2026-05-21

Apps de IA expõem dados:

Pesquisa da RedAccess achou mais de 5 mil aplicações criadas com Lovable, Replit, Base44 e Netlify sem proteção, muitas com dados roubados e até sites de phishing hospedados em seus domínios.

Leia mais...
2026-05-21

Jovem é suspeito de infostealer:

A polícia cibernética da Ucrânia e autoridades dos EUA apontam um homem de 18 anos em Odesa por invadir contas, vender dados roubados e causar cerca de US$ 721 mil em compras indevidas.

Leia mais...
2026-05-21

Falha no SonicWall:

Threat actors exploram CVE-2024-12802 , burlam MFA em Gen6 SSL-VPN e avançam à rede interna em minutos, com indícios de apoio a ransomware. Em Gen6, só o firmware não basta: é preciso refazer a configuração LDAP.

Leia mais...
2026-05-21

Meta reforça checagem etária com IA:

A empresa passará a analisar imagens, vídeos e perfis no Instagram e Facebook para identificar menores de 13 anos e excluir contas, após críticas por falhas em bloquear acessos infantis.

Leia mais...
2026-05-21

Grafana sofre violação:

um token esquecido no GitHub abriu acesso a repositórios e dados operacionais após ataque à cadeia de suprimentos via npm, mas a empresa afirma que não houve impacto em clientes nem alteração no código.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-21

Webworm amplia arsenal:

pesquisadores detectaram backdoors que usam Discord e API Microsoft Graph para C2, além de proxies e SoftEther VPN. O grupo chinês também explora servidores web e mira governos e empresas na Europa e na Ásia.

Leia mais...
2026-05-20

Microsoft derruba esquema de certificados:

a empresa interrompeu o Fox Tempest, que usava o serviço Azure Artifact Signing para assinar malware e sustentar campanhas de ransomware, gerando mais de mil certificados fraudulentos.

Leia mais...
2026-05-20

PinTheft expõe falha no Linux:

Um PoC público explora uma brecha já corrigida no kernel, permitindo que invasores locais obtenham privilégios de root em sistemas Arch Linux, embora o ataque exija condições específicas.

Leia mais...
2026-05-20

Microsoft corrige risco no BitLocker:

A empresa divulgou mitigação para a falha zero-day YellowKey, no Windows, que pode liberar acesso a unidades protegidas. A orientação inclui ajustes no WinRE e uso de TPM+PIN para conter ataques.

Leia mais...
2026-05-20

Trapdoor atinge Android:

operação mistura fraude e anúncios maliciosos, com 455 apps e 183 domínios C2. O esquema gerou 659 milhões de solicitações por dia e levou Google a remover os apps da Play Store.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-20

GitHub investiga invasão:

Grupo TeamPCP diz ter acesso a 4 mil repositórios internos com código privado. A empresa afirma não haver indício de impacto em dados de clientes fora desses repositórios e monitora possíveis ações em cadeia.

Leia mais...
2026-05-20

Falha crítica no ChromaDB expõe servidores:

A CVE-2026-45829 permite execução remota de código sem autenticação em instâncias Python expostas, afetando cerca de 73% das instalações acessíveis na internet.

Leia mais...
2026-05-20

Discord adota criptografia padrão:

A plataforma passou a proteger por E2EE chamadas de voz e vídeo em todos os apps, incluindo DMs e canais, após testes em larga escala e ajustes no DAVE; mensagens de texto seguem sem previsão de mudança.

Leia mais...
2026-05-20

FBI alerta sobre golpes em caixas de criptomoedas:

Norte-americanos perderam mais de US$ 388 milhões em 2024, com alta de 58% nas perdas. O órgão recomenda cautela com QR codes, ligações e pagamentos em crypto ATMs.

Leia mais...
2026-05-20

Storm-2949 mira Microsoft 365 e Azure:

A ameaça rouba dados ao abusar de apps legítimos, manipular MFA e explorar permissões elevadas para acessar OneDrive, SharePoint, Key Vaults e servidores Azure, além de apagar rastros.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-20

7-Eleven sofre ataque:

A rede confirmou violação em sistemas após ação do grupo ShinyHunters; os invasores afirmam ter roubado mais de 600 mil registros e vazaram documentos após a empresa recusar pagar resgate.

Leia mais...
2026-05-19

DirtyDecrypt expõe Linux:

falha já tem exploit e pode dar root em sistemas com rxgk; o erro, ligado ao CVE-2026-31635 , afeta distribuições como Fedora e Arch. Usuários devem aplicar o patch do kernel o quanto antes.

Leia mais...
2026-05-19

Falhas graves na SEPPMail:

Brechas críticas no gateway de e-mail permitem execução remota de código e leitura de mensagens, com possíveis abusos para invadir a rede interna; a empresa corrigiu as falhas nas versões 15.0.2.1, 15.0.3 e 15.0.4.

Leia mais...
2026-05-19

INTERPOL derruba rede no MENA:

operação Ramz resultou em 201 prisões, 53 servidores apreendidos e 3.867 vítimas identificadas ao atingir phishing, malware e fraudes digitais em 13 países.

Leia mais...
2026-05-19

Drupal anuncia correção crítica:

A plataforma liberará em 20/05 um pacote de segurança para branches suportadas e recomenda atualizar já, pois a falha pode virar exploit em horas. Versões antigas exigem atenção imediata.

Leia mais...

CVEs em destaque

CVE-2026-20223 10
CVE-2026-8631
CVE-2010-0806 8.8
CVE-2009-3459 8.8
CVE-2010-0249 8.8
CVE-2008-4250 9.8
CVE-2009-1537 8.8
CVE-2026-45498 4
CVE-2026-41091 7.8
CVE-2026-9082 6.5

1

2

...

366

CVEs em destaque

CVE-2026-20223 10
CVE-2026-8631
CVE-2010-0806 8.8
CVE-2009-3459 8.8
CVE-2010-0249 8.8
CVE-2008-4250 9.8
CVE-2009-1537 8.8
CVE-2026-45498 4
CVE-2026-41091 7.8
CVE-2026-9082 6.5