Arquivo completo

Arquivo de Newsletters

Explore todas as nossas newsletters anteriores

31 newsletters de Maio de 2026

2 notícias

Cybersec-1m - 31/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de bypass de autenticação na VPN GlobalProtect da Palo Alto é explorada

A Palo Alto Networks alertou que hackers estão explorando a falha de bypass de autenticação CVE-2024-0257 no PAN-OS GlobalProtect para invadir redes corporativas. A empresa recomenda a aplicação imediata das atualizações de segurança para mitigar os ataques que visam o acesso não autorizado aos sistemas.

+ mais 1 notícias

Ler newsletter completa
Globalprotect VPN Paloalto
12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade de bypass de autenticação no PAN-OS é explorada ativamente

Uma vulnerabilidade crítica de bypass de autenticação no PAN-OS e Prisma Access da Palo Alto Networks está sendo explorada ativamente, levando a CISA a adicionar a falha CVE-2026-0257 ao seu catálogo de vulnerabilidades conhecidas. Apesar de possuir uma pontuação CVSSv4 média, o risco real de exploração exige atenção imediata de segurança.

+ mais 11 notícias

Ler newsletter completa
CISA Paloalto Panos
6 notícias

Cybersec-1m - 29/05/2026

Suas notícias de cibersegurança em 1 minuto

EUA denunciam engenheiro do Google por insider trading no Polymarket

Um engenheiro de segurança do Google foi acusado de uso de informações privilegiadas após lucrar 1,2 milhão de dólares utilizando dados confidenciais da empresa para realizar apostas na plataforma de mercado preditivo descentralizado Polymarket. O caso expõe a exploração de dados internos por um profissional com acesso privilegiado para manipular resultados de transações em ativos baseados em criptomoedas.

+ mais 5 notícias

Ler newsletter completa
Google Polymarket
12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Carnival Cruise confirma vazamento de dados de quase 6 milhões de pessoas

A Carnival Corporation, maior operadora de cruzeiros do mundo, confirmou um vazamento de dados que atingiu cerca de 6 milhões de pessoas em abril de 2026, crime reivindicado pelo grupo de extorsão ShinyHunters. O incidente expôs informações pessoais sensíveis dos clientes da companhia.

+ mais 11 notícias

Ler newsletter completa
Shinyhunters Carnival
14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Kernel do Windows permite modificar contadores de memória do kernel

Uma vulnerabilidade crítica no kernel do Windows, identificada como CVE-2026-40369, permite que processos sem privilégios manipulem a memória do kernel através de uma chamada NtQuerySystemInformation, possibilitando a elevação de privilégios para SYSTEM nas versões 24H2 e 25H2. Essa falha de desreferenciação de ponteiro não confiável no ntoskrnl.exe compromete a segurança do sistema ao permitir modificações arbitrárias em contadores de memória.

+ mais 13 notícias

Ler newsletter completa
Microsoft Windows Kernel
10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers ligados à China atacam roteadores com implante Linux personalizado

Hackers ligados à China estão realizando uma campanha de espionagem no Sudeste Asiático ao comprometer roteadores de borda Linux com um implante customizado, combinando-o com o Cobalt Strike em sistemas Windows para obter controle total das redes. Essa operação permite manipular o tráfego de rede e contornar defesas tradicionais, garantindo visibilidade irrestrita sobre os sistemas infectados.

+ mais 9 notícias

Ler newsletter completa
Windows Linux ELF
6 notícias

Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

Histórico de chats do WhatsApp exposto em armazenamento não criptografado no iOS

Pesquisadores de segurança alertaram que o WhatsApp armazena históricos de conversas em texto simples dentro de contêineres de grupos de aplicativos no macOS e iOS, tornando os dados acessíveis por outros programas. Essa falha de segurança expõe bancos de dados de mensagens que deveriam estar protegidos, mas permanecem sem criptografia no ecossistema do desenvolvedor.

+ mais 5 notícias

Ler newsletter completa
Whatsapp Ios Macos
3 notícias

Cybersec-1m - 24/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos no Packagist infecta 8 pacotes com malware Linux

Uma nova campanha coordenada de ataque à cadeia de suprimentos comprometeu oito pacotes no Packagist ao inserir código malicioso no arquivo package.json, permitindo a execução de um binário Linux externo em projetos JavaScript.

+ mais 2 notícias

Ler newsletter completa
Linux Github Javascript
7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes PHP Laravel-Lang comprometidos para distribuir roubo de credenciais

Pesquisadores de cibersegurança identificaram uma campanha de ataque à cadeia de suprimentos que comprometeu pacotes PHP do Laravel-Lang para distribuir um framework de roubo de credenciais. Os pacotes afetados incluem laravel-lang/lang, laravel-lang/http-statuses, laravel-lang/attributes e laravel-lang/actions.

+ mais 6 notícias

Ler newsletter completa
Github PHP Laravel
9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam persistência de seis camadas em sistemas FreePBX

Hackers do grupo INJ3CTOR3 estão explorando sistemas FreePBX por meio de um mecanismo de persistência de seis camadas, que utiliza um dropper Bash para instalar o webshell inédito JOMANGY com fins lucrativos. Essa campanha maliciosa foca em infraestruturas VoIP e demonstra uma alta capacidade de resiliência técnica.

+ mais 8 notícias

Ler newsletter completa
PHP Freepbx Voip