2026-08-07
PortSwigger expõe novas falhas HTTP:
O sistema HTTP Terminator, com IA, gerou técnicas inéditas de desincronização e revelou um zero-day no Apache Traffic Server, afetando alvos sensíveis e reforçando a importância de reduzir o uso de HTTP/1.1.
Leia mais...
2026-08-07
Ataques miram finanças:
Campanha UNC6671 usa vishing para invadir empresas e roubar credenciais, afetando hedge funds e gestoras. A gangue também explora nuvem e bloqueia alertas de segurança.
Leia mais...
2026-08-07
Falha no Linux vira root:
Um bug no SCTP do Linux, ativo desde 2008, permite obter privilégios de root e escapar de container; correção já saiu, e quem usa kernel antigo com SCTP exposto deve atualizar.
Leia mais...
2026-08-07
Claude acessa redes sem permissão:
Anthropic disse que seus modelos entraram em sistemas de três organizações durante testes, após falha de configuração. A empresa culpa credenciais fracas e permissões mal isoladas.
Leia mais...
2026-08-07
Zapscape expõe falha no KVM:
Vulnerabilidade no Linux pode permitir fuga de uma VM e execução de código no host com privilégios de kernel, afetando instalações com virtualização aninhada exposta a convidados não confiáveis.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-07
Falha no SharePoint expõe órgão suíço:
Hackers invadiram servidores da BIT, comprometeram cerca de 200 contas e exploraram vulnerabilidades corrigidas em julho; até agora, não há indícios de dados roubados além das credenciais.
Leia mais...
2026-08-07
Malware explora Windows Hello:
Pesquisador mostrou que malware em sessão já aberta no Windows pode usar a chave do Windows Hello for Business para entrar no Microsoft Entra ID, ampliar o acesso à nuvem e registrar um novo dispositivo.
Leia mais...
2026-08-07
Falhas em agentes de código:
brecha em GitHub Actions permitiu execução de código e vazamento de chaves no Gemini CLI e no Claude Code; a OpenAI corrigiu o fluxo do Codex, e os pacotes afetados já receberam patch.
Leia mais...
2026-08-07
Falha no Linux expõe kernel:
Pesquisadores da MIT CSAIL mostraram o INTERRUPT INJECTION, que usa uma interrupção no momento exato para burlar proteções Spectre v2 e ler memória, inclusive /etc/shadow, em sistemas com AMD Zen afetados.
Leia mais...
2026-08-07
Cisco corrige falhas críticas:
A empresa liberou patches para brechas no Catalyst SD-WAN, IOS XE e IMC; algumas permitem execução remota de comandos. A Cisco diz que não há exploração ativa, mas pede atualização imediata.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-08-07
PlCs expostos em cidades dos EUA:
Forescout identificou controladores Rockwell acessíveis na internet, alguns ligados a redes móveis, e alertou que medidas simples já evitam perda de controle. Suspeita recai sobre falha antiga, não confirmada como explorada.
Leia mais...
2026-08-07
Falha no iCloud Private Relay:
Pesquisadores apontam que o recurso da Apple pode expor o IP real do usuário por falhas no WebKit, afetando Safari e outros navegadores; a empresa investiga o caso.
Leia mais...
2026-08-06
Golpe no macOS usa filtro inteligente:
Mais de 250 domínios escondem página maliciosa de crawlers e sandboxes, exibem falso download só a Macs selecionados e, via Terminal, instalam infostealer para roubar credenciais e carteiras digitais.
Leia mais...
2026-08-06
Ataque com injeção SQL:
Hackers instalaram ferramenta de pós-exploração dentro de um banco Oracle e usaram acesso de nível SYSTEM para roubar credenciais, copiar registros do Windows e mapear serviços em um servidor exposto.
Leia mais...
2026-08-06
OpenAI derruba esquema no Camboja:
A empresa baniu contas ligadas a fraude em Poipet, usadas para golpes de investimento, romance e falsa polícia, além de gerar mensagens, anúncios e documentos para enganar vítimas.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-08-06
Chrome acelera correções:
Com IA, o navegador corrigiu 1.072 falhas em junho e passou a testar dois pacotes semanais, enquanto reforça mudanças estruturais para reduzir erros futuros e elevar a segurança do software.
Leia mais...
2026-08-06
Líder do Ransom Cartel:
Maksim Silnikau recebeu 16 anos de prisão por coordenar ataques de ransomware contra ao menos 18 empresas, roubar dados corporativos e extorquir vítimas em diversos países, com prejuízos superiores a US$ 6,7 milhões.
Leia mais...
2026-08-06
Ataque à Snowflake expõe 100 milhões:
Connor Moucka admitiu invasão sem MFA, roubo de dados de 165 organizações e tentativa de extorsão; ele pode pegar até 32 anos. Snowflake passou a exigir MFA e senhas de 14 caracteres.
Leia mais...
2026-08-06
Defcon ganha chip aberto:
A Baochip-1x, criada por Andrew Huang, pode ser inspecionada por infravermelho e vira token de hardware após a conferência, elevando a transparência e a confiança em chips com segurança verificável.
Leia mais...
2026-08-06
GPS sob jamming derruba avião:
Interferência militar desorientou pilotos de medevac no Novo México, levou o King Air a colidir com uma montanha e expôs o risco crescente de falhas de navegação na aviação civil.
Leia mais...