Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

14 notícias
Enviada 27/05/2026 às 08:01
medium 27/05 07:18

Falha no Kernel do Windows permite modificar contadores de memória do kernel

Uma vulnerabilidade crítica no kernel do Windows, identificada como CVE-2026-40369, permite que processos sem privilégios manipulem a memória do kernel através de uma chamada NtQuerySystemInformation, possibilitando a elevação de privilégios para SYSTEM nas versões 24H2 e 25H2. Essa falha de desreferenciação de ponteiro não confiável no ntoskrnl.exe compromete a segurança do sistema ao permitir modificações arbitrárias em contadores de memória.

medium 27/05 05:33

Atualização KB5089573 do Windows 11 lançada com melhorias de desempenho

A Microsoft lançou a atualização cumulativa de visualização KB5089573 para as versões 24H2 e 25H2 do Windows 11, trazendo 30 melhorias focadas em desempenho e confiabilidade do sistema.

Bleeping Computer
Ler notícia completa
medium 27/05 04:34

Novo ataque "zero-click" de tomada de conta do WhatsApp afeta usuários de iOS 16

Um novo ataque do tipo zero-click está comprometendo contas de WhatsApp em dispositivos com iOS 16, permitindo que cibercriminosos assumam o controle das contas sem qualquer interação ou aviso ao usuário. A campanha foi identificada após relatos de solicitações fraudulentas de dinheiro enviadas pelas contas invadidas.

medium 26/05 09:05

Quasar RAT ataca desenvolvedores com ataques fileless em Linux

O Quasar Linux (QLNX) é um novo trojan de acesso remoto que infecta estações de desenvolvedores utilizando execução sem arquivos, rootkit eBPF, backdoors PAM e uma rede P2P para realizar ataques à cadeia de suprimentos de software. Essa ameaça furtiva opera de forma independente do QuasarRAT voltado para Windows e utiliza técnicas avançadas para contornar defesas convencionais.

low 27/05 07:06

GitHub Enterprise Server 3.20.3 corrige falhas de segurança críticas

O GitHub lançou a versão 3.20.3 do Enterprise Server para corrigir vulnerabilidades críticas que permitem escalonamento de privilégios e extração de dados, exigindo que administradores realizem a rotação das chaves de assinatura criptográfica antes da atualização. Esta medida visa impedir que atacantes acessem serviços internos e comprometam informações sensíveis no ambiente.

low 27/05 07:06

CISA dá 4 dias para federais corrigirem falha ativa em plugin do cPanel

A CISA determinou que agências federais dos EUA corrijam, em até quatro dias, uma vulnerabilidade crítica no plugin LiteSpeed para cPanel que está sendo explorada ativamente em ataques. A falha exige ação imediata para proteger os servidores contra possíveis invasões.

Bleeping Computer
Ler notícia completa
low 27/05 06:09

Polícia holandesa prende suspeito de hackear o clube de futebol Ajax

A Polícia Nacional Holandesa prendeu um homem de 35 anos suspeito de invadir os sistemas do clube de futebol Ajax Amsterdam no início deste ano. O indivíduo foi detido após uma investigação sobre o ataque cibernético sofrido pela organização esportiva.

Bleeping Computer
Ler notícia completa
low 27/05 04:45

Chatbots de IA redirecionam usuários para sites de malware de cryptojacking

A Microsoft alertou sobre uma campanha de cryptojacking que utiliza interações com chatbots de inteligência artificial para direcionar usuários a sites de download maliciosos. Essa técnica de engenharia social amplia a disseminação de softwares nocivos ao explorar a visibilidade das recomendações geradas por IAs.

The Hacker News
Ler notícia completa
low 27/05 04:16

Hackers exploram IPs de CDN compartilhados para burlar filtros DNS de proteção

Hackers estão explorando a infraestrutura de borda compartilhada de CDNs através de uma técnica evasiva chamada "Underminr" para contornar controles de segurança baseados em DNS. O ataque utiliza o roteamento de tráfego por endereços IP compartilhados para ocultar conexões maliciosas, permitindo que dispositivos burlem filtros de DNS protetivos após uma consulta legítima.

low 27/05 02:50

Anthropic lança plugin gratuito para Claude Code detectar vulnerabilidades

A Anthropic lançou o "security-guidance", um plugin gratuito para o terminal Claude Code que analisa o código gerado por IA em tempo real para detectar e corrigir vulnerabilidades como injeções e desserialização insegura antes mesmo da integração ao pipeline. Essa ferramenta atua como uma camada de defesa essencial para reforçar a segurança durante o desenvolvimento de software.

low 27/05 02:11

Vulnerabilidade no SharePoint permite execução remota de código

A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código, identificada como CVE-2026-45659, que afeta o SharePoint Server em ambientes corporativos locais. A falha permite que atacantes executem comandos arbitrários no sistema, exigindo atenção imediata para a aplicação das atualizações de segurança.

low 27/05 02:02

Microsoft Defender ganha isolamento automático contra ransomware

O Microsoft Defender XDR introduziu capacidades de interrupção automática de ataques que isolam ativos comprometidos em tempo real para conter ransomware e ameaças sofisticadas. Essa funcionalidade analisa milhões de sinais de segurança para identificar e bloquear campanhas ativas, impedindo a propagação de ataques em redes corporativas.

low 26/05 17:07

Falha no KnowledgeDeliver explorada como zero-day para instalar web shells

Hackers exploraram uma vulnerabilidade zero-day crítica no sistema de gestão de aprendizagem KnowledgeDeliver para instalar o web shell Godzilla. A invasão permitiu que os atacantes comprometessem o servidor através da falha de segurança no software LMS.

Bleeping Computer
Ler notícia completa
low 26/05 09:04

UE prepara multa histórica contra Google sob a Lei de Mercados Digitais

A União Europeia está preparando uma multa histórica contra o Google por manipular resultados de busca para favorecer seus próprios serviços, violando as normas de concorrência do Digital Markets Act. Esta ação marca um aumento significativo na fiscalização regulatória da UE contra grandes plataformas de tecnologia devido a práticas anticompetitivas.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter