Cybersec-1m - 11/05/2026

Suas notícias de cibersegurança em 1 minuto

6 notícias
Enviada 11/05/2026 às 08:00
medium 11/05 07:01

Falha de escape no Sandboxie permite privilégios de nível SYSTEM a atacantes

Pesquisadores de segurança identificaram vulnerabilidades críticas de escape de sandbox no Sandboxie e Sandboxie-Plus que permitem que atacantes obtenham privilégios totais de nível SYSTEM. É altamente recomendável que os usuários atualizem para a versão 1.17.5 para corrigir essas falhas graves de execução.

low 11/05 06:32

PoC de falha zero-click no Android permite acesso remoto via shell

Um código de prova de conceito (PoC) para a vulnerabilidade crítica CVE-2026-0073, que permite a execução remota de código sem interação do usuário no adbd do Android, foi disponibilizado no GitHub. A falha exige atenção imediata de defensores, especialmente em dispositivos de teste ou produção com o ADB sem fio ativado.

low 11/05 06:03

Trojan bancário TrickMo usa blockchain TON para comunicações secretas

Uma nova variante do malware bancário TrickMo está utilizando a rede The Open Network (TON) para comunicações furtivas de comando e controle em campanhas direcionadas a usuários europeus. O malware introduz novos comandos maliciosos que permitem o comprometimento de dispositivos Android.

Bleeping Computer
Ler notícia completa
low 10/05 14:52

Hackers usam anúncios do Google e chats do Claude.ai para disseminar malware Mac

Cibercriminosos estão utilizando anúncios maliciosos no Google e links de chats compartilhados do Claude.ai para enganar usuários que buscam pelo download da ferramenta em dispositivos Mac, direcionando-os para a instalação de malwares. Essa campanha explora resultados patrocinados de busca para induzir vítimas a baixar softwares maliciosos sob o pretexto de obter a versão oficial do Claude.

Bleeping Computer
Ler notícia completa
low 10/05 11:16

Polícia fecha reabertura do marketplace Crimenetwork e prende administrador

As autoridades alemãs encerraram uma versão relançada do mercado criminoso "Crimenetwork", que movimentou mais de 3,6 milhões de euros, e efetuaram a prisão do seu operador. A operação visou desmantelar a infraestrutura ilícita responsável por atividades cibercriminosas significativas.

Bleeping Computer
Ler notícia completa
low 10/05 09:41

Vulnerabilidade de leitura fora dos limites no Ollama causa vazamento de memória

Pesquisadores de cibersegurança descobriram uma falha crítica de leitura fora dos limites no Ollama, identificada como CVE-2026-7482 (pontuação CVSS 9.1), que permite que invasores remotos não autenticados vazem toda a memória do processo. Apelidada de Bleeding Llama, a vulnerabilidade impacta mais de 300.000 servidores globalmente e apresenta um risco elevado de exposição de dados sensíveis.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter