Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

15 notícias
Enviada 16/05/2026 às 08:00
medium 16/05 07:31

Hack no site do JDownloader expõe usuários de Windows e Linux a instaladores maliciosos

O site oficial do gerenciador de downloads JDownloader foi comprometido entre 6 e 7 de maio de 2026, permitindo que atacantes substituíssem instaladores legítimos por versões contendo cavalos de Troia para Windows e Linux. O incidente expôs milhões de usuários à instalação de malware através do projeto de código aberto.

medium 16/05 04:52

Falha “ssh-keysign-pwn” no Linux expõe arquivos críticos de autenticação

Pesquisadores da Qualys identificaram uma vulnerabilidade crítica no kernel Linux, denominada "ssh-keysign-pwn" (CVE-2026-46333), que permaneceu oculta por seis anos e permite acesso não autorizado a chaves privadas SSH e senhas armazenadas no arquivo /etc/shadow. Essa falha, registrada em 15 de maio de 2026, expõe milhões de sistemas Linux ao comprometer arquivos sensíveis de autenticação.

medium 15/05 14:47

Microsoft Exchange e Windows 11 são hackeados no segundo dia do Pwn2Own

Durante o segundo dia do Pwn2Own Berlin 2026, competidores receberam 385.750 dólares após explorarem 15 vulnerabilidades zero-day em sistemas como Windows 11, Microsoft Exchange e Red Hat Enterprise Linux for Workstations.

Bleeping Computer
Ler notícia completa
medium 15/05 09:39

Worm Shai-Hulud rouba segredos de dev em npm, GitHub, AWS e Kubernetes

O Shai-Hulud é um worm autorreplicável que ataca a cadeia de suprimentos de software npm para roubar credenciais sensíveis de desenvolvedores no GitHub, AWS, Kubernetes e ambientes locais. Esta campanha de larga escala está sendo monitorada por pesquisadores de segurança devido ao seu alto potencial de comprometimento de dados sigilosos.

medium 15/05 09:29

Microsoft reverterá automaticamente drivers de Windows com falhas

A Microsoft está implementando um recurso que permite a reversão remota de drivers problemáticos do Windows distribuídos via Windows Update para mitigar riscos de segurança e falhas no sistema. Essa funcionalidade visa restaurar a estabilidade do dispositivo ao desinstalar automaticamente drivers que apresentam comportamentos indesejados.

Bleeping Computer
Ler notícia completa
low 18/05 10:00

O trivial agora é perigoso: riscos negligenciados em cibersegurança

Agentes de IA capazes de explorar vulnerabilidades complexas estão surgindo em paralelo à criação massiva de códigos falhos gerados por inteligência artificial, obrigando os profissionais de defesa a adaptar suas estratégias. Essa nova ameaça exige maior vigilância diante da combinação entre automação de ataques e a insegurança presente no desenvolvimento assistido por IA.

low 15/05 16:30

Falha em plugin de WordPress para funil de vendas é usada para roubar cartões

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar scripts maliciosos em JavaScript nas páginas de checkout do WooCommerce. A falha permite que atacantes comprometam o processo de pagamento e capturem dados sensíveis dos usuários.

Bleeping Computer
Ler notícia completa
low 15/05 14:10

Pacote npm node-ipc comprometido para roubar credenciais

Hackers injetaram um malware capaz de roubar credenciais em novas versões do pacote node-ipc, um popular componente de comunicação entre processos no npm, em um novo ataque à cadeia de suprimentos. Essa ação maliciosa comprometeu a segurança de desenvolvedores ao esconder códigos de coleta de dados dentro de atualizações legítimas do software.

Bleeping Computer
Ler notícia completa
low 15/05 14:10

Turla transforma backdoor Kazuar em botnet P2P modular para acesso persistente

O grupo de hackers russo Turla transformou o backdoor Kazuar em uma botnet modular peer-to-peer (P2P) projetada para manter acesso persistente e sigiloso a sistemas comprometidos. Acredita-se que o grupo atue em nome do Serviço Federal de Segurança (FSB) da Rússia.

The Hacker News
Ler notícia completa
low 15/05 11:49

Microsoft recua: Edge deixará de carregar senhas na memória

A Microsoft está atualizando o navegador Edge para impedir que senhas salvas sejam carregadas na memória do processo em texto simples durante a inicialização, revertendo sua postura anterior de que o comportamento era intencional. Essa mudança visa corrigir uma vulnerabilidade que permitia a extração de credenciais por agentes mal-intencionados com acesso à memória do sistema.

Bleeping Computer
Ler notícia completa
low 15/05 10:23

Ransomware Gunra expande modelo RaaS após migração de ex-membros do Conti

O ransomware Gunra evoluiu para um modelo de Ransomware-as-a-Service (RaaS) próprio após abandonar a base do grupo Conti. Essa mudança estratégica, observada desde abril de 2025, expandiu significativamente o alcance e o impacto dos ataques cibernéticos em diversos setores industriais.

low 15/05 09:47

Falha no VMware Fusion pode permitir que invasores obtenham privilégios root

Uma nova vulnerabilidade de alta gravidade, catalogada como CVE-2026-41702 com pontuação CVSS de 7.8, foi descoberta no VMware Fusion e permite que atacantes elevem privilégios para root em sistemas afetados. Essa falha representa um risco significativo de segurança, exigindo atenção imediata para prevenir possíveis explorações em ambientes reais.

low 15/05 09:11

Google Project Zero detalha cadeia de exploit zero-click no Pixel 10

O Google Project Zero detalhou uma cadeia de exploração "zero-click" no Pixel 10 que utiliza uma falha na decodificação Dolby para obter controle total do kernel através de um driver de processamento de vídeo vulnerável. O caso evidencia a rapidez do Google em corrigir problemas críticos, ao mesmo tempo em que destaca como falhas em drivers de fornecedores terceiros ainda podem comprometer a segurança do Android.

low 15/05 09:09

Hackers exploram OAuth Device Flow para roubar tokens do Microsoft 365

Hackers estão explorando uma funcionalidade de autenticação do Microsoft OAuth Device Flow para sequestrar contas corporativas através de ataques de phishing. O aumento dessa prática é impulsionado pela rápida disseminação de kits de ferramentas criminosas e plataformas de phishing como serviço, que tornaram esse método acessível para a captura de tokens de acesso ao Microsoft 365.

low 15/05 08:57

Vulnerabilidade no PraisonAI é explorada horas após ser divulgada

Uma vulnerabilidade de alta severidade no PraisonAI, identificada como CVE-2026-44338, permite o bypass de autenticação no servidor API legado e tem sido explorada ativamente horas após a sua divulgação pública. Essa falha crítica possibilita que atacantes executem fluxos de trabalho de IA sem a necessidade de credenciais.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter