Cybersec-1m - 16/05/2026
Suas notícias de cibersegurança em 1 minuto
Hack no site do JDownloader expõe usuários de Windows e Linux a instaladores maliciosos
O site oficial do gerenciador de downloads JDownloader foi comprometido entre 6 e 7 de maio de 2026, permitindo que atacantes substituíssem instaladores legítimos por versões contendo cavalos de Troia para Windows e Linux. O incidente expôs milhões de usuários à instalação de malware através do projeto de código aberto.
Falha “ssh-keysign-pwn” no Linux expõe arquivos críticos de autenticação
Pesquisadores da Qualys identificaram uma vulnerabilidade crítica no kernel Linux, denominada "ssh-keysign-pwn" (CVE-2026-46333), que permaneceu oculta por seis anos e permite acesso não autorizado a chaves privadas SSH e senhas armazenadas no arquivo /etc/shadow. Essa falha, registrada em 15 de maio de 2026, expõe milhões de sistemas Linux ao comprometer arquivos sensíveis de autenticação.