Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

8 notícias
Enviada 15/05/2026 às 08:01
medium 15/05 06:09

Microsoft Edge, Windows 11 e LiteLLM são hackeados no Pwn2Own Berlin 2024

No primeiro dia do Pwn2Own Berlin 2026, pesquisadores de segurança demonstraram 24 vulnerabilidades zero-day em sistemas como Microsoft Edge, Windows 11, LiteLLM e plataformas NVIDIA, faturando 523 mil dólares em recompensas. O evento destacou falhas críticas em softwares modernos e sistemas de inteligência artificial.

medium 15/05 04:37

Google corrige 79 vulnerabilidades no Chrome, 14 classificadas como críticas

O Google lançou uma atualização de segurança para o Chrome que corrige 79 vulnerabilidades, incluindo 14 falhas críticas que poderiam permitir a execução arbitrária de código ou falhas no sistema. A correção já está sendo disponibilizada gradualmente nas versões 148.0.7778.167/168 para Windows, Mac e Linux.

low 15/05 05:36

Falhas no driver JDBC do Amazon Redshift expõem sistemas a ataques RCE

Usuários do Amazon Redshift estão expostos a uma vulnerabilidade de alta gravidade, catalogada como CVE-2026-8178, que permite a execução remota de código no driver JDBC da plataforma. A falha representa um risco crítico para organizações que utilizam conectividade de banco de dados baseada em Java.

low 15/05 04:46

Múltiplas vulnerabilidades no cPanel podem expor recursos sensíveis

Várias vulnerabilidades recém-descobertas no cPanel e WHM, incluindo a falha crítica de autenticação CVE-2026-41940, permitem que invasores acessem recursos sensíveis e contas de hospedagem em servidores não atualizados. Organizações com instâncias expostas à internet devem realizar a atualização imediata dos sistemas, dado que ao menos uma das brechas já está sendo explorada.

low 15/05 04:21

Falha no Cisco Catalyst SD-WAN sob exploração ativa para acesso de administrador

A Cisco revelou uma vulnerabilidade crítica, identificada como CVE-2026-20182, que afeta a plataforma Catalyst SD-WAN e permite que invasores obtenham controle administrativo total sobre redes corporativas sem autenticação. A falha possui uma pontuação CVSS máxima de 10.0 e já está sendo explorada ativamente por agentes maliciosos.

low 15/05 03:22

Falha no Next.js vaza credenciais de nuvem, chaves de API e painéis admin

Uma vulnerabilidade de alta severidade no framework Next.js, catalogada como CVE-2026-44578, expõe credenciais de nuvem, chaves de API e interfaces administrativas devido a uma falha no processamento de solicitações de atualização de WebSocket. Essa falha crítica permite que atacantes explorem a configuração do lado do servidor para obter acesso não autorizado a informações sensíveis e sistemas internos.

low 14/05 22:00

Incidente em Taiwan revela falhas de cibersegurança em sistemas ferroviários

Um estudante taiwanês interrompeu a operação de três trens-bala por quase uma hora após realizar experimentos com tecnologia de rádio definido por software, desencadeando uma resposta antiterrorismo. O incidente ocorreu devido à interferência causada pelo uso indevido dessa tecnologia sem fio.

low 14/05 18:07

Hackers exploram falha de bypass de autenticação no plugin Burst Statistics

Hackers estão explorando uma vulnerabilidade crítica de bypass de autenticação no plugin WordPress Burst Statistics para obter acesso administrativo a sites. A falha permite que invasores não autorizados contornem os mecanismos de segurança e assumam o controle total das páginas afetadas.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter