Filtrado por assunto

Security

Newsletters que abordam este assunto

Encontradas 27 newsletters sobre "Security"

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA Alerta sobre Falha Zero-Day no Google Chromium

A Agência de Segurança e Infraestrutura Cibernética (CISA) emitiu um novo alerta sobre uma vulnerabilidade zero-day ativamente explorada no Google Chromium, que pode permitir que atacantes executem código arbitrário por meio de conteúdo web malicioso, afetando o mecanismo JavaScript V8 do Chromium com problemas de leitura e escrita fora dos limites. A vulnerabilidade, rastreada como CVE-2026-11645, é classificada sob CWE-787 e CWE-125 e pode ser explorada para comprometer a segurança dos sistemas.

E-mails de Phishing de Impostos Entregam Malware em Memória para Sistemas Windows

Cibercriminosos estão utilizando e-mails de phishing com temas relacionados a impostos para implantar malware sofisticado em memória em sistemas Windows, ultrapassando mecanismos de detecção tradicionais baseados em disco. Os ataques começam quando as vítimas recebem e-mails de phishing contendo anexos maliciosos disfarçados de documentos oficiais de impostos, formulários W-2 ou notificações de formulários de impostos rejeitados de entidades legítimas, como Intuit QuickBooks ou HM Revenue & Customs.

Mais 8 notícias sobre "Security"
9 notícias

Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Ghost-Sender expõe usuários do Exchange Online a ataques de spoofing de remetente

Uma vulnerabilidade conhecida como "Ghost-Sender" está expondo ambientes de Microsoft Exchange Online a ataques de spoofing de e-mail em larga escala, permitindo que atores ameaçadores bypassam controles de autenticação de e-mail padrão e entreguem mensagens forjadas diretamente nas caixas de entrada dos usuários devido a configurações incorretas em implantações híbridas ou de e-mail em nuvem. A vulnerabilidade foi identificada por pesquisadores de segurança e permite que os atores ameaçadores enviem e-mails forjados sem ser detectados pelos controles de autenticação de e-mail.

Vulnerabilidade no Kernel Linux Permite Acesso Root Local

Uma vulnerabilidade no kernel do Linux, identificada como CVE-2026-23111, permite que atacantes locais elevem privilégios para root, explorando uma falha de uso após liberação no subsistema nftables, que é amplamente utilizado para filtragem de pacotes, NAT e gerenciamento de regras de firewall em sistemas Linux modernos. A vulnerabilidade, corrigida em 5 de fevereiro de 2026, afeta o framework netfilter, especificamente o nftables, permitindo que atacantes obtenham privilégios de root.

Mais 3 notícias sobre "Security"
13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

Lucid Stealer atinge 18 navegadores

Uma nova versão do Lucid Stealer foi descoberta, que combina roubo de credenciais em larga escala com acesso remoto oculto, distribuída por meio de canais subterrâneos ligados ao Telegram e disfarçada como uma aplicação legítima de Node.js. Essa versão do Lucid Stealer é capaz de atingir 18 navegadores, carteiras de criptomoedas e tokens do Discord, representando uma ameaça significativa à segurança cibernética.

Mais 7 notícias sobre "Security"
3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Espionagem Chinesa Usa Shells ASPX/ASHX em IIS

Um grupo de ameaças ligado à China, conhecido como OP-512, foi observado implantando um framework de shell da web personalizado para comprometer servidores Internet Information Services (IIS), especificamente um ambiente Windows Server 2016 com .NET Framework 4.0 fora de suporte. O grupo de atores ameaçadores estabeleceu acesso 75 dias antes de ser detectado, utilizando shells personalizados ASPX/ASHX para realizar operações de espionagem.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no UniFi OS permitem RCE não autenticado

A Ubiquiti corrigiu três vulnerabilidades críticas no UniFi OS Server, identificadas como CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910, que podem ser exploradas por atacantes para alcançar execução remota de código sem autenticação com privilégios de root. Essas vulnerabilidades, divulgadas em 21 de maio de 2026, podem ser combinadas para permitir que os atacantes executem código malicioso no sistema afetado.

CISA Alerta sobre Falha de Serv-U da SolarWinds

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou oficialmente uma vulnerabilidade crítica no SolarWinds Serv-U ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), identificada como CVE-2026-28318, que permite a atores ameaçadores não autenticados causar a queda remota do serviço de transferência de arquivos. Essa vulnerabilidade está sendo explorada ativamente na internet, representando um risco severo para as empresas.

Mais 6 notícias sobre "Security"
8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Adicionais Maliciosos Visam Usuários de Chatbot de IA

Extensões maliciosas do navegador estão ativamente coletando conversas e dados pessoais de usuários de plataformas de inteligência artificial importantes, incluindo ChatGPT, Claude, Copilot, Gemini e DeepSeek, por meio de extensões do Chrome que se apresentam como VPNs, barras laterais e "assistente de IA" para interceptar interações com modelos de inteligência artificial e exfiltrar históricos de conversas. Essas extensões maliciosas aproveitam a confiança dos usuários para coletar informações sensíveis que são compartilhadas com modelos gerativos.

Hackers exploram falha no plugin Everest Forms Pro do WordPress

Atores de ameaça estão explorando ativamente uma falha de segurança crítica no plugin Everest Forms Pro do WordPress, que afeta cerca de 4.000 instalações ativas, permitindo a execução de código arbitrário e levando a uma comprometuação completa do site, devido à vulnerabilidade CVE-2026-3300, um bug de execução de código remoto com uma pontuação CVSS de 9,8 que afeta todas as versões do plugin até a 1.9.12. A vulnerabilidade pode ser explorada para comprometer completamente o site, destacando a importância de atualizar o plugin para uma versão segura.

Mais 5 notícias sobre "Security"
9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Argo CD permite que atacantes extraiam segredos do Kubernetes

Uma vulnerabilidade crítica (CVE-2026-42880), classificada com nota 9.6, foi descoberta no Argo CD e permite que atacantes com privilégios mínimos extraiam segredos confidenciais do Kubernetes diretamente de clusters etcd devido a uma falha de autorização e mascaramento de dados no recurso ServerSideDiff. Essa grave falha de segurança expõe informações sensíveis em ambientes afetados pela plataforma.

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

GitHub adiciona IA para detecção de bugs e mais segurança

O GitHub está incorporando a varredura baseada em inteligência artificial em sua ferramenta de Segurança de Código para ampliar a detecção de vulnerabilidades além da análise estática CodeQL e abranger mais linguagens e frameworks.