2026-09-09

DoppelCart espalha lojas falsas:

operação com 119 mil domínios rouba dados de cartões e já mantém mais de 105 mil sites ativos, copiando marcas reais, oferecendo descontos altos e enviando informações em tempo real ao C2.

Leia mais...
2026-09-09

Policial usa Flock para vigiar ex:

Ex-patrulheiro em Alpharetta fez 56 buscas por placa de uma ex-companheira e 29 por outro carro ligado a ela; ele pediu licença, renunciou e enfrenta investigação criminal.

Leia mais...
2026-09-09

Rootkit em BIG-IP:

malware injeta web shell na memória, intercepta o carregamento de PHP em ambientes F5 BIG-IP APM e explora CVE-2025-53521 , mantendo persistência sem gravar código no disco e ocultando sinais de invasão.

Leia mais...
2026-09-09

Microsoft corrige 966 falhas:

A empresa lançou sua maior rodada de segurança, incluindo dois zero-days explorados ativamente, após ampliar o uso de IA para localizar mais vulnerabilidades em seus produtos.

Leia mais...
2026-09-09

Liquid recupera parte dos bitcoins:

Hackers devolveram 3.400 de quase 4.000 bitcoin retirados da Liquid Network, mas 598,5 seguem sem retorno enquanto a rede continua pausada e em processo de atualização.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-09

ShinyHunters ataca DMV da Flórida:

Grupo diz ter invadido o sistema DAVID e roubado mais de 200 mil registros de motoristas, usando falha de redefinição de senha e ameaçando vazar os dados roubados se não houver negociação.

Leia mais...
2026-09-09

SAP corrige 20 falhas críticas:

Atualizações de setembro trazem correção para CVE-2026-44756 e CVE-2026-58240 , brechas que podem permitir execução remota de comandos e comprometimento total de sistemas SAP expostos à internet.

Leia mais...
2026-09-09

Falha no ChatGPT expôs dados:

Um comando oculto podia fazer o assistente agir para um invasor e repassar dados do Gmail, históricos de conversa e arquivos sem aviso, por meio de um canal interno já desativado pela OpenAI.

Leia mais...
2026-09-09

Worm no WeChat expõe falha zero-click:

Pesquisadores da Calif criaram um código que toma conta de contas via chamada e já foi bloqueado pela Tencent, sem relatos de ataques reais.

Leia mais...
2026-09-09

SAP corrige falhas críticas:

Atualizações fecham brechas no EPP, NetWeaver e CAP, incluindo uma CVE 10.0 que permite execução remota sem autenticação e pode expor credenciais, dados e sistemas em servidores SAP.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-09

Ataques com IA autônoma crescem:

Grupos criminosos estão trocando assistentes de IA por sistemas multiagentes que automatizam reconhecimento, coleta de credenciais e evasão, enquanto o Google relata abusos em campanhas, espionagem e supply chain.

Leia mais...
2026-09-09

Falha crítica no cPanel:

cPanel corrigiu a CVE-2026-67401, que pode permitir a uma conta de hospedagem assumir o controle do servidor e executar código como root. Todas as versões suportadas foram afetadas.

Leia mais...
2026-09-09

China usa distilação em IA:

Agências dos EUA acusam empresas chinesas de copiar funções de modelos americanos por meio de acessos indevidos via API, VPN e proxies, reduzindo custos e acelerando o desenvolvimento de seus sistemas.

Leia mais...
2026-09-09

Ohio condena agressor digital:

James Strahler II pegou 15 anos por sextorsão, perseguição e produção de abuso infantil com IA, usando mais de 100 modelos para criar conteúdo sexual falso e ameaçar vítimas com vazamento e extorsão.

Leia mais...
2026-09-09

Falha crítica no Alby Hub:

A empresa alertou que uma brecha em versões antigas podia permitir o sequestro da carteira e o envio dos fundos, desde que o painel estivesse acessível pela internet. Atualize para v1.24.0.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-09

Falha no DeepSeek Harness expõe IA:

O defeito permitia que um agente contornasse o sandbox com um comando, acessasse históricos de conversas e executasse ordens fora da área isolada. A correção veio em 27 de agosto.

Leia mais...
2026-09-08

BigBear 2.0 amplia golpe de phishing:

A estrutura burlou MFA em 258 organizações e roubou mais de 5 mil credenciais do Microsoft 365, além de cookies de sessão, usando proxies residenciais e táticas AiTM para sequestrar contas.

Leia mais...
2026-09-08

PEEP transforma Chrome e Edge em backdoor:

Pesquisadores revelaram um toolkit que se disfarça de extensão, rouba cookies e credenciais, executa comandos no sistema e mantém persistência ao burlar verificações e o Web Store.

Leia mais...
2026-09-08

Grindr fecha acordo milionário:

A app pagará £26 milhões no Reino Unido após acusação de compartilhar dados sensíveis, incluindo status de HIV, com terceiros; a empresa nega culpa e diz ter reforçado sua política de privacidade desde 2020.

Leia mais...
2026-09-08

Base de dados exposta revela 220 milhões de registros:

Um sistema APIS com dados de passageiros e tripulantes ficou acessível online, incluindo passaportes e detalhes de voo, após falhas de configuração; a exposição pode ter afetado viajantes de vários países.

Leia mais...

CVEs em destaque

CVE-2026-59821 7.2
CVE-2026-82533 9.6
CVE-2026-87464
CVE-2026-87527
CVE-2026-87488
CVE-2026-87628
CVE-2026-87639
CVE-2026-87491
CVE-2026-87438
CVE-2026-66768 9

1

2

...

406

CVEs em destaque

CVE-2026-59821 7.2
CVE-2026-82533 9.6
CVE-2026-87464
CVE-2026-87527
CVE-2026-87488
CVE-2026-87628
CVE-2026-87639
CVE-2026-87491
CVE-2026-87438
CVE-2026-66768 9