2026-04-01

Google lança detecção AI contra ransomware no Drive:

recurso já disponível e ativado por padrão protege arquivos no Google Drive, pausando sync ao identificar ataques e alertando usuários e admins, com restauração rápida e detecção 14x mais eficaz que antes.

Leia mais...
2026-04-01

Vulnerabilidades em Vim e GNU Emacs permitem execução remota de código:

falhas em modeline do Vim e integração do Git no Emacs possibilitam ataques ao abrir arquivos, com patch lançado para Vim, mas Emacs permanece vulnerável; cuidado ao abrir arquivos desconhecidos.

Leia mais...
2026-04-01

Android expande verificação de desenvolvedores para combater apps maliciosos:

Google exige confirmação de identidade para apps fora da Play Store a partir de setembro em quatro países, com controle rigoroso para proteger usuários contra distribuir malware e golpes.

Leia mais...
2026-04-01

FBI alerta sobre apps estrangeiros perigoso:

o órgão americano ressalta riscos de privacy e data security em apps chineses que coletam dados extensivamente, recomendando downloads apenas em lojas oficiais e uso de password managers para proteger usuários.

Leia mais...
2026-04-01

Falha crítica no GIGABYTE Control Center permite ataque remoto:

Vulnerabilidade no software permite que invasores sem autenticação escrevam arquivos arbitrários e executem código malicioso; usuários devem atualizar imediatamente para a versão 25.12.10.01 para evitar riscos graves.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-01

Cisco sofre ataque cibernético usando credenciais roubadas do ataque supply chain Trivy:

hackers acessaram o ambiente de desenvolvimento, roubaram códigos-fonte e chaves AWS, afetando mais de 300 repositórios, incluindo dados de clientes corporativos e governos.

Leia mais...
2026-04-01

Iphone vulnerável a ataque em massa:

Técnica DarkSword explora falhas em versões antigas do iOS para hackear milhões de iPhones via sites infectados, expondo dados pessoais; atualização do sistema e Lockdown Mode são essenciais para proteção.

Leia mais...
2026-04-01

Anthropic vaza código-fonte fechado do Claude Code:

empresa admite erro humano que expôs 500 mil linhas do código, mas garante que dados sensíveis não foram vazados e investiga bug que reduz limites de uso do serviço.

Leia mais...
2026-03-31

China-aligned threat clusters atacam governo do Sudeste Asiático:

Operação complexa usa múltiplos malwares como HIUPAN, PUBLOAD e FluffyGh0st para acesso persistente, revelando esforço coordenado de grupos com táticas sofisticadas entre junho e setembro de 2025.

Leia mais...
2026-03-31

DeepLoad malware usa ClickFix para enganar usuários e roubar credenciais:

ele usa AI para obfuscação, injeção APC e finge processos legítimos do Windows, evita detecção por arquivos e se espalha via dispositivos removíveis, visando furtar senhas e persistir no sistema.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-31

Apple lança proteção contra ClickFix em macOS Tahoe 26.4:

nova função bloqueia a execução automática de comandos potencialmente maliciosos no Terminal e alerta usuários sobre riscos, evitando ataques baseados em social engineering via paste.

Leia mais...
2026-03-31

Novo malware RoadK1ll amplia acesso interno em redes:

Implant Node.js usa WebSocket customizado para criar túnel reverso, permitindo movimentação furtiva e persistente do invasor em sistemas internos sem ser detectado.

Leia mais...
2026-03-31

Vulnerabilidade em ChatGPT e Codex permite exfiltração de dados sensíveis:

falhas exploram canais ocultos e command injection para vazar conversas, arquivos e tokens GitHub, alertando para riscos críticos e a necessidade urgente de camadas extras de segurança em IA.

Leia mais...
2026-03-31

Ataque cibernético afeta CareCloud e expõe dados sensíveis:

empresa de healthcare IT sofreu intrusão que comprometeu um ambiente de EHR por 8 horas, resultando em acesso não autorizado, mas já restaurou sistemas com suporte de especialistas externos.

Leia mais...
2026-03-31

Vulnerabilidade crítica em Citrix NetScaler exige patch imediato:

CISA ordena que agências federais dos EUA corrijam falha CVE-2026-3055 explorada para roubo de dados e sequestro de sessões admin em NetScaler até 2 de abril, alertando empresas a agilizarem atualizações.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-31

Ataque na cadeia de suprimentos compromete Axios:

versões 1.14.1 e 0.30.4 do Axios injetaram a dependência maliciosa plain-crypto-js, que instala um RAT multiplataforma; usuários devem reverter versões e rotacionar credenciais para evitar comprometimentos.

Leia mais...
2026-03-31

Ministério das Finanças da Holanda suspende sistemas após cyberattack:

investigação obriga a queda de portais digitais, afetando 1.600 instituições públicas que ficam sem acesso a saldos e empréstimos, mas pagamentos seguem normalmente enquanto perícia continua.

Leia mais...
2026-03-31

Hacker acusado de roubar $53 mi em exchange cripto:

Jonathan Spalletta invadiu duas vezes a Uranium Finance, explorando falhas em smart contracts, e lavou o dinheiro via mixer Tornado Cash, gastando milhões em itens colecionáveis raros antes de ser preso.

Leia mais...
2026-03-30

Falha crítica em F5 BIG-IP APM permite execução remota de código:

Vulnerabilidade CVE-2025-53521 , já explorada ativamente, exige atualização urgente nas versões afetadas para evitar comprometimento via malware e exploits sofisticados em redes corporativas.

Leia mais...
2026-03-30

Grupo russo usa DarkSword para atacar iOS:

Ataques de spear-phishing do grupo TA446, ligado ao FSB, utilizam o exploit kit DarkSword para distribuir malware GHOSTBLADE, visando iPhones e ampliando roubo de credenciais em setores governamental e financeiro.

Leia mais...

CVEs em destaque

CVE-2026-5281
CVE-2026-4415 8.1
CVE-2026-3502 7.8
CVE-2025-62844
CVE-2026-22766 7.2
CVE-2026-2931 8.8
CVE-2026-22898
CVE-2026-32647 7.8
CVE-2017-10271 7.5
CVE-2026-22765 8.8

1

2

...

351

CVEs em destaque

CVE-2026-5281
CVE-2026-4415 8.1
CVE-2026-3502 7.8
CVE-2025-62844
CVE-2026-22766 7.2
CVE-2026-2931 8.8
CVE-2026-22898
CVE-2026-32647 7.8
CVE-2017-10271 7.5
CVE-2026-22765 8.8