Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 21/05/2026 às 08:01
medium 21/05 07:41

Falhas no Google Chrome permitem execução remota de código por atacantes

O Google lançou uma atualização crítica de segurança para o Chrome, elevando o navegador para as versões 148.0.7778.178/179 no Windows e macOS e 148.0.7778.178 no Linux. Esta correção endereça múltiplas vulnerabilidades que poderiam permitir que atacantes executassem códigos arbitrários remotamente nos sistemas afetados.

medium 21/05 04:49

Microsoft alerta sobre novas falhas zero-day no Defender exploradas em ataques

A Microsoft iniciou a distribuição de correções de segurança para duas vulnerabilidades no Defender que estavam sendo exploradas em ataques de dia zero. As atualizações visam mitigar riscos críticos de exploração ativa identificados nos sistemas afetados.

Bleeping Computer
Ler notícia completa
medium 21/05 04:35

Falha de 9 anos no kernel Linux permite execução de comandos root em distros

Pesquisadores de cibersegurança revelaram uma vulnerabilidade de gerenciamento de privilégios no kernel do Linux, identificada como CVE-2026-46333, que permaneceu oculta por nove anos. A falha permite que usuários locais sem privilégios acessem arquivos confidenciais e executem comandos como root em diversas distribuições padrão.

The Hacker News
Ler notícia completa
low 21/05 07:25

Downloads falsos do Microsoft Teams disseminam o malware ValleyRAT

Hackers estão distribuindo uma variante sofisticada do malware ValleyRAT por meio de páginas falsas de download do Microsoft Teams, utilizando engenharia social e execução em múltiplas etapas para infectar usuários. A campanha utiliza domínios fraudulentos que imitam o site oficial para evitar a detecção e comprometer sistemas.

low 21/05 06:24

Novo 0-day de RCE no NGINX "nginx-poolslip" ameaça milhões de servidores

Uma nova vulnerabilidade zero-day, denominada "nginx-poolslip", foi descoberta na versão 1.31.0 do servidor NGINX e permite a execução remota de código (RCE) em milhões de servidores globalmente. Esta falha crítica coloca uma parcela significativa da infraestrutura web mundial em risco de ataques cibernéticos.

low 21/05 06:13

Falha crítica no Cisco Secure Workload ameaça segurança de APIs corporativas

A Cisco revelou uma vulnerabilidade crítica, identificada como CVE-2026-20223, que afeta a plataforma Secure Workload e permite que atacantes não autenticados obtenham acesso administrativo de alto nível. A falha possui uma pontuação CVSS máxima de 10.0 devido à ausência de autenticação para funções críticas, representando uma ameaça grave à segurança de APIs corporativas.

low 21/05 03:54

GitHub vincula invasão de repositório a ataque à cadeia de suprimentos npm

O GitHub informou que hackers acessaram 3.800 repositórios internos utilizando uma versão maliciosa da extensão Nx Console para VS Code, que foi comprometida durante o ataque à cadeia de suprimentos do pacote npm TanStack.

Bleeping Computer
Ler notícia completa
low 20/05 13:12

Corrija agora: falha crítica em SO de robôs OT permite controle total a hackers

Um atacante não autenticado pode explorar uma vulnerabilidade de injeção de comando para obter acesso remoto a sistemas robóticos, causando interrupções significativas no ambiente.

low 20/05 09:52

Atualização crítica do Drupal corrige falha de alto risco de exploração

O Drupal anunciou uma atualização de segurança crítica para o seu núcleo que será lançada ainda hoje, alertando que agentes maliciosos podem criar explorações poucas horas após a divulgação das vulnerabilidades. Recomenda-se a instalação imediata do patch para evitar ataques contra o sistema.

Bleeping Computer
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter