Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 30/04/2026 às 08:01
low 30/04 07:29

Divulgado PoC de falha crítica de RCE com privilégios root no ASUSTOR ADM

Uma vulnerabilidade crítica de injeção de comando no sistema operacional ADM da ASUSTOR, registrada como CVE-2026-6644, permite que administradores autenticados executem comandos arbitrários com privilégios de root por meio do cliente VPN PPTP. A falha, que possui uma pontuação CVSS de 9.4, já foi corrigida pela fabricante.

low 30/04 06:16

Atacantes exploram 0-day de autenticação do cPanel após liberação de PoC

Uma vulnerabilidade zero-day crítica (CVE-2026-41940) com pontuação CVSS 9.8 está sendo explorada para contornar a autenticação do cPanel e WHM, permitindo que atacantes remotos obtenham controle administrativo total dos servidores através de uma falha de injeção CRLF. Após a divulgação de um código de prova de conceito, a exploração ativa tornou-se uma ameaça grave para toda a indústria de hospedagem web.

low 30/04 06:07

Atualizações de plugins do Jenkins corrigem falhas de Path Traversal e XSS Stored

O projeto Jenkins lançou um alerta de segurança crítico para corrigir sete vulnerabilidades em diversos plugins, incluindo falhas de path traversal e XSS armazenado. Essas vulnerabilidades permitem que agentes maliciosos executem códigos arbitrários ou sequestrem sessões de usuários nos sistemas afetados.

low 30/04 02:14

Falha de injeção SQL no ProFTPD permite execução remota de código

Uma falha crítica de injeção de SQL identificada no ProFTPD, registrada como CVE-2026-42167 na extensão mod_sql, permite que atacantes realizem o desvio de autenticação, escalonamento de privilégios e execução remota de código. Esta vulnerabilidade descoberta pela ZeroPath Research exige atenção imediata devido ao risco elevado de comprometimento total do sistema.

low 29/04 21:00

Medo de "Claude Mythos" alerta setor financeiro do Japão

Instituições financeiras globais temem o novo modelo de inteligência artificial da Anthropic por seu potencial de superação técnica em ciberataques, embora especialistas da área mantenham uma postura mais cautelosa. O debate centra-se na capacidade avançada desse sistema em automatizar ameaças complexas, gerando preocupações sobre a segurança do setor financeiro.

low 29/04 17:08

Engenharia Reversa com IA revela bug de alta severidade no GitHub

A Wiz utilizou uma ferramenta de engenharia reversa baseada em inteligência artificial para identificar uma vulnerabilidade que, anteriormente, seria considerada custosa e demorada demais para ser analisada.

low 29/04 12:51

Atualização de emergência do cPanel/WHM corrige falha crítica de autenticação

Uma vulnerabilidade crítica afeta quase todas as versões do cPanel e do WHM, permitindo que atacantes obtenham acesso ao painel de controle sem necessidade de autenticação. É recomendado que os administradores atualizem o software imediatamente para mitigar o risco de exploração.

Bleeping Computer
Ler notícia completa
low 29/04 09:41

GitHub corrige falha de RCE que dava acesso a milhões de repositórios privados

No início de março, o GitHub corrigiu uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) que poderia permitir que invasores acessassem milhões de repositórios privados.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter