Hack no site do JDownloader expõe usuários de Windows e Linux a instaladores maliciosos
O site oficial do gerenciador de downloads JDownloader foi comprometido entre 6 e 7 de maio de 2026, permitindo que atacantes substituíssem instaladores legítimos por versões contendo cavalos de Troia para Windows e Linux. O incidente expôs milhões de usuários à instalação de malware através do projeto de código aberto.
Falha “ssh-keysign-pwn” no Linux expõe arquivos críticos de autenticação
Pesquisadores da Qualys identificaram uma vulnerabilidade crítica no kernel Linux, denominada "ssh-keysign-pwn" (CVE-2026-46333), que permaneceu oculta por seis anos e permite acesso não autorizado a chaves privadas SSH e senhas armazenadas no arquivo /etc/shadow. Essa falha, registrada em 15 de maio de 2026, expõe milhões de sistemas Linux ao comprometer arquivos sensíveis de autenticação.
Microsoft Exchange e Windows 11 são hackeados no segundo dia do Pwn2Own
Durante o segundo dia do Pwn2Own Berlin 2026, competidores receberam 385.750 dólares após explorarem 15 vulnerabilidades zero-day em sistemas como Windows 11, Microsoft Exchange e Red Hat Enterprise Linux for Workstations.
Worm Shai-Hulud rouba segredos de dev em npm, GitHub, AWS e Kubernetes
O Shai-Hulud é um worm autorreplicável que ataca a cadeia de suprimentos de software npm para roubar credenciais sensíveis de desenvolvedores no GitHub, AWS, Kubernetes e ambientes locais. Esta campanha de larga escala está sendo monitorada por pesquisadores de segurança devido ao seu alto potencial de comprometimento de dados sigilosos.
Microsoft reverterá automaticamente drivers de Windows com falhas
A Microsoft está implementando um recurso que permite a reversão remota de drivers problemáticos do Windows distribuídos via Windows Update para mitigar riscos de segurança e falhas no sistema. Essa funcionalidade visa restaurar a estabilidade do dispositivo ao desinstalar automaticamente drivers que apresentam comportamentos indesejados.
O trivial agora é perigoso: riscos negligenciados em cibersegurança
Agentes de IA capazes de explorar vulnerabilidades complexas estão surgindo em paralelo à criação massiva de códigos falhos gerados por inteligência artificial, obrigando os profissionais de defesa a adaptar suas estratégias. Essa nova ameaça exige maior vigilância diante da combinação entre automação de ataques e a insegurança presente no desenvolvimento assistido por IA.
Falha em plugin de WordPress para funil de vendas é usada para roubar cartões
Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar scripts maliciosos em JavaScript nas páginas de checkout do WooCommerce. A falha permite que atacantes comprometam o processo de pagamento e capturem dados sensíveis dos usuários.
Pacote npm node-ipc comprometido para roubar credenciais
Hackers injetaram um malware capaz de roubar credenciais em novas versões do pacote node-ipc, um popular componente de comunicação entre processos no npm, em um novo ataque à cadeia de suprimentos. Essa ação maliciosa comprometeu a segurança de desenvolvedores ao esconder códigos de coleta de dados dentro de atualizações legítimas do software.
Turla transforma backdoor Kazuar em botnet P2P modular para acesso persistente
O grupo de hackers russo Turla transformou o backdoor Kazuar em uma botnet modular peer-to-peer (P2P) projetada para manter acesso persistente e sigiloso a sistemas comprometidos. Acredita-se que o grupo atue em nome do Serviço Federal de Segurança (FSB) da Rússia.
Microsoft recua: Edge deixará de carregar senhas na memória
A Microsoft está atualizando o navegador Edge para impedir que senhas salvas sejam carregadas na memória do processo em texto simples durante a inicialização, revertendo sua postura anterior de que o comportamento era intencional. Essa mudança visa corrigir uma vulnerabilidade que permitia a extração de credenciais por agentes mal-intencionados com acesso à memória do sistema.
Ransomware Gunra expande modelo RaaS após migração de ex-membros do Conti
O ransomware Gunra evoluiu para um modelo de Ransomware-as-a-Service (RaaS) próprio após abandonar a base do grupo Conti. Essa mudança estratégica, observada desde abril de 2025, expandiu significativamente o alcance e o impacto dos ataques cibernéticos em diversos setores industriais.
Falha no VMware Fusion pode permitir que invasores obtenham privilégios root
Uma nova vulnerabilidade de alta gravidade, catalogada como CVE-2026-41702 com pontuação CVSS de 7.8, foi descoberta no VMware Fusion e permite que atacantes elevem privilégios para root em sistemas afetados. Essa falha representa um risco significativo de segurança, exigindo atenção imediata para prevenir possíveis explorações em ambientes reais.
Google Project Zero detalha cadeia de exploit zero-click no Pixel 10
O Google Project Zero detalhou uma cadeia de exploração "zero-click" no Pixel 10 que utiliza uma falha na decodificação Dolby para obter controle total do kernel através de um driver de processamento de vídeo vulnerável. O caso evidencia a rapidez do Google em corrigir problemas críticos, ao mesmo tempo em que destaca como falhas em drivers de fornecedores terceiros ainda podem comprometer a segurança do Android.
Hackers exploram OAuth Device Flow para roubar tokens do Microsoft 365
Hackers estão explorando uma funcionalidade de autenticação do Microsoft OAuth Device Flow para sequestrar contas corporativas através de ataques de phishing. O aumento dessa prática é impulsionado pela rápida disseminação de kits de ferramentas criminosas e plataformas de phishing como serviço, que tornaram esse método acessível para a captura de tokens de acesso ao Microsoft 365.
Vulnerabilidade no PraisonAI é explorada horas após ser divulgada
Uma vulnerabilidade de alta severidade no PraisonAI, identificada como CVE-2026-44338, permite o bypass de autenticação no servidor API legado e tem sido explorada ativamente horas após a sua divulgação pública. Essa falha crítica possibilita que atacantes executem fluxos de trabalho de IA sem a necessidade de credenciais.