Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

11 notícias
Enviada 06/06/2026 às 08:02
medium 06/06 04:28

Agente de IA descobre 21 vulnerabilidades em FFmpeg

Uma startup de segurança relatou 21 vulnerabilidades desconhecidas anteriormente no FFmpeg, uma biblioteca de mídia presente em quase tudo que lida com vídeo, todas elas encontradas por um agente de inteligência artificial autônomo. Essa descoberta ocorreu na mesma semana em que o Google lançou o Chrome 149 com patches para 429 bugs de segurança, sendo as vulnerabilidades do FFmpeg as únicas encontradas por inteligência artificial.

The Hacker News
Ler notícia completa
medium 05/06 08:43

Navegador Hola tem pipeline de entrega sequestrado.

Um executável não declarado foi encontrado no navegador Hola para Windows, na versão 1.251.91.0, que se provou ser um minerador de criptomoedas, com código obfuscado e capacidade de escrita em memória, e foi identificado como contendo strings relacionadas ao minerador XMRig. O minerador foi instalado em C:\Program Files\Hola\me.exe e não fazia parte da assinatura de código certificada, apresentando um risco significativo de segurança para os usuários afetados.

low 06/06 07:28

Vulnerabilidades no UniFi OS permitem RCE não autenticado

A Ubiquiti corrigiu três vulnerabilidades críticas no UniFi OS Server, identificadas como CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910, que podem ser exploradas por atacantes para alcançar execução remota de código sem autenticação com privilégios de root. Essas vulnerabilidades, divulgadas em 21 de maio de 2026, podem ser combinadas para permitir que os atacantes executem código malicioso no sistema afetado.

low 06/06 07:01

CISA Alerta sobre Falha de Serv-U da SolarWinds

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou oficialmente uma vulnerabilidade crítica no SolarWinds Serv-U ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), identificada como CVE-2026-28318, que permite a atores ameaçadores não autenticados causar a queda remota do serviço de transferência de arquivos. Essa vulnerabilidade está sendo explorada ativamente na internet, representando um risco severo para as empresas.

low 06/06 06:43

Campanha de Malspam Usa DoubleClick

Uma nova campanha de malspam sofisticada está explorando a infraestrutura de rastreamento de anúncios do DoubleClick do Google para contornar os gateways de segurança de e-mail empresarial, utilizando lures dinâmicos personalizados para iniciar uma cadeia de infecção complexa de cinco etapas que desmantela as defesas locais antes de implantar payloads ocos de processo. A cadeia de ataque começa com um anexo HTML malicioso e utiliza uma carga útil de carregador .NET stealthy para contornar as defesas de segurança.

low 06/06 05:29

Aplicativos gratuitos transformam TVs em proxies de raspagem de web para IA

Um pesquisador reverteu o SDK do iOS da Bright Data, que é incorporado em aplicativos de consumidor, e documentou como ele transforma dispositivos, incluindo smart TVs ligadas o tempo todo, em nós de saída que retransmitem tráfego de raspagem de web para um negócio de dados que a Bright Data comercializa fortemente para a indústria de inteligência artificial. A empresa, sucessora da Luminati, opera o que ela chama de maior rede de proxy residencial do mundo.

The Hacker News
Ler notícia completa
low 06/06 03:58

Verme Miasma atinge repositórios GitHub da Microsoft

Os repositórios do GitHub da Microsoft se tornaram as últimas vítimas da campanha de ataque de cadeia de suprimentos auto-replicante Miasma, afetando 73 repositórios em quatro organizações do GitHub, incluindo Azure, Azure-Samples, Microsoft e MicrosoftDocs. O incidente levou o GitHub a desabilitar o acesso a esses repositórios para conter o dano.

The Hacker News
Ler notícia completa
low 05/06 11:53

Spyware Asin ataca usuários árabes

Usuários que falam árabe se tornaram o alvo de um novo spyware para Android, codinome Asin, de acordo com descobertas da empresa de cibersegurança eslovaca ESET, que detectou o malware sendo disseminado por meio de várias campanhas em 2025, utilizando sites falsos que imitam utilitários, atualizações relacionadas à guerra e uma fonte de notícias governamentais, como o site govlens.net. O malware foi detectado pela primeira vez em 2025, com cada onda de ataques utilizando sites distintos para disseminar o spyware.

The Hacker News
Ler notícia completa
low 05/06 11:50

Mais de 900 sistemas de medição de tanques de postos de gasolina nos EUA expostos a ataques

Mais de 900 sistemas de medição automática de tanque (ATG) nos Estados Unidos, utilizados para monitorar tanques de armazenamento de combustível e produtos químicos em vários setores de infraestrutura crítica, foram encontrados expostos online e são vulneráveis a ataques contínuos. Esses sistemas expostos podem ser alvos fáceis para cibercriminosos, colocando em risco a segurança de infraestruturas críticas.

Bleeping Computer
Ler notícia completa
low 05/06 10:28

Hackers usam ferramentas confiáveis para implantar malware notório

Atacantes estão utilizando ferramentas legítimas e amplamente usadas, como PowerShell, Windows Management Instrumentation (WMI), certutil, mshta e contextos de execução JavaScript, para entregar e operar famílias de malware notórias, criando uma ameaça sigilosa e de alta velocidade que supera muitas defesas tradicionais. Essas ferramentas nativas já possuem privilégios elevados, o que facilita a ação dos atacantes para implantar malware sem serem detectados.

low 05/06 09:33

Nova Ameaça OP-512 Ataca Servidores IIS

Pesquisadores de cibersegurança descobriram um grupo de ameaças anteriormente não relatado chamado OP-512, que tem como alvo servidores Microsoft Internet Information Services (IIS) para implantar uma estrutura de shell web personalizada, com atividades de espionagem que possivelmente estão ligadas à China. A empresa ReliaQuest avaliou com confiança moderada a alta que essas atividades estão relacionadas a esforços de espionagem com foco em cibersegurança.

The Hacker News
Ler notícia completa

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter