Arquivo completo

Arquivo de Newsletters

Explore todas as nossas newsletters anteriores

31 newsletters de Maio de 2026

6 notícias

Cybersec-1m - 11/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de escape no Sandboxie permite privilégios de nível SYSTEM a atacantes

Pesquisadores de segurança identificaram vulnerabilidades críticas de escape de sandbox no Sandboxie e Sandboxie-Plus que permitem que atacantes obtenham privilégios totais de nível SYSTEM. É altamente recomendável que os usuários atualizem para a versão 1.17.5 para corrigir essas falhas graves de execução.

+ mais 5 notícias

Ler newsletter completa
Windows System Sandboxie
2 notícias

Cybersec-1m - 10/05/2026

Suas notícias de cibersegurança em 1 minuto

Site do JDownloader é hackeado para distribuir malware Python RAT em instaladores

O site do gerenciador de downloads JDownloader foi comprometido para distribuir instaladores maliciosos para Windows e Linux, sendo que a versão para Windows instala um trojan de acesso remoto baseado em Python. O ataque permitiu que cibercriminosos comprometessem usuários por meio da execução de arquivos infectados baixados diretamente da plataforma.

+ mais 1 notícias

Ler newsletter completa
Windows Linux RAT
8 notícias

Cybersec-1m - 09/05/2026

Suas notícias de cibersegurança em 1 minuto

cPanel e WHM lançam correções para três novas vulnerabilidades — atualize já

O cPanel lançou atualizações para corrigir três vulnerabilidades críticas no cPanel e WHM, incluindo a CVE-2026-29201, que podem permitir escalação de privilégios, execução remota de código e negação de serviço. A falha técnica mais importante envolve a validação insuficiente de entrada no arquivo de recursos, exigindo a atualização imediata do sistema pelos administradores.

+ mais 7 notícias

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no WebSocket do Cline permite sequestro de agentes de IA

O Cline, um agente de codificação de IA amplamente utilizado, corrigiu uma vulnerabilidade crítica (CVSS 9.7) em seu servidor Kanban local que permitia a sites maliciosos sequestrar silenciosamente o controle do sistema. A falha técnica no WebSocket do componente expunha o acesso a códigos-fonte, credenciais de nuvem e terminais dos desenvolvedores.

+ mais 7 notícias

Ler newsletter completa
Cline Websocket Kanban
8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha zero-day em firewall da Palo Alto Networks foi explorada por um mês

A Palo Alto Networks alertou que hackers suspeitos de serem patrocinados por estados estão explorando uma vulnerabilidade zero-day de severidade crítica no firewall PAN-OS há quase um mês. A falha permite a execução remota de código sem autenticação e exige a aplicação imediata das correções de segurança disponibilizadas pelo fabricante.

+ mais 7 notícias

Ler newsletter completa
Firewall Paloalto Panos
9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Salesforce Marketing Cloud expõe dados de e-mail a riscos

A Salesforce corrigiu vulnerabilidades críticas no Marketing Cloud que permitiriam a atacantes ler e enumerar dados de assinantes e e-mails de marketing em diversas organizações, incluindo empresas da Fortune 500. A falha expôs informações sensíveis em uma das plataformas de automação de marketing mais utilizadas globalmente.

+ mais 8 notícias

Ler newsletter completa
Cloud Salesforce Marketing
8 notícias

Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

Negociador do grupo de extorsão Karakurt é condenado a 8,5 anos de prisão

Um cidadão letão foi condenado a 8,5 anos de prisão nos Estados Unidos por seu papel como negociador no grupo de ransomware russo Karakurt. O criminoso foi responsável por extorquir vítimas e gerenciar o resgate de dados roubados em ataques cibernéticos de alto impacto.

+ mais 7 notícias

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Botnet infecta dispositivos Android via ADB para atacar servidores Minecraft

Uma nova botnet derivada do Mirai, chamada xlabs_v1, está infectando dispositivos Android com a depuração (ADB) exposta na porta TCP 5555 para criar uma rede de ataques DDoS contra servidores de jogos como Minecraft. Essa ameaça transforma hardwares mal protegidos em uma plataforma alugável para derrubar servidores de jogos online.

+ mais 9 notícias

Ler newsletter completa
Android Mirai Minecraft
3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha de acesso root no Linux ao catálogo KEV

A CISA adicionou a falha de segurança CVE-2026-31431, que afeta diversas distribuições Linux, ao seu catálogo de vulnerabilidades exploradas devido a evidências de ataques ativos. Essa vulnerabilidade de escalonamento de privilégio local possui uma pontuação CVSS de 7.8 e permite que invasores elevem seus acessos no sistema.

+ mais 2 notícias

10 notícias

Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

Trellix confirma vazamento de código-fonte após acesso não autorizado a repositório

A empresa de cibersegurança Trellix sofreu uma invasão que resultou no acesso não autorizado a uma parte de seu código-fonte. A companhia já iniciou uma investigação com especialistas em perícia e notificou as autoridades competentes sobre o incidente.

+ mais 9 notícias