Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

5 notícias
Enviada 17/05/2026 às 08:00
medium 16/05 17:55

Microsoft rejeita falha crítica no Azure e não emite CVE

Um pesquisador de segurança alega que a Microsoft corrigiu silenciosamente uma vulnerabilidade no Azure Backup para AKS sem emitir um CVE após rejeitar seu relatório inicial. A Microsoft contesta a afirmação, declarando que o comportamento era esperado e que nenhuma alteração foi feita no produto.

Bleeping Computer
Ler notícia completa
low 18/05 10:00

O Básico Ficou Perigoso: A Nova Ameaça à Cibersegurança

Agentes de IA capazes de descobrir e explorar vulnerabilidades desconhecidas estão surgindo simultaneamente ao aumento de códigos falhos gerados por inteligência artificial, obrigando os profissionais de defesa a aprimorarem suas estratégias de segurança.

low 17/05 04:13

Vazamento de token GitHub do Grafana leva a download de código e extorsão

O Grafana revelou que um invasor obteve um token de acesso, permitindo a infiltração em seu ambiente GitHub e o download do código-fonte da empresa. A organização afirmou que nenhum dado de cliente ou sistema operacional foi comprometido durante o incidente.

The Hacker News
Ler notícia completa
low 16/05 12:20

Falha em construtor de funil é explorada para roubo de dados no WooCommerce

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar código JavaScript malicioso em páginas de checkout do WooCommerce com o objetivo de roubar dados de pagamento. O incidente foi divulgado pela Sansec e a falha ainda não possui um identificador CVE oficial.

The Hacker News
Ler notícia completa
low 16/05 11:15

Hackers russos transformam backdoor Kazuar em botnet P2P modular

O grupo de hackers russo Secret Blizzard aprimorou o backdoor Kazuar, transformando-o em uma botnet modular peer-to-peer (P2P) focada em persistência a longo prazo, furtividade e coleta de dados. Essa evolução técnica permite que a ameaça mantenha operações de espionagem mais resilientes e difíceis de detectar.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter