Cybersec-1m - 17/12/2025

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 17/12/2025 às 08:00
medium 17/12 05:14

Malware GhostPoster Infecta 17 Add-ons do Firefox com 50 Mil Downloads

Uma nova campanha de cibersegurança chamada GhostPoster utilizou arquivos de logotipo de 17 extensões do navegador Mozilla Firefox para embutir código JavaScript malicioso, com o objetivo de sequestrar links de afiliados, injetar código de rastreamento e cometer fraude de cliques e anúncios. As extensões, que já foram baixadas mais de 50.000 vezes, não estão mais disponíveis.

The Hacker News
Ler notícia completa
low 17/12 03:15

Falsificação do "Word Online" com ClickFix Espalha Malware DarkGate

Uma campanha sofisticada de engenharia social, utilizando uma mensagem de erro falsa do "Word Online", está distribuindo o malware DarkGate através da técnica "ClickFix", onde atores de ameaças enganam usuários para executar comandos maliciosos disfarçados de correções legítimas. Essa tática explora a interação humana para contornar defesas de segurança tradicionais.

medium 17/12 02:51

PoC Moonwalk++ forja pilhas de chamadas do Windows contra detecção.

Pesquisadores de segurança revelaram uma nova e perigosa técnica chamada Moonwalk++, que permite que malwares escondam completamente seus rastros falsificando as pilhas de chamadas do Windows para contornar sistemas modernos de detecção de endpoint, demonstrando uma vulnerabilidade crítica na validação dessas chamadas por ferramentas de segurança.

low 17/12 02:44

Malware Cellik usa construtor de APK com 1 clique para se esconder em apps da Play Store

Um novo Trojan de Acesso Remoto (RAT) para Android chamado Cellik está facilitando ataques sofisticados de vigilância móvel ao combinar capacidades avançadas de spyware com uma ferramenta automatizada para injeção de código malicioso em aplicativos legítimos da Google Play Store, permitindo controle total do dispositivo e vigilância em tempo real.

low 17/12 02:03

CISA Alerta: Falhas Gladinet/Triofox Exploradas Ativamente

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um novo alerta sobre uma vulnerabilidade de segurança crítica, identificada como CVE-2025-14611, que afeta os softwares Gladinet CentreStack e Triofox, adicionando-a ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) por estar sendo ativamente explorada por hackers em ataques.

medium 17/12 01:54

Atualização Chrome Corrige Falhas de Execução Remota de Código

O Google lançou uma atualização de segurança de emergência para o navegador Chrome (versão 143.0.7499.146/.147) para usuários de Windows, Mac e Linux, corrigindo duas vulnerabilidades críticas de alta gravidade que poderiam permitir ataques de execução remota de código.

low 16/12 14:29

Texas processa TVs por capturar telas do que se assiste

O Procurador-Geral do Texas processou cinco grandes fabricantes de televisores, acusando-os de coletar ilegalmente dados de seus usuários ao gravar secretamente o que assistem por meio da tecnologia de Reconhecimento Automatizado de Conteúdo (ACR). A ação legal foca na violação de privacidade resultante do monitoramento não consentido da atividade de visualização dos consumidores.

Bleeping Computer
Ler notícia completa
low 16/12 09:27

Amazon expõe campanha cibernética do GRU contra infraestrutura de energia e nuvem.

A equipe de inteligência de ameaças da Amazon revelou detalhes de uma campanha patrocinada pelo estado russo, com duração de vários anos, que visou infraestruturas críticas ocidentais entre 2021 e 2025. Os alvos incluíram organizações do setor de energia em nações ocidentais, provedores de infraestrutura crítica na América do Norte e Europa, e entidades com infraestrutura de rede hospedada em nuvem.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter