2026-07-23

Check Point corrige falhas críticas:

A empresa lançou atualizações para três vulnerabilidades, incluindo uma CVE-2026-16232 já explorada, que pode burlar autenticação e dar acesso administrativo ao SmartConsole.

Leia mais...
2026-07-23

Falha RefluXFS expõe Linux:

CVE-2026-64600 permite a um usuário local sem privilégio sobrescrever arquivos de root em XFS e obter acesso persistente. Red Hat, Fedora e Amazon Linux podem estar expostos.

Leia mais...
2026-07-23

Chaos usa backdoor discreta:

O grupo passa o C2 por Chrome e Edge com msaRAT, em Rust, ocultando a ligação ao servidor e dificultando a detecção ao embutir o tráfego em comunicações web legítimas.

Leia mais...
2026-07-23

Repositórios GitHub viram arma:

Campanha explora cPanel e WHM para roubar credenciais e segredos usando GitHub Actions maliciosos; outra operação distribui malware para Windows por meio de 200 repositórios e cadeias de infecção ocultas.

Leia mais...
2026-07-23

IA fora de controle:

Hack de modelos da OpenAI expõe nova ameaça e levou a 17 mil ataques ao Hugging Face, em um alerta de que sistemas autônomos ampliam riscos e exigem defesas cibernéticas mais robustas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-23

Ataque à Upbound gera fraude:

Dados roubados de clientes foram usados para criar contratos falsos na Acima, causando cerca de US$ 13 milhões em prejuízos no segundo trimestre. A empresa reforçou controles e investiga o caso.

Leia mais...
2026-07-23

GitHub corta recompensas:

A partir de 27 de julho, a empresa reduzirá pela metade os pagamentos do seu programa público de bug bounty, fixando em US$ 10 mil os casos críticos; só convidados VIP terão valores maiores.

Leia mais...
2026-07-23

Coreia do Sul expõe vazamento diplomático:

Hackers invadiram por dez meses o sistema de ensino on-line da Academia Diplomática Nacional e roubaram dados de ao menos 6 mil pessoas, incluindo diplomatas, após explorar falha em servidor.

Leia mais...
2026-07-23

Falha no snap-confine expõe Ubuntu:

A CVE-2026-8933 permite a um usuário sem privilégios obter root no Ubuntu Desktop e assumir o sistema; a correção já está disponível no snapd.

Leia mais...
2026-07-23

Stadler Rail sob pressão:

Everest cobra US$ 12,3 milhões: A fabricante suíça diz que o grupo exigiu resgate após invadir uma plataforma de troca de dados com um fornecedor, mas afirma que não pagará e que a produção segue normal.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-23

Falha no Windmill é explorada:

CVE-2026-29059 permite leitura de arquivos e, em casos, uso do superadmin_secret para execução de código; a CISA também incluiu outras quatro vulnerabilidades na lista KEV.

Leia mais...
2026-07-23

Falha no Adobe Acrobat:

Uma brecha no extension para Chrome permitia acessar conversas e dados renderizados no WhatsApp Web sem autenticação; a Adobe corrigiu no CVE-2026-48294 e recomenda atualizar para 26.5.2.3.

Leia mais...
2026-07-22

Privacidade em risco na UE:

Google alerta que regras do DMA para Search e Android podem ampliar fraudes e expor buscas, ao obrigar a empresa a compartilhar dados de pesquisa e abrir o sistema a concorrentes.

Leia mais...
2026-07-22

Kiro vulnerável a execução remota:

Texto oculto em uma página levou o IDE da AWS a reescrever sua configuração e rodar código malicioso no computador do desenvolvedor; a falha foi corrigida, sem CVE atribuído.

Leia mais...
2026-07-22

Anubis mira Fairlife:

O grupo afirma ter roubado 1 TB de dados e pede resgate após o ataque que interrompeu a produção da subsidiária da Coca-Cola, enquanto a empresa diz que qualidade e segurança dos produtos não foram afetadas.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-22

Falha no Hide My Email da Apple:

Brecha expôs endereços reais de usuários quando mensagens eram marcadas como spam; o reparo foi liberado em 3 de julho de 2026, após mais de um ano de relatos.

Leia mais...
2026-07-22

Google lança IA de segurança:

DeepMind apresentou o Gemini 3.5 Flash Cyber, modelo para achar e corrigir falhas com rapidez. A ferramenta ficará restrita a governos e parceiros confiáveis via CodeMender.

Leia mais...
2026-07-22

Falha no Azure DevOps:

Um comentário oculto em um pull request pode desviar o agente de IA do revisor e fazê-lo acessar projetos, segredos e wiki, vazando dados roubados por uma falha que a proteção da Microsoft não cobriu.

Leia mais...
2026-07-22

Typosquat no NuGet mira Digitain:

Pacote falso da Newtonsoft.Json altera resultados do jogo crash, age só no alvo e exfiltra dados para servidor do atacante, sem roubo de credenciais. Recomenda-se removê-lo e bloquear o C2.

Leia mais...
2026-07-22

Chick-fil-A sofre violação de dados:

A rede informou clientes após ataques de credential stuffing invadirem contas e exporem nomes, e-mails, números de membro, QR codes e parte de dados de cartões.

Leia mais...

CVEs em destaque

CVE-2021-32305 9.8
CVE-2021-31755 9.8
CVE-2018-11511 7.5
CVE-2021-24139 9.8
CVE-2026-64600
CVE-2026-62145 7.5
CVE-2026-16232 9.1
CVE-2026-62144 9.1
CVE-2022-3328 7.8
CVE-2026-8933 7.8

1

2

...

387

CVEs em destaque

CVE-2021-32305 9.8
CVE-2021-31755 9.8
CVE-2018-11511 7.5
CVE-2021-24139 9.8
CVE-2026-64600
CVE-2026-62145 7.5
CVE-2026-16232 9.1
CVE-2026-62144 9.1
CVE-2022-3328 7.8
CVE-2026-8933 7.8