2026-04-10

Falha em SDK Android expôs wallets:

Brecha no EngageLab SDK permitia bypass do sandbox e acesso a dados privados, afetando apps de crypto com mais de 30 milhões de instalações; versão corrigida já foi liberada.

Leia mais...
2026-04-10

Marimo exposto em ataque rápido:

Vulnerabilidade critical CVE-2026-39987 permitiu RCE sem auth e foi explorada em menos de 10 horas após a divulgação, com acesso a shell e tentativa de roubo de credenciais via /terminal/ws.

Leia mais...
2026-04-10

Smart Slider 3 Pro comprometido:

Hackers hijacked o update system do plugin no WordPress e Joomla, inseriram backdoors e um hidden admin, além de roubar dados; a vendor recomenda atualizar para 3.5.1.36 e revisar o site.

Leia mais...
2026-04-10

VENOM mira executivos em phishing:

Nova PhaaS usa QR code, AiTM e device-code flow para roubar credenciais e session token de CEOs, CFOs e VPs, burlando MFA e filtros com páginas e logs ofuscados.

Leia mais...
2026-04-10

Chrome 146 reforça proteção contra infostealer:

O Google ativou o DBSC no Windows, vinculando session cookies ao hardware via TPM para impedir roubo e uso indevido. No macOS, a defesa chegará em uma atualização futura.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-10

ChipSoft sofre ransomware:

Empresa holandesa de EHR tirou website e serviços digitais do ar após ataque; Z-CERT investiga impacto, enquanto hospitais reportam indisponibilidade em HiX, Zorgportaal e HiX Mobile.

Leia mais...
2026-04-10

Storm-2755 mira salários no Canadá:

Grupo usa phishing e AiTM para roubar tokens do Microsoft 365, burlar MFA e alterar dados de direct deposit em contas de payroll, desviando pagamentos via Workday e outras plataformas.

Leia mais...
2026-04-09

Ataques de espionagem miram jornalistas:

Campanha hack-for-hire com links à Índia usou spear-phishing e fake pages para roubar contas Apple e Google de alvos no MENA, com possível entrega de spyware Android e acesso persistente.

Leia mais...
2026-04-09

Atomic Stealer mira macOS via Script Editor:

Campanha usa sites falsos da Apple e ClickFix para executar curl | zsh, baixar AMOS e roubar Keychain, passwords, cookies e dados de carteiras cripto.

Leia mais...
2026-04-09

Apple amplia proteção no iPhone:

a empresa vai liberar patch para iOS 18 contra o exploit DarkSword, permitindo correção sem upgrade para iOS 26 e mirando usuários que evitam a nova versão.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-09

Masjesu:

novo botnet DDoS usa Telegram, infecta IoT, oculta comandos com XOR e evita alvos sensíveis; a campanha mira roteadores, câmeras e gateways, com tráfego vindo sobretudo do Vietnam.

Leia mais...
2026-04-09

Eurail confirma vazamento:

ataque expôs dados de 308 mil clientes após breach em 2025. Informações como nome, passaporte e contato foram afetadas; empresa alerta para phishing, scams e troca de senhas.

Leia mais...
2026-04-09

UNC6783 mira BPOs:

A ameaça usa social engineering, phishing e fake updates para invadir empresas, roubar dados e extorquir vítimas, contornando MFA com kits maliciosos e domínios spoofed; Google recomenda FIDO2 e monitoramento contínuo.

Leia mais...
2026-04-09

Bitcoin Depot sofre ataque e perde US$ 3,665 milhões:

Hackers invadiram sistemas da rede de Bitcoin ATM e roubaram mais de 50 Bitcoin de wallets corporativas; a empresa diz que o incidente ficou restrito ao ambiente interno e acionou autoridades.

Leia mais...
2026-04-09

Microsoft suspende contas de devs:

A empresa bloqueou maintainer de projetos como WireGuard e VeraCrypt, impedindo builds e security patches no Windows; Microsoft diz que houve falha na verification obrigatória, mas crítica aponta falta de aviso e suporte.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-09

Ataque em Magento rouba cartões:

Campanha usa SVG minúsculo para esconder skimmer, exibe overlay falso de checkout e exfiltra dados de pagamento; brecha PolyShell ainda não tem patch oficial em versões estáveis.

Leia mais...
2026-04-09

Adobe Reader sob ataque:

zero-day em PDF permite coleta de dados e pode abrir caminho para RCE e SBX, com uso de JavaScript obfuscado e engenharia social em campanhas ativas desde dezembro de 2025.

Leia mais...
2026-04-09

Apache ActiveMQ expõe RCE:

Pesquisadores acharam, com ajuda de Claude AI, uma falha CVE-2026-34197 em versões antes de 5.19.4 e de 6.0.0 a 6.2.3, capaz de executar commands arbitrários via Jolokia e XML remoto.

Leia mais...
2026-04-08

FrostArmada derrubada:

Operação internacional desativou campanha da APT28 que sequestrava DNS em routers MikroTik e TP-Link para capturar logins e OAuth tokens da Microsoft, afetando 18 mil dispositivos em 120 países.

Leia mais...
2026-04-08

Ataque via SaaS expõe dados:

Brecha em provedor de integração roubou tokens e afetou dezenas de empresas, com foco em Snowflake; ShinyHunters assumiu a autoria e tenta extorsão, enquanto Salesforce detectou a investida a tempo.

Leia mais...

CVEs em destaque

CVE-2026-39987
CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8

1

2

...

354

CVEs em destaque

CVE-2026-39987
CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8