2026-09-28

Carbonato mira Docker exposto:

novo malware instala Hermes Agent e assume hosts, com propagação em forma de verme, túnel SSH reverso, persistência e coleta de chaves, segredos e tokens via Telegram.

Leia mais...
2026-09-28

Ações do GitHub voltam ao ar:

Repositórios foram reabilitados com código malicioso ainda presente, expondo credenciais em fluxos de trabalho; especialistas recomendam usar versões seguras e renovar segredos.

Leia mais...
2026-09-28

Falha no Elementor permite criar administradores:

Um link malicioso pode explorar sessões de administradores conectados no WordPress nas versões 4.3.0 e 4.3.1; a atualização 4.3.2 corrige o problema.

Leia mais...
2026-09-28

Kiteworks pede desligamento preventivo:

Clientes devem tirar servidores do ar por seis horas após alerta de possível ataque; não há invasão confirmada.

Leia mais...
2026-09-28

Falha crítica no PeopleSoft:

Google alerta para nova onda global de ataques à CVE-2026-35273 , que contorna regras de firewall e instala scripts maliciosos em servidores para roubar dados em vários setores.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-28

Plataforma Lunex expande ataques:

Distribuído por sites ucranianos comprometidos, o malware usa falsas verificações da Cloudflare, desativa proteções e rouba credenciais e dados de carteiras digitais.

Leia mais...
2026-09-28

Exploração ativa ameaça NetScaler:

Duas falhas zero-day permitem execução remota de código e ainda não têm correção da Citrix, levando alguns administradores a desligar os aparelhos.

Leia mais...
2026-09-28

Ex-soldado condenado por invasões:

Cameron Wagenius cumprirá 70 meses de prisão por invadir e extorquir ao menos dez empresas de tecnologia e telecomunicações, além de pagar US$ 294.978 em ressarcimento.

Leia mais...
2026-09-28

Ataque destrói recursos no Azure:

O grupo JADEPUFFER usou credenciais de serviço comprometidas para apagar contas de armazenamento e outros recursos, mas proteções bloquearam parte das exclusões; não houve pedido de resgate nem roubo de dados confirmado.

Leia mais...
2026-09-25

Dados de criança roubados:

Mãe relatou forte preocupação após HCRG informar que informações médicas da filha foram comprometidas em ataque cibernético de fevereiro de 2025; empresa diz não haver prova de uso indevido e oferece monitoramento.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-25

OnePlus 15 sob ataque:

app ganha root: Duas falhas no OxygenOS permitem que um app malicioso, sem permissões, obtenha acesso total ao aparelho; a correção ainda não saiu e a empresa ameaçou processar o pesquisador.

Leia mais...
2026-09-25

MacSync evolui no macOS:

Nova variante do malware usa eventos públicos do iCloud para distribuir payloads, roubar dados e instalar backdoor, com campanhas disfarçadas de ferramentas e carteira cripto falsa.

Leia mais...
2026-09-25

CISA inclui falhas críticas exploradas:

Vulnerabilidades em WSO2 e Adobe Commerce/Magento entraram no catálogo de ameaças ativas; órgãos federais devem aplicar correções até 27 de setembro de 2026.

Leia mais...
2026-09-25

Falha em contêineres compartilhados:

Um erro no Cloudflare Containers permitiu que clientes acessassem dados residuais de outros usuários; a empresa corrigiu o problema e não encontrou indícios de exploração por terceiros.

Leia mais...
2026-09-25

Bitget relata roubo milionário:

Invasores suspeitos da Coreia do Norte desviaram US$ 351,6 milhões; a corretora suspendeu saques e afirma que seu fundo de proteção cobrirá as perdas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-25

Operador da Rydox admite culpa:

Ardit Kutleshi se declarou culpado por lavagem de dinheiro e fraude agravada de identidade após administrar mercado ilegal que vendia dados pessoais, credenciais e ferramentas para crimes digitais; pode pegar até 20 anos de prisão.

Leia mais...
2026-09-24

RemControl mira Android:

plataforma MaaS finge TVTap e rouba dados bancários via phishing, bloqueando o Play Protect. O golpe usa IA, geolocalização e C2 dinâmico, segundo a Group-IB.

Leia mais...
2026-09-24

Roundcube sob ataque:

Falha CVE-2026-48842 , corrigida em maio, está sendo explorada ativamente; o problema permite contornar autenticação, executar comandos maliciosos e roubar dados. Administradores devem atualizar ou remover o plugin vulnerável.

Leia mais...
2026-09-24

Campanha mira logística:

Um spyware Android disfarçado de app da Google Play usa phishing e malware Windows para roubar SMS, redirecionar chamadas e controlar aparelhos, com infraestrutura ligada a possível origem armênia ou russa.

Leia mais...
2026-09-24

Campanha TeamFiltration mira contas esquecidas:

Ataque atingiu 5.700 contas em 28 ambientes do Microsoft 365, sobretudo no Chile, explorando senhas padrão e MFA ausente em contas de serviço; 7 foram comprometidas e uma varejista concentrou 78,3% das tentativas.

Leia mais...

CVEs em destaque

CVE-2026-86950 8.8
CVE-2026-18311 6.1
CVE-2026-75684 9.3
CVE-2026-18312 6.1
CVE-2026-82000 9.6
CVE-2026-75697 9.3
CVE-2026-75907 7.5
CVE-2026-97359 10
CVE-2026-18320 6.1
CVE-2026-96560 9.8

1

2

...

412

CVEs em destaque

CVE-2026-86950 8.8
CVE-2026-18311 6.1
CVE-2026-75684 9.3
CVE-2026-18312 6.1
CVE-2026-82000 9.6
CVE-2026-75697 9.3
CVE-2026-75907 7.5
CVE-2026-97359 10
CVE-2026-18320 6.1
CVE-2026-96560 9.8