Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 18/05/2026 às 08:00
medium 18/05 06:30

Hackers abusam do Cloudflare Storage para exfiltrar arquivos de rede

Uma sofisticada campanha de espionagem cibernética contra organizações da Malásia utilizou uma máquina virtual do Azure para orquestrar ataques e explorar o armazenamento do Cloudflare para a exfiltração sigilosa de dados. A operação revelou uma cadeia de ataque estruturada que combina ferramentas personalizadas com infraestrutura em nuvem para comprometer redes vinculadas ao governo.

medium 18/05 06:18

Microsoft confirma falha na atualização do Windows 11 com erro 0x800f0922

A Microsoft confirmou que a atualização cumulativa de maio de 2026 (KB5089549) está falhando em sistemas Windows 11 versões 24H2 e 25H2, resultando no código de erro 0x800f0922. Esse problema técnico impede a instalação bem-sucedida de patches de segurança cruciais para administradores e usuários individuais.

medium 18/05 05:57

Zero-day MiniPlasma no Windows permite escalação de privilégio SYSTEM

O pesquisador Chaotic Eclipse divulgou uma prova de conceito da vulnerabilidade MiniPlasma, uma falha de dia zero no driver cldflt.sys que permite elevar privilégios para SYSTEM em sistemas Windows totalmente atualizados. Essa vulnerabilidade afeta o Windows Cloud Files Mini Filter Driver e possibilita o ganho de controle total por atacantes.

The Hacker News
Ler notícia completa
medium 18/05 04:18

Exploit disponível para a nova falha de escalonamento de privilégios DirtyDecrypt

Uma vulnerabilidade de escalonamento de privilégio local no módulo rxgk do kernel Linux, recentemente corrigida, possui agora um exploit de prova de conceito que permite a atacantes obter acesso root em alguns sistemas Linux.

Bleeping Computer
Ler notícia completa
medium 18/05 03:58

Linus Torvalds alerta que spam de bugs de IA prejudica segurança do Linux

Linus Torvalds alertou que o excesso de relatórios de bugs gerados por inteligência artificial está sobrecarregando a lista de discussão de segurança do kernel Linux e prejudicando o trabalho legítimo de correção. Como resposta, a documentação da versão 7.1 agora exige que usuários de IA tratem essas descobertas como bugs públicos e forneçam análises técnicas detalhadas acompanhadas de patches.

medium 18/05 02:33

Hackers ganham US$ 1,29 milhão por 47 zero-days no Pwn2Own Berlin 2026

O concurso de hacking Pwn2Own Berlin 2026 foi encerrado com pesquisadores de segurança recebendo US$ 1.298.250 em recompensas pela exploração de 47 vulnerabilidades do tipo zero-day. O evento destacou falhas críticas em diversos sistemas e tecnologias, consolidando-se como uma vitrine importante para a descoberta de novas brechas de segurança.

Bleeping Computer
Ler notícia completa
low 18/05 10:00

O básico agora é perigoso: riscos negligenciados em cibersegurança

Agentes de IA capazes de explorar vulnerabilidades complexas surgem paralelamente à criação de códigos falhos gerados por inteligência artificial, obrigando os defensores a aprimorarem suas estratégias de segurança.

low 18/05 07:44

Grupo Werewolf espalha RAT EchoGather via instalador falso do Adobe

O grupo de ameaças russo Paper Werewolf, também conhecido como GOFFEE, realizou ataques direcionados contra setores industriais, financeiros e de transporte entre março e abril de 2026. A campanha utiliza e-mails de phishing com PDFs que redirecionam para um arquivo ZIP, resultando na instalação do trojan de acesso remoto EchoGather disfarçado como um instalador da Adobe.

low 18/05 05:45

Falha crítica de RCE no Marimo permite execução remota de código malicioso

Uma vulnerabilidade crítica de execução remota de código, registrada como CVE-2026-39987, afeta o framework Marimo Python ao permitir que atacantes explorem um endpoint WebSocket para executar comandos arbitrários sem autenticação. Essa falha pode levar ao comprometimento total da infraestrutura do sistema.

low 18/05 04:36

Malware Fast16 sabota simulações de testes nucleares alterando dados

O novo framework de ciberespionagem Fast16 foi identificado realizando operações de sabotagem em simulações de armas nucleares ao utilizar um motor de interceptação altamente seletivo para alterar silenciosamente dados científicos críticos. O malware comprometeu a integridade das pesquisas ao manipular diretamente os resultados dos testes de forma precisa e furtiva.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter