Filtrado por assunto

Hack

Newsletters que abordam este assunto

Encontradas 7 newsletters sobre "Hack"

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA Alerta sobre Falha Zero-Day no Google Chromium

A Agência de Segurança e Infraestrutura Cibernética (CISA) emitiu um novo alerta sobre uma vulnerabilidade zero-day ativamente explorada no Google Chromium, que pode permitir que atacantes executem código arbitrário por meio de conteúdo web malicioso, afetando o mecanismo JavaScript V8 do Chromium com problemas de leitura e escrita fora dos limites. A vulnerabilidade, rastreada como CVE-2026-11645, é classificada sob CWE-787 e CWE-125 e pode ser explorada para comprometer a segurança dos sistemas.

E-mails de Phishing de Impostos Entregam Malware em Memória para Sistemas Windows

Cibercriminosos estão utilizando e-mails de phishing com temas relacionados a impostos para implantar malware sofisticado em memória em sistemas Windows, ultrapassando mecanismos de detecção tradicionais baseados em disco. Os ataques começam quando as vítimas recebem e-mails de phishing contendo anexos maliciosos disfarçados de documentos oficiais de impostos, formulários W-2 ou notificações de formulários de impostos rejeitados de entidades legítimas, como Intuit QuickBooks ou HM Revenue & Customs.

Mais 5 notícias sobre "Hack"
9 notícias

Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

Serviço de mensagens do gov. francês hackeado

A Diretoria de Assuntos Digitais do governo francês, DINUM, alertou que hackers utilizaram uma conta de usuário comprometida para invadir a plataforma de mensagens criptografadas do governo francês, Tchap. O incidente de cibersegurança ocorreu por meio da utilização de uma conta de usuário hijackeada, permitindo que os hackers violassem a segurança da plataforma de comunicação segura do governo.

Vulnerabilidade Ghost-Sender expõe usuários do Exchange Online a ataques de spoofing de remetente

Uma vulnerabilidade conhecida como "Ghost-Sender" está expondo ambientes de Microsoft Exchange Online a ataques de spoofing de e-mail em larga escala, permitindo que atores ameaçadores bypassam controles de autenticação de e-mail padrão e entreguem mensagens forjadas diretamente nas caixas de entrada dos usuários devido a configurações incorretas em implantações híbridas ou de e-mail em nuvem. A vulnerabilidade foi identificada por pesquisadores de segurança e permite que os atores ameaçadores enviem e-mails forjados sem ser detectados pelos controles de autenticação de e-mail.

Mais 3 notícias sobre "Hack"
13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

VerdantBamboo Implanta Variante BSD de BRICKSTORM

Um grupo de espionagem cibernética com ligações com a China foi observado implantando uma variante do backdoor BRICKSTORM para sistemas BSD, além de duas outras famílias de malware conhecidas como PLENET e AGENTPSD, para alvo de sistemas Linux. Essa atividade foi atribuída por Volexity a um cluster de ameaças conhecido como VerdantBamboo, que se sobrepõe a grupos de hackers conhecidos como Clay Typhoon.

Mais 8 notícias sobre "Hack"
3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Everest Forms Pro explora sites WordPress

Hackers estão explorando ativamente uma vulnerabilidade crítica (CVE-2026-3300) no plugin Everest Forms Pro, o que permite que eles tomem controle total de um site WordPress. Essa vulnerabilidade é especialmente preocupante, pois pode conceder aos atacantes acesso irrestrito ao site, permitindo que eles realizem ações maliciosas.

Espionagem Chinesa Usa Shells ASPX/ASHX em IIS

Um grupo de ameaças ligado à China, conhecido como OP-512, foi observado implantando um framework de shell da web personalizado para comprometer servidores Internet Information Services (IIS), especificamente um ambiente Windows Server 2016 com .NET Framework 4.0 fora de suporte. O grupo de atores ameaçadores estabeleceu acesso 75 dias antes de ser detectado, utilizando shells personalizados ASPX/ASHX para realizar operações de espionagem.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no UniFi OS permitem RCE não autenticado

A Ubiquiti corrigiu três vulnerabilidades críticas no UniFi OS Server, identificadas como CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910, que podem ser exploradas por atacantes para alcançar execução remota de código sem autenticação com privilégios de root. Essas vulnerabilidades, divulgadas em 21 de maio de 2026, podem ser combinadas para permitir que os atacantes executem código malicioso no sistema afetado.

CISA Alerta sobre Falha de Serv-U da SolarWinds

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou oficialmente uma vulnerabilidade crítica no SolarWinds Serv-U ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), identificada como CVE-2026-28318, que permite a atores ameaçadores não autenticados causar a queda remota do serviço de transferência de arquivos. Essa vulnerabilidade está sendo explorada ativamente na internet, representando um risco severo para as empresas.

Mais 3 notícias sobre "Hack"
8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Adicionais Maliciosos Visam Usuários de Chatbot de IA

Extensões maliciosas do navegador estão ativamente coletando conversas e dados pessoais de usuários de plataformas de inteligência artificial importantes, incluindo ChatGPT, Claude, Copilot, Gemini e DeepSeek, por meio de extensões do Chrome que se apresentam como VPNs, barras laterais e "assistente de IA" para interceptar interações com modelos de inteligência artificial e exfiltrar históricos de conversas. Essas extensões maliciosas aproveitam a confiança dos usuários para coletar informações sensíveis que são compartilhadas com modelos gerativos.

Hackers exploram falha no plugin Everest Forms Pro do WordPress

Atores de ameaça estão explorando ativamente uma falha de segurança crítica no plugin Everest Forms Pro do WordPress, que afeta cerca de 4.000 instalações ativas, permitindo a execução de código arbitrário e levando a uma comprometuação completa do site, devido à vulnerabilidade CVE-2026-3300, um bug de execução de código remoto com uma pontuação CVSS de 9,8 que afeta todas as versões do plugin até a 1.9.12. A vulnerabilidade pode ser explorada para comprometer completamente o site, destacando a importância de atualizar o plugin para uma versão segura.

Mais 4 notícias sobre "Hack"
9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Argo CD permite que atacantes extraiam segredos do Kubernetes

Uma vulnerabilidade crítica (CVE-2026-42880), classificada com nota 9.6, foi descoberta no Argo CD e permite que atacantes com privilégios mínimos extraiam segredos confidenciais do Kubernetes diretamente de clusters etcd devido a uma falha de autorização e mascaramento de dados no recurso ServerSideDiff. Essa grave falha de segurança expõe informações sensíveis em ambientes afetados pela plataforma.