Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 08/05/2026 às 08:01
medium 08/05 05:45

Ex-contratado do governo é condenado por apagar dezenas de bancos de dados federais

Um homem de 34 anos da Virgínia foi considerado culpado por conspirar para destruir dezenas de bancos de dados governamentais após ser demitido de seu cargo como contratado federal. O réu utilizou seus conhecimentos e acessos privilegiados para planejar a sabotagem dos sistemas de TI da agência onde trabalhava.

Bleeping Computer
Ler notícia completa
medium 08/05 04:47

Firefox corrige 423 falhas e ganha suporte a Claude, Mythos e mais

A Mozilla utilizou modelos avançados de inteligência artificial, incluindo o Claude Mythos Preview, para identificar e corrigir 423 vulnerabilidades latentes no navegador Firefox. Essa iniciativa marca um avanço significativo na segurança de projetos de código aberto através da implementação de um pipeline eficiente de caça a ameaças.

medium 08/05 03:59

Nova campanha de infostealer usa GitHub Releases para ocultar malwares

Uma nova campanha de ciberespionagem utiliza e-mails de phishing com arquivos LNK e o GitHub Releases para distribuir um implante Python sem PE, visando o roubo silencioso de dados em sistemas Windows. A operação utiliza engenharia social e múltiplas camadas de ofuscação para manter um acesso persistente e disfarçado nas máquinas das vítimas.

medium 08/05 02:12

Falha Dirty Frag no kernel Linux permite acesso root em várias distribuições

Uma nova vulnerabilidade de escalonamento local de privilégio (LPE) no kernel do Linux, chamada Dirty Frag, foi identificada como a sucessora da falha Copy Fail e já foi reportada aos mantenedores do sistema. A falha, que ainda não possui correção, permite a elevação indevida de privilégios e tem gerado preocupação devido ao histórico de exploração ativa de vulnerabilidades similares.

The Hacker News
Ler notícia completa
low 08/05 07:49

Vulnerabilidade no WebSocket do Cline permite sequestro de agentes de IA

O Cline, um agente de codificação de IA amplamente utilizado, corrigiu uma vulnerabilidade crítica (CVSS 9.7) em seu servidor Kanban local que permitia a sites maliciosos sequestrar silenciosamente o controle do sistema. A falha técnica no WebSocket do componente expunha o acesso a códigos-fonte, credenciais de nuvem e terminais dos desenvolvedores.

low 08/05 07:42

Vazamento de dados na Zara expõe informações pessoais de 197 mil pessoas

Hackers invadiram os bancos de dados da rede de moda Zara e roubaram informações pessoais de mais de 197.000 clientes, conforme reportado pelo serviço de notificação Have I Been Pwned. O incidente expôs dados sensíveis dos consumidores da varejista espanhola.

Bleeping Computer
Ler notícia completa
low 08/05 06:04

Trellix investiga alegações de invasão do RansomHouse a repositório de código

A empresa de cibersegurança Trellix está investigando um possível incidente após o grupo RansomHouse alegar ter realizado um ataque cibernético contra a companhia. Os criminosos afirmam ter acessado um repositório de código-fonte e incluíram a empresa em seu site de vazamento na dark web.

low 08/05 03:09

Worm PCPJack mira credenciais de Docker, Kubernetes, Redis e MongoDB

O novo framework de malware PCPJack está atacando infraestruturas de nuvem e contêineres, como Docker, Kubernetes, Redis e MongoDB, para roubar credenciais em larga escala com foco em fraude e extorsão. A ameaça, associada ao grupo TeamPCP, destaca-se por eliminar evidências de suas atividades e ignorar a mineração de criptomoedas em favor da revenda de acessos comprometidos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter