Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 01/05/2026 às 08:01
medium 01/05 07:00

Atualização KB5083631 do Windows 11 traz 34 correções e melhorias de segurança

A Microsoft lançou a atualização cumulativa opcional KB5083631 para Windows 11, trazendo 34 melhorias que incluem aprimoramentos de segurança e desempenho para arquivos em lote. O pacote também introduz um novo modo Xbox e otimizações na inicialização de aplicativos.

Bleeping Computer
Ler notícia completa
medium 01/05 03:43

Deep#Door Stealer mira senhas, tokens, chaves SSH e credenciais de Wi-Fi

O Deep#Door é um Trojan de Acesso Remoto (RAT) furtivo baseado em Python que utiliza um carregador em lote ofuscado para desativar controles de segurança e roubar senhas, tokens de nuvem, chaves SSH e credenciais de Wi-Fi em sistemas Windows através do serviço bore.pub. Este malware estabelece persistência e camufla seu tráfego para exfiltrar dados sensíveis de forma silenciosa.

medium 01/05 03:08

Hackers alinhados à China usam ShadowPad em campanha de espionagem complexa

O grupo de ameaças SHADOW-EARTH-053, alinhado à China, está explorando vulnerabilidades antigas não corrigidas no Microsoft Exchange e IIS para conduzir uma campanha de espionagem furtiva contra governos e infraestruturas críticas na Ásia e em um país da OTAN. O ataque utiliza o malware ShadowPad em múltiplas etapas para comprometer alvos estratégicos e manter a persistência nos sistemas invadidos.

medium 30/04 10:54

Nova falha 'Copy Fail' no Linux dá acesso root em grandes distribuições

Foi publicada uma vulnerabilidade de escalonamento de privilégio local, chamada "Copy Fail", que afeta kernels do Linux desde 2017 e permite que invasores locais obtenham acesso root. A falha possibilita que usuários sem privilégios alcancem permissões de superusuário no sistema.

Bleeping Computer
Ler notícia completa
low 01/05 07:15

Nova plataforma de spyware Android permite rebranding e revenda

Uma nova plataforma de spyware para Android permite que compradores personalizem e revendam malwares de vigilância sob sua própria marca através de um modelo de assinatura, disfarçando ferramentas maliciosas como aplicativos de controle parental, como o KidsProtect. Esse modelo de negócio facilita a criação de operações de espionagem com esforço técnico mínimo.

low 01/05 05:25

Malware DDoS ataca Jenkins para atingir servidores de jogos da Valve

Uma nova botnet de DDoS está explorando servidores Jenkins mal configurados para lançar ataques volumétricos de UDP, TCP e camada de aplicação contra a infraestrutura de jogos da Valve, como Counter-Strike e Team Fortress 2. A campanha demonstra como servidores de CI vulneráveis podem ser transformados em nós de ataque capazes de comprometer serviços online.

low 01/05 04:47

Negociadores de ransomware dos EUA pegam 4 anos de prisão por ataques BlackCat

Dois ex-funcionários das empresas de cibersegurança Sygnia e DigitalMint foram condenados a quatro anos de prisão cada por utilizarem o ransomware BlackCat (ALPHV) em ataques contra empresas norte-americanas. Os réus foram sentenciados por orquestrar incidentes de extorsão cibernética explorando os conhecimentos técnicos adquiridos em suas antigas ocupações.

Bleeping Computer
Ler notícia completa
low 01/05 04:33

Vulnerabilidades no Wireshark permitem execução de código via pacotes malformados

A Wireshark Foundation lançou a versão 4.6.5 para corrigir mais de 40 vulnerabilidades críticas que permitem a execução arbitrária de código por meio de pacotes malformados. Esta atualização urgente foi impulsionada por um aumento significativo de relatórios de falhas gerados por inteligência artificial.

low 30/04 08:40

Falha crítica no cPanel e WHM explorada como zero-day; PoC já disponível

A vulnerabilidade crítica de contorno de autenticação CVE-2026-41940, presente no cPanel, WHM e WP Squared, está sendo explorada ativamente por atacantes desde o final de fevereiro. A falha permite o acesso não autorizado aos sistemas afetados, exigindo a aplicação imediata de patches de segurança.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter