Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

7 notícias
Enviada 23/05/2026 às 08:00
medium 22/05 10:01

Google libera exploit de bug no Chromium sem correção e gera preocupação

O lançamento de um código de exploração (PoC) pelo Google para uma vulnerabilidade não corrigida no Chromium, reportada originalmente em 2022, gerou preocupação por expor milhões de usuários de navegadores como Chrome, Edge e Brave a riscos de segurança. O problema persiste sem resolução há mais de três anos, deixando essas plataformas vulneráveis a ataques.

low 23/05 06:51

Pacotes PHP Laravel-Lang comprometidos para distribuir roubo de credenciais

Pesquisadores de cibersegurança identificaram uma campanha de ataque à cadeia de suprimentos que comprometeu pacotes PHP do Laravel-Lang para distribuir um framework de roubo de credenciais. Os pacotes afetados incluem laravel-lang/lang, laravel-lang/http-statuses, laravel-lang/attributes e laravel-lang/actions.

The Hacker News
Ler notícia completa
low 23/05 06:17

Exploração de 0-day no plugin LiteSpeed cPanel permite acesso root ao servidor

Uma vulnerabilidade crítica de dia zero (CVE-2026-48172) no plugin LiteSpeed para cPanel, com pontuação máxima de 10.0, está sendo explorada para permitir que usuários autenticados obtenham acesso root e controle total do servidor. A falha, causada por um erro de lógica, já recebeu uma correção oficial em 21 de maio de 2026.

low 23/05 05:13

Hackers usam SEO Poisoning para forjar instaladores do Gemini CLI e Claude

Criminosos cibernéticos estão utilizando SEO poisoning para distribuir um infostealer em PowerShell sem arquivos, disfarçado como ferramentas de IA como o Google Gemini CLI e o Anthropic Claude Code para atingir desenvolvedores globalmente. Esta campanha representa uma escalada sofisticada em ataques de cadeia de suprimentos focados em ferramentas de desenvolvimento de inteligência artificial.

low 23/05 04:23

Falha de SQL Injection no Drupal Core é explorada e incluída no catálogo da CISA

A CISA incluiu no seu catálogo de vulnerabilidades exploradas a falha crítica de injeção de SQL (CVE-2026-9082) que afeta todas as versões suportadas do Drupal Core. O órgão tomou essa decisão devido a evidências de exploração ativa desta vulnerabilidade, que possui pontuação CVSS de 6.5.

The Hacker News
Ler notícia completa
low 23/05 02:54

Preview do Claude Mythos descobre mais de 10.000 zero-days no Glasswing

O projeto Glasswing da Anthropic revelou que o modelo Claude Mythos identificou mais de 10.000 vulnerabilidades zero-day de severidade alta ou crítica em softwares globalmente essenciais. Este avanço demonstra a capacidade da inteligência artificial em acelerar significativamente a descoberta de falhas de segurança em sistemas críticos.

low 22/05 13:20

Ghostwriter ataca órgãos do governo ucraniano com o malware Prometheus

O grupo de ameaça Ghostwriter, alinhado à Bielorrússia, tem utilizado contas comprometidas para enviar e-mails de phishing disfarçados como a plataforma de ensino ucraniana Prometheus para atacar órgãos governamentais do país. Esta campanha maliciosa foi identificada pela equipe de resposta a emergências cibernéticas da Ucrânia, o CERT-UA.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter