Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 19/05/2026 às 08:01
medium 19/05 06:58

Ransomware Gentlemen ataca sistemas Windows, Linux, NAS, BSD e ESXi

A operação de ransomware Gentlemen tornou-se uma das ameaças cibernéticas mais ativas desde o segundo semestre de 2025, destacando-se pela capacidade de infectar sistemas Windows, Linux, NAS, BSD e ambientes VMware ESXi. A versatilidade do grupo permite ataques escaláveis contra uma ampla gama de infraestruturas corporativas.

medium 19/05 04:54

Hackers exploram contas do Entra ID para roubar dados do Microsoft 365 e Azure

O grupo de ameaças Storm-2949 está realizando ataques sofisticados ao abusar de recursos legítimos de gerenciamento do Microsoft Entra ID para exfiltrar dados sensíveis de ambientes Microsoft 365 e Azure. Em vez de utilizar softwares maliciosos, os invasores exploram configurações administrativas para comprometer informações sem disparar alertas convencionais.

low 19/05 06:23

Falhas no SEPPMail permitem RCE e acesso a e-mails

Vulnerabilidades críticas foram reveladas no SEPPMail Secure E-Mail Gateway, permitindo que atacantes executem códigos remotamente e leiam e-mails arbitrários. Essas falhas poderiam ser exploradas para interceptar todo o tráfego de mensagens ou como um vetor de entrada na rede interna da organização.

The Hacker News
Ler notícia completa
low 19/05 06:19

Falha de 20 anos no PostgreSQL ganha PoC pública para execução remota de código

Uma nova prova de conceito (PoC) para a vulnerabilidade CVE-2026-2005 expõe sistemas PostgreSQL a ataques de execução remota de código (RCE) através da extensão pgcrypto. A falha, presente em códigos legados há quase duas décadas, permite que invasores escalem privilégios e executem comandos arbitrários no banco de dados afetado.

low 19/05 05:52

Roteadores industriais Four-Faith são alvo de campanha de botnet

Roteadores industriais da Four-Faith estão sendo alvos de uma campanha de botnet que explora a falha crítica de bypass de autenticação rastreada como CVE-2024-9643. Os atacantes estão utilizando essa vulnerabilidade para sequestrar dispositivos expostos e incorporá-los a uma infraestrutura maliciosa de larga escala.

low 19/05 04:49

Nx Console 18.95.0 comprometido visa desenvolvedores VS Code com roubo de credencial

Pesquisadores de cibersegurança identificaram uma versão comprometida da extensão Nx Console (rwl.angular-console, versão 18.95.0) publicada no Marketplace do Visual Studio Code. A extensão, que possui mais de 2,2 milhões de instalações, foi alvo de um incidente de segurança que afeta usuários de editores como VS Code, Cursor e JetBrains.

The Hacker News
Ler notícia completa
low 19/05 04:23

Campanha de malware em JavaScript distribui Crypto Clipper via PowerShell

Uma campanha em larga escala do CountLoader utiliza técnicas avançadas de ofuscação e uma cadeia de infecção complexa com JavaScript, PowerShell e shellcode em memória para distribuir um malware do tipo "clipper" de criptomoedas. Esse ataque sofisticado emprega comunicação secreta de comando e controle para evadir a detecção e garantir a persistência em sistemas infectados.

low 18/05 18:43

Zero-day do Microsoft Exchange sob ataque; ainda sem correção disponível

A vulnerabilidade CVE-2026-42897, baseada em um ataque de cross-site scripting (XSS), permite que invasores comprometam caixas de correio do Outlook Web Access (OWA).

low 18/05 18:42

Variante do infostealer SHub para macOS simula atualizações de segurança Apple

Uma nova variante do infostealer 'SHub' para macOS utiliza AppleScript para exibir uma falsa notificação de atualização de segurança, instalando um backdoor no sistema da vítima.

Bleeping Computer
Ler notícia completa
low 18/05 10:00

O Básico Agora é Perigoso: Riscos em Cibersegurança

Agentes de IA capazes de explorar vulnerabilidades complexas surgem em um cenário de proliferação de código gerado por inteligência artificial potencialmente falho, exigindo que defensores adaptem suas estratégias de segurança.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter