Planilhas maliciosas executam código:
Com o Java ativado, arquivos podem iniciar código sem alerta no LibreOffice e no Apache OpenOffice; a falha foi corrigida no primeiro, mas segue sem solução no segundo.
Leia mais...Com o Java ativado, arquivos podem iniciar código sem alerta no LibreOffice e no Apache OpenOffice; a falha foi corrigida no primeiro, mas segue sem solução no segundo.
Leia mais...Mensagens no aplicativo, atribuídas a cibercriminosos, ameaçam vazar dados e alegam invasão ao Snowflake; a empresa não confirmou acesso nem exposição de informações.
Leia mais...A medida temporária interrompe denúncias de vulnerabilidades em projetos de código aberto após alta de envios automatizados inválidos; casos de supply chain seguem aceitos.
Leia mais...Invasores acessaram duas contas de funcionários, expuseram dados pessoais de 1.646 pessoas e enviaram 9 mil e-mails de phishing.
Leia mais...Vulnerabilidade CVE-2026-21589 permite ler arquivos específicos sem autenticação em oito produtos Data Center hospedados pelos clientes; a empresa recomenda atualizar ou restringir o acesso público.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Ele recebeu 32 meses de prisão após bloquear milhares de dispositivos da empresa e exigir US$ 750 mil.
Leia mais...Atualizações para a CVE-2026-96940 corrigem vulnerabilidade que pode expor caixas postais a usuários autenticados; clientes do Exchange Online já estão protegidos.
Leia mais...Empresa recebeu multa de € 7 milhões por práticas que poderiam permitir a reidentificação dos dados de saúde de cerca de um milhão de pacientes.
Leia mais...Dados pessoais de 8,8 milhões de pessoas foram expostos após invasores usarem o acesso legítimo de uma empresa e tentativas exaustivas para consultar números CPR; polícia investiga e autoridades alertam contra contatos suspeitos.
Leia mais...Vulnerabilidade no System Update permite execução remota de código com privilégios de superusuário; fabricante recomenda atualizar para a versão 2.3.0.0 ou posterior.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Após reunião emergencial, autoridades investigam vazamentos; relatos da imprensa citam dados de 25 mil clientes do Shinhan e cartões de 119 mil do Kookmin expostos.
Leia mais...Ataques aproveitam vulnerabilidade já corrigida no SDK da Realtek para infectar roteadores e DVRs; o malware disfarça comunicações de comando como tráfego legítimo e pode lançar ataques de negação de serviço.
Leia mais...Empresa planeja exigir autorização explícita para liberar Acesso Total ao Disco, diante do risco de agentes de IA exporem arquivos, mensagens e histórico de navegação.
Leia mais...Oito integrantes do Tren de Aragua foram sancionados por ataques com malware que esvaziam caixas eletrônicos; estimativas atribuem ao grupo US$ 40,73 milhões em roubos em mais de 1.500 casos.
Leia mais...A vulnerabilidade no Gateway de IA permitia executar comandos arbitrários; instalações próprias devem ser atualizadas imediatamente.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A Frontline Education informou que invasores exploraram uma falha em software de terceiros para acessar sistemas e roubar números do Seguro Social, e-mails e endereços.
Leia mais...Ligado à China, explorou falhas do SharePoint para atingir o setor de saneamento, uma operadora de telecomunicações, um órgão regional e uma universidade em países de língua portuguesa e espanhola.
Leia mais...Grupo ligado à China usa o backdoor Antino, disseminado por phishing, para espionar órgãos públicos e entidades de políticas em oito países.
Leia mais...Até 200 mil pessoas podem ter informações pessoais expostas após invasão ao sistema de identidade da universidade, que alerta para riscos de fraude e phishing.
Leia mais...Mais de 100 acadêmicos ligados ao Reino Unido contribuíram para pesquisas que reforçam a inteligência chinesa; alguns podem desconhecer o financiamento, e universidades devem rever parcerias.
Leia mais...