2026-05-08

QLNX mira desenvolvedores:

Nova ameaça para Linux rouba credenciais, espiona e cria acesso persistente, com técnicas para ocultar processos, apagar rastros e infiltrar cadeias de software, podendo comprometer repositórios, nuvem e CI/CD.

Leia mais...
2026-05-08

PamDOORa:

novo backdoor para Linux captura credenciais e mantém acesso via SSH com senha especial e porta TCP. Vendido por darkworm, o módulo também apaga rastros nos registros e já teve preço reduzido de US$ 1.600 para US$ 900.

Leia mais...
2026-05-08

Lojas de laptops:

dois norte-americanos foram condenados a 18 meses por facilitar a contratação fraudulenta de IT workers norte-coreanos em quase 70 empresas, com dados roubados e prejuízos que passam de US$ 1 milhão.

Leia mais...
2026-05-08

Dirty Frag expõe Linux a root:

nova falha de elevação de privilégios, já com PoC, pode dar acesso total em uma execução e afeta várias distribuições. Até sair patch, a orientação é bloquear esp4, esp6 e rxrpc.

Leia mais...
2026-05-08

ACSC alerta sobre Vidar via ClickFix:

Campanha usa sites WordPress comprometidos e falsa verificação para enganar usuários, executar PowerShell e instalar o malware, que rouba senhas, cookies e chaves de carteiras digitais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-08

PCPJack mira nuvem exposta:

Novo malware rouba credenciais, apaga rastros do TeamPCP e se espalha via Docker, Kubernetes e falhas conhecidas. Pesquisadores apontam uso de Telegram, movimento lateral e persistência para ampliar o ataque.

Leia mais...
2026-05-08

Novo trojan mira bancos:

TCLBanker infecta sistemas via instalador adulterado da Logitech e usa WhatsApp e Outlook para se espalhar, roubar credenciais e operar por controle remoto.

Leia mais...
2026-05-08

Irmãos apagam dados federais:

Dois ex-contratados destruíram cerca de 96 bancos de dados após a demissão, apagando registros sensíveis e tentando ocultar rastros; Sohaib Akhter pode pegar até 21 anos, e Muneeb, 45.

Leia mais...
2026-05-08

Vazamento na Zara:

hackers expõem dados de 197 mil clientes em bases da marca, incluindo e-mails, compras e tickets de suporte. A Inditex diz que não houve acesso a senhas nem pagamentos, e investiga a origem da intrusão.

Leia mais...
2026-05-07

Botnet Mirai mira ADB exposto:

Pesquisadores identificaram o xlabs_v1, botnet baseada em Mirai que sequestra dispositivos Android com ADB aberto para lançar ataques DDoS, vender serviços por assinatura e mirar principalmente servidores de jogos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-07

Pacote malicioso no PyPI:

Pesquisadores identificaram três pacotes no repositório PyPI que distribuem discretamente o malware ZiChatBot em Windows e Linux, usando APIs do Zulip como infraestrutura de C2 em uma cadeia de supply chain.

Leia mais...
2026-05-07

IA impulsiona golpe norte-coreano:

Grupo HexagonalRodent usou ferramentas como ChatGPT para criar malware, sites falsos e phishing, invadindo mais de 2.000 PCs e roubando até US$ 12 milhões em criptomoedas em três meses.

Leia mais...
2026-05-07

vm2 sob ataque:

falha crítica expõe host e permite execução remota de código; a brecha CVE-2026-26956 afeta a versão 3.10.4 no Node.js 25 e já tem PoC publicada, exigindo atualização para 3.10.5 ou superior.

Leia mais...
2026-05-07

Cisco corrige falha crítica:

Atualização resolve CVE-2026-20188 no CNC e no NSO, que permitia DoS remoto e sem autenticação, travando sistemas e exigindo reinicialização manual; a empresa recomenda instalar a versão corrigida.

Leia mais...
2026-05-07

MuddyWater disfarça espionagem com Chaos:

hackers iranianos usaram engenharia social no Microsoft Teams, roubaram credenciais, mantiveram acesso e exfiltraram dados, enquanto o ransomware servia para encobrir a operação e dificultar a atribuição.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-07

Falsa página do Claude distribui Beagle:

Site enganoso imita o serviço e entrega um download malicioso que instala backdoor no Windows, usa DonutLoader e C2 disfarçado; especialistas recomendam baixar só do portal oficial.

Leia mais...
2026-05-07

Google Ads mira ManageWP:

campanha de phishing usa página falsa e AiTM para roubar credenciais e 2FA, com dados enviados ao Telegram. Guardio Labs já identificou 200 vítimas e alerta para o risco a centenas de sites por conta.

Leia mais...
2026-05-07

Firefox reforça segurança com IA:

Mozilla diz que a versão 150 corrige 271 falhas identificadas com acesso antecipado ao Mythos Preview, da Anthropic, e que o avanço acelera a busca por vulnerabilidades antes que caia nas mãos de atacantes.

Leia mais...
2026-05-06

Palo Alto alerta CVE-2026-0300:

Falha crítica em PAN-OS já foi explorada, permite execução remota sem autenticação em firewalls expostos; a correção sai em 13 de maio e a empresa recomenda restringir ou desativar o portal.

Leia mais...
2026-05-06

Google amplia transparência no Android:

A empresa criará um registro público para provar que seus aplicativos e módulos são autênticos, dificultando ataques à cadeia de suprimentos e versões adulteradas, com verificações disponíveis a partir de 2026.

Leia mais...

CVEs em destaque

CVE-2026-29201 4.3
CVE-2026-29203 8.8
CVE-2026-29202 8.8
CVE-2022-27666 7.8
CVE-2026-7412 8.6
CVE-2026-2298 9.4
CVE-2026-22582 9.8
CVE-2026-7411 10
CVE-2026-22585 9.8
CVE-2026-22586 9.8

1

2

...

362

CVEs em destaque

CVE-2026-29201 4.3
CVE-2026-29203 8.8
CVE-2026-29202 8.8
CVE-2022-27666 7.8
CVE-2026-7412 8.6
CVE-2026-2298 9.4
CVE-2026-22582 9.8
CVE-2026-7411 10
CVE-2026-22585 9.8
CVE-2026-22586 9.8