Cybersec-1m - 10/06/2026
Suas notícias de cibersegurança em 1 minuto
CISA Alerta sobre Falha Zero-Day no Google Chromium
A Agência de Segurança e Infraestrutura Cibernética (CISA) emitiu um novo alerta sobre uma vulnerabilidade zero-day ativamente explorada no Google Chromium, que pode permitir que atacantes executem código arbitrário por meio de conteúdo web malicioso, afetando o mecanismo JavaScript V8 do Chromium com problemas de leitura e escrita fora dos limites. A vulnerabilidade, rastreada como CVE-2026-11645, é classificada sob CWE-787 e CWE-125 e pode ser explorada para comprometer a segurança dos sistemas.
Vulnerabilidade na ServiceNow é explorada.
A ServiceNow emitiu um alerta sobre um incidente de segurança em que atores ameaçadores desconhecidos exploraram uma vulnerabilidade para obter acesso não autorizado mais profundo a instâncias suscetíveis. A empresa aplicou uma atualização de segurança em 5 de junho de 2026, para corrigir a vulnerabilidade que permitia que um usuário não autenticado obtivesse acesso a instâncias hospedadas de clientes.