2026-09-22
D-Link alerta sobre falha crítica:
Roteador DIR-822A tem
CVE-2026-86296
sem patch e PoC pública, permitindo execução remota sem autenticação; a empresa também investiga outra brecha grave e recomenda restringir acesso e exposição online.
Leia mais...
2026-09-22
Google multada por dados de localização:
A DPC da Irlanda aplicou €403 milhões à empresa por falhas na GDPR, cobrando mais transparência e exigindo, em seis meses, ajustes no tratamento e retenção de dados de localização.
Leia mais...
2026-09-22
TASK#STOMP espalha backdoor no Windows:
Campanha usa PowerShell e VBScript para roubar documentos, senhas de Wi‑Fi e capturas de tela, manter persistência e falar com C2 redundante, tudo com técnicas para evitar detecção.
Leia mais...
2026-09-22
CISA alerta sobre falhas no Linux:
Três brechas no kernel já são exploradas, uma delas crítica e antiga, e agências federais devem aplicar patches hoje, além de fazer triagem forense para checar possível invasão.
Leia mais...
2026-09-22
BigCommerce sofre vazamento via app:
Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-09-22
Falha no Muse da Meta expõe Macs:
malware local pode redirecionar ditado, roubar token e assumir o assistente, lendo históricos de conversas e operando em outros dispositivos; Meta afirma ter liberado uma correção.
Leia mais...
2026-09-22
SideCopy mira universidades da Índia:
Grupo APT usa spear-phishing, mshta.exe e ReverseRAT para roubo de dados, acesso remoto e persistência, ampliando a ofensiva além de órgãos governamentais.
Leia mais...
2026-09-22
Deepfakes contra parlamentares:
Pesquisa aponta quase 150 políticos europeus em sites de pornografia falsa, com 138 deputadas de 22 países mais atingidas. Os casos alimentam assédio, intimidação e dano à democracia.
Leia mais...
2026-09-22
Novo exploit trava o Defender:
Pesquisador Abdelhamid Naceri lançou o BigDiskBuster, que impede atualizações do antivírus no Windows e afeta versões suportadas; a disputa com a Microsoft já soma quase uma dúzia de falhas divulgadas neste ano.
Leia mais...
2026-09-22
Cobertura cibernética em foco:
Relatos revelam abuso de câmeras da Flock, alerta sobre ataques com IA, ofensiva contra sistemas de água, compra de cães-robô pela ICE e caso de pornografia infantil no Discord.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-09-22
Falha crítica no SharePoint:
A
CVE-2026-65660
, antes tratada como spoofing, permite execução remota de código em versões 2016, 2019 e Subscription Edition; a correção saiu em 11 de agosto e não há uso em ataques reais.
Leia mais...
2026-09-22
Nova falha no KVM do Linux:
A
CVE-2026-89775
no ARM64 pode vazar memória do host para a máquina virtual e até permitir fuga do guest, com correção já disponível nas versões Linux 6.18.51, 7.2.5 e 7.3-rc1.
Leia mais...
2026-09-21
Campanha Rapuncel mira usuários:
Repositórios falsos no GitHub simulam software popular, distribuindo um infostealer e um driver que desativa 145 antivírus e EDR, rouba credenciais, carteiras cripto e históricos, e persiste no Windows.
Leia mais...
2026-09-21
WordPress corrige falha crítica:
A atualização 7.1.1 fecha brecha que podia instalar tema por link malicioso e, com outra fraqueza, executar código no servidor; a empresa recomenda atualizar já.
Leia mais...
2026-09-21
Exploit expõe falhas no kernel Linux:
Quatro brechas já corrigidas permitem ganhar root localmente; código público eleva o risco em sistemas desatualizados, e a recomendação é atualizar o kernel ou desativar namespaces e recursos afetados.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-09-21
Clearview testa IA investigativa:
ferramenta cruza dados públicos para montar perfis de suspeitos, acelerando apurações, mas ampliando riscos de vigilância excessiva e erros difíceis de rastrear.
Leia mais...
2026-09-21
CrowdSec expõe vazamento interno:
Um ex-funcionário teve a conta usada para copiar 170 repositórios privados via credencial afetada por ataque à cadeia de suprimentos no TanStack, com dados de 83 usuários e 51 investidores incluídos.
Leia mais...
2026-09-21
Parlamento Europeu cobra apuração:
Meta é acusada de suspender em massa contas sobre protestos na Albânia, após denúncias de direitos autorais possivelmente orquestradas para silenciar manifestações e limitar o acesso a informações públicas.
Leia mais...
2026-09-21
SolarWinds corrige falha crítica:
A empresa lançou patches para o Access Rights Manager após
CVE-2026-28326
, que podia permitir execução remota de código sem autenticação; o erro estava ligado a uma chave estática hardcoded.
Leia mais...
2026-09-21
ShinyHunters ataca Clop:
O grupo invadiu o site de vazamento da gangue, alterou a página, diz ter roubado dados do servidor e chaves onion, e ameaça extorquir os rivais em 72 horas.
Leia mais...