Cybersec-1m - 29/05/2026

Suas notícias de cibersegurança em 1 minuto

6 notícias
Enviada 29/05/2026 às 08:00
low 29/05 07:11

EUA denunciam engenheiro do Google por insider trading no Polymarket

Um engenheiro de segurança do Google foi acusado de uso de informações privilegiadas após lucrar 1,2 milhão de dólares utilizando dados confidenciais da empresa para realizar apostas na plataforma de mercado preditivo descentralizado Polymarket. O caso expõe a exploração de dados internos por um profissional com acesso privilegiado para manipular resultados de transações em ativos baseados em criptomoedas.

Bleeping Computer
Ler notícia completa
low 29/05 06:42

GitLab corrige vulnerabilidades de Duo AI, DoS e autorização

O GitLab lançou as versões de correção 19.0.1, 18.11.4 e 18.10.7 para solucionar sete vulnerabilidades críticas, incluindo falhas de negação de serviço no Wiki e problemas de autorização em endpoints de GraphQL, Duo AI e pipelines. A empresa recomenda a atualização imediata para todos os usuários de instalações auto-hospedadas.

low 29/05 05:29

Vazamento de dados na Charter Communications afeta 4,9 milhões de contas

O grupo de extorsão ShinyHunters roubou informações pessoais de 4,9 milhões de contas após hackear a gigante de telecomunicações norte-americana Charter Communications no início de abril, segundo o serviço Have I Been Pwned. O incidente foi confirmado como uma violação de dados que expôs registros sensíveis de milhões de usuários da operadora.

Bleeping Computer
Ler notícia completa
low 29/05 04:18

Falha no OpenVPN Connect para macOS permite execução remota de comandos

A OpenVPN lançou uma atualização crítica na versão 3.8.2 para corrigir a vulnerabilidade CVE-2026-9560, que permitia a execução remota de comandos no componente privilegiado do OpenVPN Connect para macOS. Os usuários devem atualizar o software imediatamente para mitigar esse risco de segurança.

low 29/05 03:50

Falsas atualizações de player de vídeo instalam mineradores e RATs

Hackers estão explorando plataformas de streaming ilegais para distribuir malwares de mineração e acesso remoto, utilizando falsas atualizações de plugins de vídeo como isca para infectar usuários. Ao tentar reproduzir um vídeo, a vítima é induzida a baixar um arquivo malicioso que compromete o sistema.

low 28/05 12:26

Atores exploram falha crítica no FortiClient EMS para roubar credenciais

Agentes de ameaças estão explorando uma vulnerabilidade crítica, já corrigida, no FortiClient Endpoint Management Server (EMS) para distribuir malwares de roubo de credenciais disfarçados de componentes da Fortinet. A campanha utiliza a infraestrutura de gerenciamento de endpoints para infectar dispositivos gerenciados com payloads maliciosos.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter