Cybersec-1m - 10/06/2026
Suas notícias de cibersegurança em 1 minuto
Pacote npm Malicioso 'dbmux' Visa Desenvolvedores
Foi descoberto malware no pacote npm dbmux, e qualquer computador com esse pacote instalado ou em execução deve ser considerado completamente comprometido, de acordo com o GitHub Advisory GHSA-62wx-5f55-w8g2, que caracteriza o incidente como grave. O código malicioso fornece aos atacantes acesso a máquinas com dbmux instalado, permitindo que eles executem ações maliciosas.
Vulnerabilidade na ServiceNow é explorada.
A ServiceNow emitiu um alerta sobre um incidente de segurança em que atores ameaçadores desconhecidos exploraram uma vulnerabilidade para obter acesso não autorizado mais profundo a instâncias suscetíveis. A empresa aplicou uma atualização de segurança em 5 de junho de 2026, para corrigir a vulnerabilidade que permitia que um usuário não autenticado obtivesse acesso a instâncias hospedadas de clientes.