2026-08-13

WhatsApp lança alerta contra golpes:

Recurso opcional usa IA local para avisar sobre mensagens suspeitas, sem enviar conteúdo ao app. Em beta limitado, a função orienta bloquear, denunciar ou seguir na conversa.

Leia mais...
2026-08-13

Atlas da OpenAI falha em testes:

Pesquisadores da Zenity contornaram proteções do navegador com IA e o levaram a enviar mensagens em massa no WhatsApp e tentar compras no Amazon, além de expor arquivos, histórico e senhas.

Leia mais...
2026-08-13

Campanha City-Forum expõe dados:

Ataques em Salesforce e ServiceNow exploram configurações permissivas para roubar informações de visitantes anônimos, com atividade crescente e infraestrutura única desde março de 2025.

Leia mais...
2026-08-13

Falsa VPN expõe tráfego:

737 extensões prometem privacidade, mas usam proxies para interceptar sessões, copiar dados de navegação e imitar marcas conhecidas. Outro complemento do Chrome voltou com monetização oculta após ser removido.

Leia mais...
2026-08-13

Defesas falham no silêncio:

relatório Blue Report 2026 mostra que, embora a prevenção tenha subido para 69%, o pós-comprometimento ainda barra só 37%, deixando reconhecimento e roubo de credenciais avançarem quase sem reação.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-12

Campanha falsa de recrutamento:

CERT-UA diz que agentes russos fingem vagas para enganar profissionais de TI na Ucrânia e instalar malware, usando uma versão adulterada do WireGuard para executar comandos e baixar payload adicional.

Leia mais...
2026-08-12

DeadLock adota infraestrutura descentralizada:

O ransomware usa Session e blockchain para negociar, publicar dados roubados e resistir a derrubadas, além de empregar HTML interativo, AnyDesk e ofuscação para ampliar a resiliência operacional.

Leia mais...
2026-08-12

Falha no Zoom expõe PCs:

Brecha nas anotações permitia assumir computadores em chamadas, sem clique ou aviso; a empresa já lançou correções e não há relatos de exploração, mas três CVE seguem sob análise.

Leia mais...
2026-08-12

Hugging Face sob pressão:

Pesquisa aponta uso para deepfakes íntimos sem consentimento, com pedidos sexuais dominando testes e apps de “nudify” promovendo abuso. A plataforma diz revisar conteúdos e contesta a metodologia.

Leia mais...
2026-08-12

Adobe corrige falhas críticas:

Atualizações para ColdFusion, Commerce e Campaign Classic fecham brechas que podem permitir execução remota de código e elevação de privilégios; a empresa recomenda aplicar os patches em até 72 horas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-12

Falha crítica no VMware vCenter:

ataques exploram CVE-2026-59310 após patch da Broadcom, com cron job malicioso e reverse_ssh para persistência; 361 IPs em 47 países foram afetados, segundo a QUIRSO.

Leia mais...
2026-08-12

SAP corrige falha crítica no Commerce Cloud:

A brecha CVE-2026-58231 permitia execução remota de código; a empresa também fechou outras três falhas graves e recomendou aplicar patch, atualizar a versão e limitar o acesso ao endpoint vulnerável.

Leia mais...
2026-08-12

Patch Tuesday da Microsoft corrige 400 falhas:

Atualização de agosto traz 3 zero-day, uma já explorada em ataques, e 42 críticas, incluindo RCE e elevação de privilégios, além de ampliar a proteção em vários produtos.

Leia mais...
2026-08-12

Signal lança verificação automática:

Novo recurso confirma a integridade de chats criptografados e dificulta a troca indevida de chaves, com auditoria independente da Cloudflare e Trail of Bits.

Leia mais...
2026-08-12

Chats do Claude vazam em buscas:

Conversas públicas do Anthropic foram indexadas por Google e Bing por falta de noindex, expondo temas sensíveis. A empresa diz que os links eram compartilháveis e não adivinháveis.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-12

LiteLLM infectado no PyPI:

Duas versões maliciosas roubaram chaves e segredos de cloud; a CloudSEK diz que o ataque expôs mais de 2,5 mil organizações e a FBI recomenda rotacionar credenciais e tokens afetados.

Leia mais...
2026-08-12

Delta apura Wi-Fi falso a bordo:

A companhia investiga uma rede não autorizada em voo de Las Vegas a Atlanta, após relatos de ataque de desautenticação e página de phishing; a segurança do avião e dos passageiros não foi afetada.

Leia mais...
2026-08-12

Wesco investiga incidente em nuvem:

A empresa apura suposta exfiltração de CRM, mas diz não ver risco a dados sensíveis, sem interrupção operacional. O grupo ExfilSquad afirma ter roubado 2,6 milhões de registros e divulgado as informações.

Leia mais...
2026-08-12

SIM maliciosa expõe IoT:

Pesquisadores descobriram que uma SIM maliciosa pode assumir módulos em carregadores de veículos elétricos, roteadores industriais e carros, explorando comandos para executar código, degradar rede e acessar arquivos.

Leia mais...
2026-08-12

Falsa startup expõe fraude norte-coreana:

Pesquisadores criaram uma empresa fictícia e contrataram três suspeitos, enquanto cada máquina virtual registrava acesso a código-fonte e sistemas internos. O caso revelou documentos possivelmente adulterados por IA.

Leia mais...

CVEs em destaque

CVE-2026-48412 2.7
CVE-2026-48416 7.5
CVE-2026-48413 8.7
CVE-2026-48414 7.7
CVE-2026-48411 6.5
CVE-2026-48415 7.6
CVE-2019-10617 7.8
CVE-2026-48362 10
CVE-2026-71398 10
CVE-2026-27302 10

1

2

...

396

CVEs em destaque

CVE-2026-48412 2.7
CVE-2026-48416 7.5
CVE-2026-48413 8.7
CVE-2026-48414 7.7
CVE-2026-48411 6.5
CVE-2026-48415 7.6
CVE-2019-10617 7.8
CVE-2026-48362 10
CVE-2026-71398 10
CVE-2026-27302 10