Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 07/05/2026 às 08:01
medium 07/05 07:57

Falha zero-day em firewall da Palo Alto Networks foi explorada por um mês

A Palo Alto Networks alertou que hackers suspeitos de serem patrocinados por estados estão explorando uma vulnerabilidade zero-day de severidade crítica no firewall PAN-OS há quase um mês. A falha permite a execução remota de código sem autenticação e exige a aplicação imediata das correções de segurança disponibilizadas pelo fabricante.

Bleeping Computer
Ler notícia completa
medium 07/05 06:20

Pacotes PyPI distribuem malware ZiChatBot via APIs do Zulip no Windows e Linux

Pesquisadores da Kaspersky descobriram três pacotes maliciosos no repositório PyPI que instalam o malware desconhecido ZiChatBot em sistemas Windows e Linux. Embora funcionais, esses pacotes operam de forma oculta para entregar arquivos maliciosos aos dispositivos das vítimas.

The Hacker News
Ler notícia completa
low 07/05 07:36

Falhas no Spring expõem arquivos e vazam segredos do GCP

Pesquisadores de segurança identificaram quatro novas vulnerabilidades no Spring Cloud Config Server, variando de gravidade média a crítica, que permitem acesso a arquivos arbitrários, vazamento de segredos do Google Cloud Platform e manipulação de diretórios. Administradores devem aplicar as correções de segurança imediatamente para evitar explorações ativas nos sistemas.

low 07/05 06:30

Golpistas usam números VoIP descartáveis para burlar bloqueios de reputação

Golpistas estão utilizando números VoIP descartáveis em e-mails de phishing para contornar bloqueios de reputação e atrair vítimas a realizar chamadas, uma técnica conhecida como TOAD. Essa estratégia permite que os atacantes explorem a infraestrutura de telefonia para escalar fraudes e evitar a detecção por sistemas de segurança.

low 07/05 03:47

Pacotes NuGet maliciosos roubam credenciais, chaves SSH e carteiras cripto

Pacotes NuGet maliciosos, incluindo IR.DantUI e IR.OscarUI, estão sendo utilizados para roubar credenciais de navegadores, chaves SSH e carteiras de criptomoedas de máquinas de desenvolvedores e ambientes de CI/CD. Essa campanha disfarça infostealers em bibliotecas de aparência legítima, focando especialmente no ecossistema .NET chinês para contornar ferramentas de segurança tradicionais.

low 07/05 03:42

Falha em rede Cisco expõe dispositivos a ataques remotos de negação de serviço

A Cisco emitiu um alerta de alta severidade sobre uma vulnerabilidade de exaustão de conexão (CVE-2026-20188), com pontuação CVSS 7.5, que afeta o Cisco Crosswork Network Controller e o Network Services Orchestrator. Essa falha permite que agentes mal-intencionados explorem o sistema remotamente para causar interrupções de serviço na rede.

low 06/05 17:21

Botnet xlabs_v1 baseada em Mirai explora ADB para ataques DDoS em dispositivos IoT

Pesquisadores de cibersegurança identificaram uma nova botnet derivada do Mirai, chamada xlabs_v1, que explora o protocolo Android Debug Bridge (ADB) em dispositivos expostos para realizar ataques de negação de serviço distribuído (DDoS). A descoberta ocorreu após a análise de um diretório exposto hospedado na Holanda.

The Hacker News
Ler notícia completa
low 06/05 10:00

MuddyWater usa Microsoft Teams para roubo de credenciais em ataque ransomware

O grupo de hackers iraniano MuddyWater foi vinculado a um ataque de ransomware que utilizou técnicas de engenharia social via Microsoft Teams em uma operação de "bandeira falsa". O incidente, identificado pela Rapid7, destaca a evolução das táticas de infiltração do grupo ao disfarçar suas ações maliciosas.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter