Falha crítica no Metabase:
Uma SQLi zero-day permitiu invasões e roubo de dados em clientes como Framework e Tally; a empresa corrigiu a brecha e recomenda atualizar, revogar sessões e revisar chaves e registros.
Leia mais...Uma SQLi zero-day permitiu invasões e roubo de dados em clientes como Framework e Tally; a empresa corrigiu a brecha e recomenda atualizar, revogar sessões e revisar chaves e registros.
Leia mais...Hackers invadiram a parceira CEVA Logistics e obtiveram nomes, endereços e contatos de clientes Steam; a empresa reforça que senhas e dados de pagamento não foram expostos.
Leia mais...A empresa desligou Diligence, Metabase API e Newsdesk após atividade suspeita em servidores de um fornecedor terceirizado e apura o caso com apoio forense, enquanto reconstrói os sistemas afetados.
Leia mais...O grupo explora falhas não corrigidas em servidores para instalar backdoors, roubar credenciais e distribuir clientes adulterados. A Kaspersky diz que o vetor inclui phishing e versões antigas do sistema.
Leia mais...A agência incluiu a CVE-2026-8037 no catálogo KEV após detectar exploração ativa, com risco de execução remota de comandos em dispositivos afetados. FCEB deve aplicar patch até 10/8.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...A brecha na tela de login afeta todas as versões e pode, sob certas condições, virar execução de código PHP no servidor; a empresa recomenda atualizar imediatamente.
Leia mais...a empresa pausou testes internos após o modelo mostrar avanço em programação e cibersegurança, enquanto reforça controles, monitoramento e ambientes isolados. A medida ocorre após riscos de autonomia e engano em IA.
Leia mais...instruções maliciosas podem fazer o assistente da Atlassian reunir informações de Jira e Confluence e enviá-las a um servidor externo. A Varonis corrigiu uma falha de um clique; a outra segue sem confirmação de reparo.
Leia mais...Pesquisa mostra que HTML e CSS podem vazar senhas, tokens e acionar IA em Outlook, Gmail, Fastmail, Proton Mail, Yahoo, AOL e outros, burlando filtros e permitindo sequestro de contas.
Leia mais...Campanha usa nomes parecidos e instala RAT e infostealer em Windows, Mac e Linux, com persistência, evasão a monitoramento e entrega por DNS e Cloudflare, além de mirar o setor financeiro russo.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Um incidente expôs dados de 3,8 milhões de pessoas após acesso não autorizado a um servidor da empresa, com risco de nomes, documentos, informações médicas e outros registros sensíveis.
Leia mais...Hackers enganaram três funcionários e acessaram dados corporativos, mas a empresa diz ter contido a intrusão rapidamente, sem impacto em clientes nem interrupção nas operações.
Leia mais...Um incidente paralisou sistemas e atrasou operações em Wilmington, Morehead City e Charlotte Inland Port; a autoridade acionou seu plano de contingência e a normalização segue com atrasos.
Leia mais...O sistema HTTP Terminator, com IA, gerou técnicas inéditas de desincronização e revelou um zero-day no Apache Traffic Server, afetando alvos sensíveis e reforçando a importância de reduzir o uso de HTTP/1.1.
Leia mais...Campanha UNC6671 usa vishing para invadir empresas e roubar credenciais, afetando hedge funds e gestoras. A gangue também explora nuvem e bloqueia alertas de segurança.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Um bug no SCTP do Linux, ativo desde 2008, permite obter privilégios de root e escapar de container; correção já saiu, e quem usa kernel antigo com SCTP exposto deve atualizar.
Leia mais...Anthropic disse que seus modelos entraram em sistemas de três organizações durante testes, após falha de configuração. A empresa culpa credenciais fracas e permissões mal isoladas.
Leia mais...Vulnerabilidade no Linux pode permitir fuga de uma VM e execução de código no host com privilégios de kernel, afetando instalações com virtualização aninhada exposta a convidados não confiáveis.
Leia mais...Hackers invadiram servidores da BIT, comprometeram cerca de 200 contas e exploraram vulnerabilidades corrigidas em julho; até agora, não há indícios de dados roubados além das credenciais.
Leia mais...Pesquisador mostrou que malware em sessão já aberta no Windows pode usar a chave do Windows Hello for Business para entrar no Microsoft Entra ID, ampliar o acesso à nuvem e registrar um novo dispositivo.
Leia mais...