Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 06/05/2026 às 08:01
medium 06/05 05:34

Windows Phone Link é explorado por CloudZ RAT para roubar credenciais e OTPs

Pesquisadores de cibersegurança revelaram uma intrusão que utilizou a ferramenta de acesso remoto CloudZ e um plugin inédito chamado Pheno para roubar credenciais e senhas únicas de vítimas. O ataque focou na exploração dessas ferramentas para facilitar o furto de dados sensíveis e acessos protegidos.

The Hacker News
Ler notícia completa
medium 06/05 02:29

Ataque burla Acesso Condicional do Azure AD via registro de dispositivo fantasma

Uma recente operação de red team revelou uma falha crítica que permite contornar o Acesso Condicional do Microsoft Entra ID (Azure AD) por meio do registro de dispositivos fantasma. Essa vulnerabilidade ignora os controles de segurança de identidade baseados em localização, conformidade e risco ao manipular o processo de registro de dispositivos na nuvem.

low 06/05 06:33

Vulnerabilidade no Salesforce Marketing Cloud expõe dados de e-mail a riscos

A Salesforce corrigiu vulnerabilidades críticas no Marketing Cloud que permitiriam a atacantes ler e enumerar dados de assinantes e e-mails de marketing em diversas organizações, incluindo empresas da Fortune 500. A falha expôs informações sensíveis em uma das plataformas de automação de marketing mais utilizadas globalmente.

low 06/05 06:13

Google adota verificação pública em apps Android contra ataques à cadeia de suprimentos

O Google expandiu o programa de Transparência Binária para o ecossistema Android como uma medida para proteger dispositivos contra ataques à cadeia de suprimentos. Essa iniciativa utiliza um registro público para garantir que os aplicativos instalados sejam autênticos e correspondam exatamente às versões criadas e distribuídas pela empresa.

The Hacker News
Ler notícia completa
low 06/05 06:06

Falha no Argo CD permite que atacantes extraiam segredos do Kubernetes

Uma vulnerabilidade crítica (CVE-2026-42880), classificada com nota 9.6, foi descoberta no Argo CD e permite que atacantes com privilégios mínimos extraiam segredos confidenciais do Kubernetes diretamente de clusters etcd devido a uma falha de autorização e mascaramento de dados no recurso ServerSideDiff. Essa grave falha de segurança expõe informações sensíveis em ambientes afetados pela plataforma.

low 06/05 03:57

Falha de "zero-auth" permite acesso entre inquilinos em contratada do DoD

Uma vulnerabilidade crítica de falta de autorização de API foi descoberta na plataforma de treinamento virtual Schemata, utilizada pelo Departamento de Defesa dos EUA, permitindo o acesso indevido entre diferentes inquilinos no sistema. A falha foi identificada pelo pesquisador Alex Schapiro com o auxílio do agente de hacking de IA Strix.

low 06/05 03:14

Falha crítica no PAN-OS da Palo Alto permite execução remota de código

A Palo Alto Networks alertou sobre a exploração ativa da vulnerabilidade crítica CVE-2026-0300, uma falha de estouro de buffer no software PAN-OS que permite a execução remota de código sem autenticação. Com uma pontuação CVSS de 9.3, o risco é elevado para instâncias onde o portal de autenticação User-ID esteja exposto à internet.

The Hacker News
Ler notícia completa
low 06/05 02:30

Campo de batalha cibernético no Oriente Médio se expande, especialmente nos EAU

Com o prolongamento do conflito com o Irã, as tentativas de invasão contra os Emirados Árabes Unidos triplicaram em poucas semanas, com foco principal em infraestruturas críticas.

low 05/05 13:19

Falha crítica no Apache HTTP/2 (CVE-2026-23918) permite DoS e potencial RCE

A Apache Software Foundation lançou atualizações para corrigir diversas vulnerabilidades no HTTP Server, incluindo uma falha crítica de "double free" no protocolo HTTP/2, rastreada como CVE-2026-23918 (CVSS 8.8), que pode permitir a execução remota de código.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter