Cybersec-1m - 08/10/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 08/10/2026 às 08:01
high 08/10 06:46

16 extensões maliciosas no Firefox fingem ser carteiras para roubar frases de recuperação

Pesquisadores de cibersegurança descobriram 16 extensões maliciosas para o Mozilla Firefox que se disfarçam de ferramentas úteis para roubar frases de recuperação e chaves privadas de carteiras de criptomoedas. Esses complementos interceptam dados confidenciais durante os processos de importação das carteiras e tentam exfiltrar as informações para os servidores dos invasores.

The Hacker News
Ler notícia completa
medium 08/10 07:08

PoC de falha crítica no VMware permite ataque Guest-to-Host

Foi lançado um exploit de prova de conceito para a falha crítica de estouro de inteiro CVE-2026-59346 no VMware Workstation e Fusion. A vulnerabilidade permite que um invasor privilegiado dentro de uma máquina virtual execute código no sistema hospedeiro subjacente.

medium 08/10 02:46

Pacote npm Tensorlake comprometido por worm de roubo de credenciais

O pacote npm "tensorlake" foi comprometido por um ataque de cadeia de suprimentos, resultando na versão maliciosa 0.5.144. Essa versão contém códigos maliciosos ofuscados capazes de roubar credenciais, extrair segredos, estabelecer persistência e executar comandos remotos.

The Hacker News
Ler notícia completa
low 08/10 04:46

Hackers sequestram domínios para obter certificados SSL falsos

Criminosos cibernéticos comprometeram a infraestrutura dos domínios de topo de Gana, Serra Leoa e Samoa Americana para modificar registros DNS autoritativos. Essa alteração indevida permitiu a obtenção de certificados HTTPS não autorizados para domínios do Google e outras organizações.

low 07/10 12:44

Outlook bloqueará anexos MSIX a partir de novembro

A partir do próximo mês, a Microsoft passará a bloquear anexos com as extensões .msix e .msixbundle no Outlook Web e no novo cliente do Outlook para Windows. Essa medida de segurança visa proteger os usuários contra possíveis ameaças transmitidas por esses formatos de arquivo.

Bleeping Computer
Ler notícia completa
low 08/10 07:29

Dono do mercado cibercriminoso Empire é condenado a 40 anos de prisão

O co-criador do Empire Market foi condenado a 40 anos de prisão por facilitar 430 milhões de dólares em transações ilegais na dark web entre 2018 e 2020.

Bleeping Computer
Ler notícia completa
low 08/10 04:42

EUA oferecem US$ 10 mi por hacker da HAFNIUM

O Departamento de Estado dos Estados Unidos está oferecendo uma recompensa de até 10 milhões de dólares por informações que levem à localização de Zhang Yu, cidadão chinês acusado pelos ataques de 2021 aos servidores do Microsoft Exchange associados ao grupo HAFNIUM.

The Hacker News
Ler notícia completa
low 08/10 03:32

Samsung Galaxy S26 hackeado mais três vezes no Pwn2Own Ireland

No segundo dia do evento Pwn2Own Irlanda 2026, pesquisadores de segurança receberam 232.500 dólares em premiações em dinheiro após explorarem 45 vulnerabilidades do tipo zero-day exclusivas.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter