio AC-3 travam após a instalação da atualização preliminar KB5124010 do Windows 11.

Bleeping Computer
Ler notícia completa
high 05/10 07:46

CISA alerta sobre falha no Citrix NetScaler explorada em ataques

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas a falha crítica CVE-2026-88779, que afeta os dispositivos Citrix NetScaler ADC e NetScaler Gateway. O problema envolve uma restrição inadequada de operações em buffer de memória e já está sendo ativamente explorado em ataques.

high 05/10 04:46

CISA adiciona falhas do Zammad ao KEV após exploração ativa

A agência de cibersegurança dos Estados Unidos (CISA) adicionou duas vulnerabilidades da plataforma Zammad ao seu Catálogo de Vulnerabilidades Conhecidas Exploits após relatos de exploração ativa.

medium 05/10 05:09

Ataques exploram falha no Rejetto HFS para invasão e RCE

De acordo com a VulnCheck, a falha crítica CVE-2026-61500 no Rejetto HTTP File Server, com pontuação CVSS de 9.3, está sofrendo tentativas de exploração ativa. Essa vulnerabilidade de falsificação de sessão ocorre devido ao uso de um gerador de números pseudo-aleatórios fraco, permitindo que atacantes obtenham acesso não autorizado.

The Hacker News
Ler notícia completa
low 05/10 07:28

OpenAI exibirá anúncios visuais no ChatGPT ao gerar imagens

A OpenAI está expandindo a exibição de anúncios no ChatGPT e um dos novos formatos mostrará propagandas visuais durante a geração de imagens pelos usuários.

Bleeping Computer
Ler notícia completa
low 05/10 06:52

Google endurece regras de bug bounty após alta de falhas por IA

O Google suspendeu o recebimento de novos relatórios de vulnerabilidades de produtos em seu programa de recompensa para código aberto a partir de 1 de outubro de 2026, devido a uma enxurrada de envios automatizados e majoritariamente inválidos gerados por inteligência artificial. A empresa planeja fornecer uma atualização sobre essa categoria do programa no primeiro trimestre.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter