Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

9 notícias
Enviada 14/05/2026 às 08:01
medium 14/05 07:52

170 pacotes npm sequestrados para roubar credenciais do GitHub, AWS e K8s

Hackers comprometeram mais de 170 pacotes npm e duas bibliotecas PyPI, amplamente utilizados, para implantar scripts maliciosos que roubam credenciais sensíveis de desenvolvedores e serviços em nuvem, como GitHub, AWS e Kubernetes. O ataque utiliza uma técnica de cadeia de suprimentos onde um script de pré-instalação oculta baixa um carregador para exfiltrar segredos do sistema da vítima.

medium 14/05 07:03

Dell confirma que software SupportAssist causa tela azul (BSOD) no Windows

A Dell confirmou que o software SupportAssist está causando telas azuis e reinicializações inesperadas em sistemas Windows após relatos de usuários desde a última sexta-feira. A empresa investiga a falha técnica para solucionar o problema que afeta o funcionamento de seus dispositivos.

Bleeping Computer
Ler notícia completa
medium 14/05 06:25

Zero-days no Windows permitem burlar BitLocker e escalar privilégios via CTFMON

Um pesquisador anônimo, conhecido como Chaotic Eclipse, revelou duas novas vulnerabilidades de dia zero no Windows: o "YellowKey", que permite contornar o BitLocker, e o "GreenPlasma", que possibilita a escalada de privilégios via Microsoft Collaborative Translation Framework.

The Hacker News
Ler notícia completa
medium 14/05 04:56

CVE-2026-33017 no Langflow é explorado para roubar chaves AWS e instalar NATS

Instâncias do Langflow não corrigidas contra a vulnerabilidade CVE-2026-33017 estão sendo exploradas para execução remota de código, roubo de chaves da AWS e integração de servidores em uma rede botnet chamada KeyHunter. A falha, agora presente no catálogo de vulnerabilidades exploradas da CISA, permite a execução arbitrária de Python por meio do endpoint público de construção de fluxos da ferramenta.

medium 14/05 04:34

Nova falha Fragnesia no Linux permite que atacantes obtenham privilégios root

Distribuições Linux estão disponibilizando correções para uma vulnerabilidade crítica de escalonamento de privilégios no kernel, denominada Fragnasia (CVE-2026-46300), que permite a execução de códigos maliciosos com privilégios de root. Usuários devem atualizar seus sistemas para mitigar esse risco de segurança.

Bleeping Computer
Ler notícia completa
low 14/05 07:22

Microsoft Research: IA pode gerar telemetria realista de processos e comandos

A Microsoft Research desenvolveu uma nova abordagem baseada em inteligência artificial capaz de gerar dados de linha de comando e telemetria de processos altamente realistas. Essa inovação visa transformar a construção e os testes de sistemas de detecção de ameaças, superando as dificuldades atuais na obtenção de logs de ataque de alta qualidade para ambientes de endpoint e nuvem.

low 14/05 06:16

Falha no GitLab permite Cross-Site Scripting e DoS sem autenticação

O GitLab lançou atualizações críticas (versões 18.11.3, 18.10.6 e 18.9.7) para corrigir vulnerabilidades que permitem o sequestro silencioso de sessões de desenvolvedores via Cross-Site Scripting e ataques de negação de serviço (DoS) não autenticados. Essas falhas poderiam comprometer a segurança das contas ou paralisar completamente os pipelines de integração contínua das plataformas afetadas.

low 14/05 04:08

Packagist alerta: atualize o Composer após vazamento de tokens do GitHub Actions

Uma mudança inesperada no formato dos tokens do GitHub causou uma vulnerabilidade no Composer, expondo credenciais de autenticação em logs de CI/CD. O Packagist emitiu um alerta urgente recomendando que desenvolvedores PHP atualizem o Composer imediatamente para corrigir a incompatibilidade na validação de tokens.

low 13/05 18:59

Hackers iranianos atacam grande fabricante de eletrônicos sul-coreana

O grupo de hackers MuddyWater, vinculado ao Irã, lançou uma ampla campanha de ciberespionagem contra pelo menos nove organizações de alto perfil em diversos setores e países. A operação utilizou táticas avançadas para comprometer redes corporativas e extrair informações estratégicas de maneira sigilosa.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter