Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

6 notícias
Enviada 20/05/2026 às 08:01
medium 20/05 07:56

Páginas falsas de declaração de imposto distribuem malware para Windows

Hackers estão utilizando páginas falsas de declaração de imposto de renda da Índia na campanha denominada TAX#TRIDENT para infectar usuários de Windows com malwares ocultos em arquivos ZIP. As vítimas são induzidas a baixar documentos fraudulentos que, ao serem abertos, executam códigos maliciosos no sistema operacional.

medium 20/05 05:39

Vulnerabilidade no Pardus Linux permite acesso root silencioso a invasores

Uma vulnerabilidade crítica de escalonamento de privilégio, registrada como CVE-2026-5140, foi descoberta no mecanismo de atualização do Pardus Linux e permite que usuários locais obtenham acesso root completo sem autenticação. A falha, que possui uma pontuação CVSS de 9.3, decorre de uma cadeia de três brechas no pacote pardus-update que possibilita o comprometimento total do sistema em poucos segundos.

medium 20/05 05:28

Microsoft libera correção para o bypass do BitLocker CVE-2026-45585 (YellowKey)

A Microsoft lançou uma correção para a vulnerabilidade de bypass no BitLocker conhecida como YellowKey, rastreada como CVE-2026-45585 e classificada com pontuação CVSS de 6.8. Essa falha de segurança zero-day permite contornar os recursos de proteção do BitLocker no Windows.

The Hacker News
Ler notícia completa
low 20/05 03:50

Grupo de fraude publicitária no Android abusa de 455 apps para cliques falsos

Uma campanha de fraude publicitária em larga escala chamada "Trapdoor" utiliza 455 aplicativos maliciosos e 183 domínios de comando e controle para gerar tráfego falso através de técnicas avançadas de evasão e automação de cliques. A operação estabelece um ciclo de receita sustentável que explora o ecossistema de publicidade digital em dispositivos Android.

low 20/05 03:11

Ataque "Mini Shai-Hulud" compromete mais de 600 pacotes no ecossistema npm

Um ataque à cadeia de suprimentos atingiu o ecossistema npm com uma nova variante do malware Mini Shai-Hulud, comprometendo mais de 600 pacotes através de técnicas de evasão avançadas, como a falsificação de procedência Sigstore. A ameaça concentrou-se inicialmente no ecossistema @antv, mas expandiu-se rapidamente para outras bibliotecas e ferramentas de desenvolvedores amplamente utilizadas.

low 20/05 03:06

Typosquatting em módulo Go instala backdoor baseado em DNS

Um ataque de cadeia de suprimentos de software explorou a técnica de typosquatting ao criar o módulo malicioso "github.com/shopsprint/decimal" para se passar pela popular biblioteca "github.com/shopspring/decimal", injetando silenciosamente um backdoor baseado em DNS em aplicações Go. O incidente destaca os riscos de erros de digitação ao importar pacotes, permitindo a execução de código persistente em projetos que utilizam a biblioteca legítima para cálculos financeiros.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter