Cybersec-1m - 15/05/2026
Suas notícias de cibersegurança em 1 minuto
Falha no Next.js vaza credenciais de nuvem, chaves de API e painéis admin
Uma vulnerabilidade de alta severidade no framework Next.js, catalogada como CVE-2026-44578, expõe credenciais de nuvem, chaves de API e interfaces administrativas devido a uma falha no processamento de solicitações de atualização de WebSocket. Essa falha crítica permite que atacantes explorem a configuração do lado do servidor para obter acesso não autorizado a informações sensíveis e sistemas internos.