2026-10-06

Planilhas maliciosas executam código:

Com o Java ativado, arquivos podem iniciar código sem alerta no LibreOffice e no Apache OpenOffice; a falha foi corrigida no primeiro, mas segue sem solução no segundo.

Leia mais...
2026-10-06

Avisos suspeitos atingem clientes da ASOS:

Mensagens no aplicativo, atribuídas a cibercriminosos, ameaçam vazar dados e alegam invasão ao Snowflake; a empresa não confirmou acesso nem exposição de informações.

Leia mais...
2026-10-06

Google suspende relatos de falhas:

A medida temporária interrompe denúncias de vulnerabilidades em projetos de código aberto após alta de envios automatizados inválidos; casos de supply chain seguem aceitos.

Leia mais...
2026-10-06

Nikkei sofre novos ataques:

Invasores acessaram duas contas de funcionários, expuseram dados pessoais de 1.646 pessoas e enviaram 9 mil e-mails de phishing.

Leia mais...
2026-10-06

Falha crítica afeta produtos Atlassian:

Vulnerabilidade CVE-2026-21589 permite ler arquivos específicos sem autenticação em oito produtos Data Center hospedados pelos clientes; a empresa recomenda atualizar ou restringir o acesso público.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-10-06

Ex-engenheiro condenado por extorsão:

Ele recebeu 32 meses de prisão após bloquear milhares de dispositivos da empresa e exigir US$ 750 mil.

Leia mais...
2026-10-06

Falha grave no Exchange Server:

Atualizações para a CVE-2026-96940 corrigem vulnerabilidade que pode expor caixas postais a usuários autenticados; clientes do Exchange Online já estão protegidos.

Leia mais...
2026-10-06

Itália multa IQVIA por falhas:

Empresa recebeu multa de € 7 milhões por práticas que poderiam permitir a reidentificação dos dados de saúde de cerca de um milhão de pacientes.

Leia mais...
2026-10-06

Vazamento atinge cadastro dinamarquês:

Dados pessoais de 8,8 milhões de pessoas foram expostos após invasores usarem o acesso legítimo de uma empresa e tentativas exaustivas para consultar números CPR; polícia investiga e autoridades alertam contra contatos suspeitos.

Leia mais...
2026-10-06

Falha crítica expõe sistemas Dell:

Vulnerabilidade no System Update permite execução remota de código com privilégios de superusuário; fabricante recomenda atualizar para a versão 2.3.0.0 ou posterior.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-10-06

Ataques atingem bancos sul-coreanos:

Após reunião emergencial, autoridades investigam vazamentos; relatos da imprensa citam dados de 25 mil clientes do Shinhan e cartões de 119 mil do Kookmin expostos.

Leia mais...
2026-10-06

Botnet Cling explora falha crítica:

Ataques aproveitam vulnerabilidade já corrigida no SDK da Realtek para infectar roteadores e DVRs; o malware disfarça comunicações de comando como tráfego legítimo e pode lançar ataques de negação de serviço.

Leia mais...
2026-10-06

Apple reforça proteção no macOS:

Empresa planeja exigir autorização explícita para liberar Acesso Total ao Disco, diante do risco de agentes de IA exporem arquivos, mensagens e histórico de navegação.

Leia mais...
2026-10-05

Tesouro dos EUA pune quadrilha:

Oito integrantes do Tren de Aragua foram sancionados por ataques com malware que esvaziam caixas eletrônicos; estimativas atribuem ao grupo US$ 40,73 milhões em roubos em mais de 1.500 casos.

Leia mais...
2026-10-05

GitLab corrige falha crítica:

A vulnerabilidade no Gateway de IA permitia executar comandos arbitrários; instalações próprias devem ser atualizadas imediatamente.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-10-05

Vazamento expõe dados de funcionários:

A Frontline Education informou que invasores exploraram uma falha em software de terceiros para acessar sistemas e roubar números do Seguro Social, e-mails e endereços.

Leia mais...
2026-10-05

Grupo Warlock amplia ataques:

Ligado à China, explorou falhas do SharePoint para atingir o setor de saneamento, uma operadora de telecomunicações, um órgão regional e uma universidade em países de língua portuguesa e espanhola.

Leia mais...
2026-10-05

Campanha mira governos asiáticos:

Grupo ligado à China usa o backdoor Antino, disseminado por phishing, para espionar órgãos públicos e entidades de políticas em oito países.

Leia mais...
2026-10-05

Ataque expõe dados na DTU:

Até 200 mil pessoas podem ter informações pessoais expostas após invasão ao sistema de identidade da universidade, que alerta para riscos de fraude e phishing.

Leia mais...
2026-10-05

MI5 alerta sobre espionagem acadêmica:

Mais de 100 acadêmicos ligados ao Reino Unido contribuíram para pesquisas que reforçam a inteligência chinesa; alguns podem desconhecer o financiamento, e universidades devem rever parcerias.

Leia mais...

CVEs em destaque

CVE-2026-93836 7.2
CVE-2026-94504 7.2
CVE-2026-59265
CVE-2026-63277
CVE-2026-21589
CVE-2026-6854 7.5
CVE-2026-96940 8.8
CVE-2026-18177 7.1
CVE-2026-65130 8
CVE-2026-77791 7.5

1

2

...

415

CVEs em destaque

CVE-2026-93836 7.2
CVE-2026-94504 7.2
CVE-2026-59265
CVE-2026-63277
CVE-2026-21589
CVE-2026-6854 7.5
CVE-2026-96940 8.8
CVE-2026-18177 7.1
CVE-2026-65130 8
CVE-2026-77791 7.5