2026-04-13

Quizlet expõe segredos da CBP:

Flashcards públicas podem ter vazado códigos, rotinas e áreas operacionais de instalações de Kingsville, Texas; caso está sob review do CBP após a página ser tornada privada.

Leia mais...
2026-04-13

APT37 usa Facebook para entregar RokRAT:

O grupo norte-coreano atraiu alvos com pedidos de amizade e Messenger, abusou de PDF viewer adulterado e de C2 legítimo para instalar o trojan, capturar screenshots e executar commands.

Leia mais...
2026-04-13

GlassWorm mira IDEs com Zig dropper:

Pesquisadores descobriram extensão falsa no Open VSX que instala malware em VS Code, Cursor e afins, baixa .VSIX malicioso, exfiltra dados, usa C2 via Solana e exige troca de secrets.

Leia mais...
2026-04-13

Webloc expõe vigilância global:

Citizen Lab aponta uso do sistema por agências e polícias de vários países para rastrear celulares sem mandado, cruzando dados de apps e publicidade digital para monitorar localização, perfis e movimentos.

Leia mais...
2026-04-13

FBI sob vigilância:

Himes tenta renovar Section 702 e manter buscas sem mandado, alegando compliance acima de 99%, mas críticos dizem que o fim de auditorias internas enfraquece controles e amplia o risco de abuso sobre comunicações de americanos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-13

Adobe corrige falha crítica no Acrobat Reader:

Atualização emergencial elimina CVE-2026-34621 , já explorada ativamente, que pode executar malicious code via PDF; a brecha afeta Windows e macOS e recebeu CVSS 9.6.

Leia mais...
2026-04-13

CPUID sob ataque:

hackers adulteram links de download do CPU-Z e HWMonitor para distribuir executáveis maliciosos; a falha na API foi corrigida, e versões limpas já voltam a ser servidas no site oficial.

Leia mais...
2026-04-13

Operação Atlantic desarticula fraude cripto:

ação internacional da National Crime Agency e parceiros identificou 20 mil vítimas, bloqueou US$ 12 milhões em valores suspeitos e rastreou US$ 45 milhões ligados a golpes de phishing por aprovação e fraudes de investimento.

Leia mais...
2026-04-13

Marimo expõe RCE crítico:

Hackers exploraram em 10 horas uma falha no notebook Python open-source, afetando versões até 0.20.4 e mirando .env, cloud credentials e SSH keys; a correção saiu na 0.23.0.

Leia mais...
2026-04-13

OpenAI revoga certificado após Axios malicioso:

Workflow no GitHub Actions baixou a versão infectada em 31/3, mas a empresa diz não haver indício de data, sistema ou IP comprometidos; apps antigos para macOS terão suporte encerrado em 2026.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-13

Rockstar é alvo de novo ataque hacker:

o grupo ShinyHunters afirma ter acessado servidores por meio de um provedor de nuvem terceirizado e ameaça divulgar dados caso não haja pagamento de resgate; a Rockstar Games diz que o impacto foi limitado e sem efeitos para os jogadores.

Leia mais...
2026-04-10

Falha em SDK Android expôs wallets:

Brecha no EngageLab SDK permitia bypass do sandbox e acesso a dados privados, afetando apps de crypto com mais de 30 milhões de instalações; versão corrigida já foi liberada.

Leia mais...
2026-04-10

Marimo exposto em ataque rápido:

Vulnerabilidade critical CVE-2026-39987 permitiu RCE sem auth e foi explorada em menos de 10 horas após a divulgação, com acesso a shell e tentativa de roubo de credenciais via /terminal/ws.

Leia mais...
2026-04-10

Smart Slider 3 Pro comprometido:

hackers sequestraram o sistema de atualização do plugin no WordPress e Joomla, inseriram backdoors e um administrador oculto, além de roubar dados; a desenvolvedora recomenda atualizar para a versão 3.5.1.36 e revisar o site.

Leia mais...
2026-04-10

VENOM mira executivos em phishing:

Nova PhaaS usa QR code, AiTM e device-code flow para roubar credenciais e session token de CEOs, CFOs e VPs, burlando MFA e filtros com páginas e logs ofuscados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-10

Chrome 146 reforça proteção contra infostealer:

O Google ativou o DBSC no Windows, vinculando session cookies ao hardware via TPM para impedir roubo e uso indevido. No macOS, a defesa chegará em uma atualização futura.

Leia mais...
2026-04-10

ChipSoft sofre ransomware:

Empresa holandesa de EHR tirou website e serviços digitais do ar após ataque; Z-CERT investiga impacto, enquanto hospitais reportam indisponibilidade em HiX, Zorgportaal e HiX Mobile.

Leia mais...
2026-04-10

Storm-2755 mira salários no Canadá:

Grupo usa phishing e AiTM para roubar tokens do Microsoft 365, burlar MFA e alterar dados de direct deposit em contas de payroll, desviando pagamentos via Workday e outras plataformas.

Leia mais...
2026-04-09

Ataques de espionagem miram jornalistas:

Campanha hack-for-hire com links à Índia usou spear-phishing e fake pages para roubar contas Apple e Google de alvos no MENA, com possível entrega de spyware Android e acesso persistente.

Leia mais...
2026-04-09

Atomic Stealer mira macOS via Script Editor:

Campanha usa sites falsos da Apple e ClickFix para executar curl | zsh, baixar AMOS e roubar Keychain, passwords, cookies e dados de carteiras cripto.

Leia mais...

CVEs em destaque

CVE-2026-4112
CVE-2026-0234
CVE-2026-1188 9.8
CVE-2025-58136 7.5
CVE-2026-5873 8.8
CVE-2026-0049 6.2
CVE-2026-1092 7.5
CVE-2026-5445
CVE-2026-0775
CVE-2026-34976 10

1

2

...

354

CVEs em destaque

CVE-2026-4112
CVE-2026-0234
CVE-2026-1188 9.8
CVE-2025-58136 7.5
CVE-2026-5873 8.8
CVE-2026-0049 6.2
CVE-2026-1092 7.5
CVE-2026-5445
CVE-2026-0775
CVE-2026-34976 10