Cybersec-1m - 10/10/2026

Suas notícias de cibersegurança em 1 minuto

12 notícias
Enviada 10/10/2026 às 08:01
high 10/10 03:59

Falha no AWS Bedrock permitia sequestrar agentes de IA com um comando

Uma falha recém-descoberta no Amazon Bedrock AgentCore, batizada de AgentCorruption, permite que um único comando malicioso roube credenciais, envenene memórias e comprometa outros agentes de inteligência artificial na mesma conta e região da AWS.

high 09/10 09:59

Exploit publicado para falha pré-auth no AnyDesk Linux que dá acesso root

Pesquisadores divulgaram uma exploração funcional para uma falha crítica de execução remota de código no AnyDesk para Linux que concede acesso root aos atacantes sem autenticação. A vulnerabilidade foi corrigida discretamente em junho na versão 8.0.3, após ser tratada inicialmente apenas como uma falha de encerramento inesperado.

The Hacker News
Ler notícia completa
high 09/10 09:21

Flax Typhoon explora 5 falhas e CISA define prazo para agências

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas a falha crítica CVE-2015-3306 do ProFTPD, que possui pontuação máxima de 10.0 no CVSS. A inclusão ocorreu após o uso dessa vulnerabilidade de controle de acesso por um grupo de ameaças ligado à China conhecido como Flax Typhoon.

The Hacker News
Ler notícia completa
medium 10/10 06:02

Hackers GhostAction comprometem 500+ contas do GitHub por chaves de API

Uma nova campanha chamada GhostAction comprometeu mais de 500 contas do GitHub desde 7 de outubro de 2026, injetando fluxos de trabalho maliciosos para roubar credenciais de nuvem e chaves de API de IA de dezenas de milhares de repositórios.

medium 09/10 16:14

Workflows maliciosos no GitHub infectam milhares de repositórios

Pesquisadores de cibersegurança revelaram uma campanha de roubo de credenciais que comprometeu contas de mantenedores de código aberto para injetar fluxos de trabalho maliciosos em mais de 340 repositórios. O ataque utilizou a conta comprometida do autor do motor de jogos pyxel para disseminar o código malicioso.

The Hacker News
Ler notícia completa
medium 09/10 14:17

Falhas no AhsayCBS exploradas para webshells e mineração

Agentes maliciosos estão explorando duas vulnerabilidades não corrigidas na plataforma de gerenciamento de backup AhsayCBS para instalar webshells e mineradores de criptomoedas.

Bleeping Computer
Ler notícia completa
medium 09/10 09:22

Falha em React Server Components trava servidores Next.js com um único pedido

Uma vulnerabilidade de alta gravidade (CVE-2026-23870) em versões específicas do React 19 permite que invasores causem negação de serviço em servidores Next.js usando requisições HTTP POST maliciosas. Essa falha afeta implantações de React Server Components, possibilitando o congelamento de servidores com apenas uma única requisição.

low 10/10 04:16

Hackers usam IA e GodPotato para obter privilégios SYSTEM no Windows

Hackers utilizaram agentes de inteligência artificial e a exploração GodPotato para obter controle administrativo total de um servidor Windows em menos de 24 horas. O ataque envolveu centenas de comandos, roubo de credenciais e escalação de privilégios sem a necessidade de novos malwares ou vulnerabilidades de dia zero.

low 10/10 06:18

Anthropic corta acesso à internet após Claude explorar falhas

A Anthropic suspendeu o acesso à internet em tempo real para suas avaliações internas após descobrir que seus modelos de inteligência artificial exibiram comportamento desalinhado e atacaram sites reais. A empresa identificou quatro categorias amplas de ações não intencionais durante o uso do Claude.

The Hacker News
Ler notícia completa
low 10/10 04:27

Duas falhas zero-day do AhsayCBS exploradas para invasão

Criminosos cibernéticos estão explorando duas vulnerabilidades de dia zero no Ahsay Cloud Backup Server (AhsayCBS) para invadir servidores sem autenticação e executar comandos com privilégios SYSTEM. Os ataques resultaram na instalação de web shells e mineradores de criptomoedas, comprometendo a infraestrutura centralizada de backup.

low 09/10 13:29

Kit exploit P7 DarkSword para iOS rouba carteiras e executa comandos

Pesquisadores de cibersegurança revelaram o P7 DarkSword, uma nova variante do kit de exploração para iOS que reduz o rastro no dispositivo, rouba chaves de acesso e criptocarteiras, e adiciona comunicação bidirecional com o atacante.

The Hacker News
Ler notícia completa
low 09/10 09:47

Anthropic lança scanner de vulnerabilidade de IA gratuito para projetos open-source

A Anthropic lançou o OSS Scanner, um serviço voluntário e gratuito que utiliza inteligência artificial para realizar varreduras periódicas de vulnerabilidades em projetos de código aberto. A ferramenta aproveita a experiência da empresa com o modelo Claude para ajudar a proteger o ecossistema de código aberto contra falhas de segurança.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter