Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 12/05/2026 às 08:01
medium 12/05 05:44

Falha na extensão Claude permite que add-ons roubem dados do Gmail e Drive

Uma vulnerabilidade crítica chamada "ClaudeBleed" na extensão do Claude para Chrome permite que complementos maliciosos, mesmo sem permissões declaradas, sequestrem a IA para roubar dados sensíveis do Gmail, Google Drive e GitHub. Essa falha de design transforma o assistente em uma porta de entrada para ataques que comprometem informações confidenciais do usuário.

medium 12/05 05:12

Microsoft alerta: Pacote PyPI da MistralAI comprometido com malware

O pacote oficial da Mistral no repositório PyPI foi comprometido com um backdoor na versão 2.4.6, projetado para executar automaticamente um malware de roubo de credenciais em sistemas Linux assim que a biblioteca é importada. A Microsoft emitiu um alerta sobre esse ataque à cadeia de suprimentos de IA, que afeta desenvolvedores que utilizam a versão maliciosa em seus ambientes.

medium 12/05 02:59

Ataque de downgrade no BitLocker contorna criptografia do Windows 11 em minutos

Um novo ataque de prova de conceito, chamado "BitUnlocker", explora a vulnerabilidade CVE-2025-48804 para contornar a criptografia BitLocker do Windows 11 em menos de cinco minutos. A técnica utiliza uma falha de downgrade físico que expõe uma fraqueza crítica na interação do Secure Boot com sistemas legados.

low 12/05 06:12

Falha no agente de IA Cline permite ataques de RCE

Uma vulnerabilidade crítica no pacote kanban do assistente de codificação Cline AI permite que atacantes executem código remotamente, roubem dados ou realizem ataques de negação de serviço ao induzir desenvolvedores a visitarem sites maliciosos. A falha, registrada como CVE-2026-44211, ocorre devido à inicialização de um servidor WebSocket inseguro em 127.0.0.1:3484 sem verificação de origem.

low 12/05 04:37

Instructure paga resgate ao ShinyHunters para evitar vazamento de 3,65TB do Canvas

A empresa de tecnologia educacional Instructure, proprietária do Canvas, firmou um acordo com um grupo de cibercriminosos após sofrer uma invasão de rede que resultou no roubo de dados de milhares de instituições de ensino. O incidente envolveu a ameaça de vazamento de informações sensíveis, levando a companhia sediada em Utah a negociar com os invasores para conter o acesso não autorizado.

The Hacker News
Ler notícia completa
low 12/05 03:55

OpenAI lança Daybreak para detectar vulnerabilidades e validar patches com IA

A OpenAI lançou o Daybreak, uma iniciativa de cibersegurança que utiliza modelos de inteligência artificial de ponta integrados ao Codex para identificar e corrigir vulnerabilidades em organizações antes que sejam exploradas por atacantes. O projeto combina a inteligência dos modelos da OpenAI com a extensibilidade do Codex como um agente autônomo para fortalecer a defesa cibernética.

The Hacker News
Ler notícia completa
low 12/05 03:39

Hackers do Magecart exploram Google Tag Manager para injetar "skimmers" de cartões

Atacantes do tipo Magecart estão explorando o Google Tag Manager (GTM) para injetar scripts maliciosos de roubo de dados de cartão de crédito em sites de comércio eletrônico. Por ser uma ferramenta amplamente confiável e carregada a partir de domínios legítimos, o GTM permite que os criminosos ocultem suas ações e dificultem significativamente a detecção pelas equipes de segurança.

low 12/05 02:54

Plugin Jenkins da Checkmarx é comprometido em ataque à cadeia de suprimentos KICS

O ecossistema Jenkins da Checkmarx sofreu um ataque à cadeia de suprimentos com a inserção de um plugin AST malicioso, identificado como a versão 2026.5.09, no Marketplace oficial. Esta campanha, vinculada ao comprometimento KICS/Trivy, injetou artefatos adulterados no plugin, sendo a última versão segura registrada a 2.0.13-829.vc72453fa_1c16.

low 12/05 02:18

iOS 18.2 traz RCS com criptografia de ponta a ponta entre iPhone e Android

A Apple lançou o iOS 18.2 com suporte à criptografia de ponta a ponta (E2EE) no protocolo RCS, permitindo uma alternativa mais segura ao SMS em mensagens trocadas entre usuários de iPhone e Android. A funcionalidade faz parte de um esforço do setor para aumentar a segurança nas comunicações móveis.

The Hacker News
Ler notícia completa
low 11/05 14:54

CVE-2026-41940 no cPanel sob exploração ativa para instalar backdoor no sistema

O agente de ameaças Mr_Rot13 está explorando a vulnerabilidade crítica CVE-2026-41940 no cPanel e WHM para realizar bypass de autenticação e instalar o backdoor Filemanager em ambientes comprometidos. O ataque permite que atacantes remotos obtenham controle elevado sobre o painel de gerenciamento afetado.

The Hacker News
Ler notícia completa
low 11/05 12:45

Hackers usam IA para criar 1º bypass de 2FA zero-day para exploração em massa

O Google identificou um agente de ameaças utilizando uma vulnerabilidade zero-day possivelmente desenvolvida por inteligência artificial, marcando o primeiro uso conhecido dessa tecnologia para a descoberta de falhas e criação de exploits em ataques reais.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter