Microsoft aposenta WMIC no Windows 11:
A remoção do utilitário legado reforça a segurança e dificulta técnicas usadas por malware e ransomware, como apagar cópias de sombra, desinstalar proteção e burlar o Microsoft Defender.
Leia mais...A remoção do utilitário legado reforça a segurança e dificulta técnicas usadas por malware e ransomware, como apagar cópias de sombra, desinstalar proteção e burlar o Microsoft Defender.
Leia mais...Pesquisadores da Wiz acharam uma injeção em workflow do Snowflake que podia executar comandos e vazar token do Jira; a correção já foi aplicada e não há evidência de uso não autorizado.
Leia mais...A empresa lançou patches para uma brecha CVE-2026-19478 que podia permitir a invasores sem autenticação alterar ou apagar projetos públicos e dados de usuários em instalações autogeridas.
Leia mais...Duas brechas em Forminator Forms e User Profile Builder permitem invasão de sites, execução remota de código e acesso ao administrador; as correções já foram liberadas e devem ser instaladas sem demora.
Leia mais...ataque expõe empresas Fortune 500: um threat actor oferta milhões de cadastros de funcionários, supostamente obtidos com credenciais comprometidas, e as companhias citadas negam indícios de invasão.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Pesquisadores ligam o framework iraniano a novos módulos C2 via DNS, HTTPS e Google Apps Script, enquanto a APT42 usa TAMECAT em phishing contra o setor nuclear e amplia operações com IA.
Leia mais...Pesquisador diz ter identificado 1.640 empresas afetadas em 57 países, com intrusões graves, acesso a servidores e chaves, e divulga casos como Boston Children’s, Oppo e Coinbase.
Leia mais...A Fazenda francesa investiga invasão na DGFiP, com informações fiscais e cadastrais subtraídas; contas e senhas não foram comprometidas, e os afetados serão avisados a partir da próxima semana.
Leia mais...Pesquisadores da SSD mostraram uma cadeia de exploit que, via chamada de vídeo VoLTE, dá acesso total ao kernel em aparelhos com firmware vulnerável, sem patch da fabricante.
Leia mais...DDoS derruba serviço e gera falhas. A plataforma suíça sofreu múltiplos ataques, afetando mensagens e status, enquanto clientes On-Prem seguiram estáveis. A empresa reforçou a proteção para conter novos incidentes.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...A falha permitiu roubo de informações de pedidos de quase 39,8 mil clientes, com nomes, endereços e contatos expostos, e a empresa alerta para phishing direcionado e venda do material roubado.
Leia mais...nova botnet Linux mira gateways, rouba credenciais, faz força bruta em SSH e lança DDoS, usando C2 criptografado, módulos SOCKS5 e falhas conhecidas em dispositivos e serviços.
Leia mais...threat actors compram endereços antigos para herdar tráfego, reputação e backlinks, redirecionando vítimas a golpes e malware. Infoblox diz que Sable Squirrel usa milhares desses domínios em streaming ilegal e apostas.
Leia mais...PF prende 4 por desvio milionário em contas na Alemanha. Grupo teria explorado falha em atualização de software em provedor e movimentado cerca de €30 milhões, com bloqueio de bens de até R$106 milhões.
Leia mais...NCSC alerta que invasores abusam de CVE-2026-65400 no Screen Sharing para obter acesso sem credenciais, abrir aplicativos, mexer em arquivos e instalar minerador de Monero em máquinas expostas.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Kaspersky detectou nova versão do CoolClient com rootkit assinado para esconder processos, arquivos e C2, em ataques a governo de Mianmar, Mongólia, Paquistão e Rússia.
Leia mais...O malware WindRelay, junto ao SpyNote, rouba dados de cartão em tempo real via engenharia social, mira países da Europa Central e reforça o risco de instalar APKs fora do Google Play.
Leia mais...APT36 distribui PATCHCORD e SHEETCORD com falsos instaladores de VPN, persistência no navegador e C2 via Google Sheets e GitHub Gists, afetando Afeganistão, Índia e setores críticos.
Leia mais...falha zero-day expõe sistemas e pode permitir RCE. A brecha, ainda sem CVE nem patch, já é explorada em massa; especialistas recomendam limitar acesso público e monitorar instâncias expostas.
Leia mais...A empresa enviou notificações de ameaça a usuários de iPhone em mais de 150 países, indicando ataques de spyware mercenário; o aviso é legítimo e exige cautela, embora não identifique o agente nem confirme Pegasus.
Leia mais...