Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 26/05/2026 às 08:01
medium 26/05 07:54

Hackers ligados à China atacam roteadores com implante Linux personalizado

Hackers ligados à China estão realizando uma campanha de espionagem no Sudeste Asiático ao comprometer roteadores de borda Linux com um implante customizado, combinando-o com o Cobalt Strike em sistemas Windows para obter controle total das redes. Essa operação permite manipular o tráfego de rede e contornar defesas tradicionais, garantindo visibilidade irrestrita sobre os sistemas infectados.

medium 26/05 04:41

Microsoft: Falha na busca de Domain Controller no Windows Server 2016

A Microsoft confirmou que a atualização de segurança KB5087537, de maio de 2026, causa falhas nas consultas de controladores de domínio em sistemas Windows Server 2016. Esse problema técnico interrompe a autenticação e o funcionamento correto dos serviços de domínio após a instalação do pacote.

Bleeping Computer
Ler notícia completa
low 26/05 07:12

Ransomware NightSpire abusa de RDP para persistência furtiva

O ransomware NightSpire surgiu no início de 2025 utilizando técnicas de dupla extorsão e exploração de RDP para manter persistência e exfiltrar dados sensíveis de suas vítimas. A ameaça compromete a segurança ao criptografar arquivos e ameaçar o vazamento de informações confidenciais em sites na rede Tor caso o resgate não seja pago.

low 26/05 06:13

CERT-In exige correção de falhas críticas em 12h devido a ataques com IA

O CERT-In da Índia determinou que organizações corrijam vulnerabilidades críticas em sistemas expostos à internet em até 12 horas para mitigar riscos de ataques automatizados por inteligência artificial e modelos de linguagem. A medida visa fortalecer a segurança contra ameaças que exploram ferramentas de IA para agilizar a exploração de falhas.

The Hacker News
Ler notícia completa
low 26/05 05:52

Vulnerabilidade no Ghost CMS infecta 700 sites com malware ClickFix

Hackers estão explorando uma vulnerabilidade crítica de injeção de SQL no Ghost CMS, identificada como CVE-2026-26980, para obter chaves de administração e infectar mais de 700 sites com o malware ClickFix. A falha permite o acesso não autenticado a dados sensíveis do banco de dados, concedendo controle total sobre as publicações das plataformas comprometidas.

low 26/05 05:22

Falha no Apache CXF expõe sistemas a ataques de injeção LDAP

Usuários do Apache CXF estão sob risco devido à vulnerabilidade CVE-2026-44930, classificada como importante, que permite ataques de injeção LDAP no serviço XKMS. Essa falha expõe sistemas ao acesso não autorizado a dados sensíveis de certificados.

low 26/05 05:06

Falha no ConnectWise Automate permite que hackers burlem controles de segurança

A ConnectWise lançou uma atualização de segurança para corrigir a vulnerabilidade crítica CVE-2026-9089 na plataforma ConnectWise Automate, que possui pontuação CVSS de 8.8. A falha permite que invasores contornem mecanismos de verificação de integridade, possibilitando a execução não autorizada de código no sistema.

low 26/05 04:01

Vazamento de dados na 7-Eleven expõe informações de 185 mil pessoas

O grupo de extorsão ShinyHunters roubou dados pessoais de mais de 183 mil pessoas após invadir os sistemas da rede de lojas de conveniência 7-Eleven em abril. O incidente foi confirmado pelo serviço de notificação de violação de dados Have I Been Pwned.

Bleeping Computer
Ler notícia completa
low 26/05 03:50

Múltiplas vulnerabilidades no 7-Zip permitem execução arbitrária de código

O 7-Zip 26.00 apresenta múltiplas falhas de segurança de memória, incluindo um estouro de buffer de heap crítico no manipulador NTFS (CVE-2026-48095), que permitem a atacantes remotos vazar dados sensíveis ou executar código arbitrário ao abrir arquivos maliciosos. Essas vulnerabilidades colocam os usuários em risco ao processarem arquivos compactados corrompidos ou manipulados.

low 26/05 02:19

Falha no LMS KnowledgeDeliver é usada para implantar Godzilla e Cobalt Strike

Uma falha de alta gravidade (CVE-2026-5426) no sistema LMS japonês KnowledgeDeliver, causada pelo uso de chaves de máquina ASP.NET codificadas, foi explorada como zero-day para instalar web shells Godzilla e implantar o Cobalt Strike Beacon.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter