Adobe corrige falhas críticas:
A empresa lançou updates para o Campaign Classic e o Bridge, fechando brechas que podiam permitir execução remota de código e leitura indevida de arquivos; não há indícios de exploração ativa.
Leia mais...A empresa lançou updates para o Campaign Classic e o Bridge, fechando brechas que podiam permitir execução remota de código e leitura indevida de arquivos; não há indícios de exploração ativa.
Leia mais...CrowdStrike relata worm que rouba credenciais, chaves e dados sensíveis em pipelines de software, com ações furtivas e atrasadas que imitam automação legítima e dificultam a detecção.
Leia mais...Um erro de firmware permitiu drenar 1.082,65 BTC de 1.196 endereços em 41 minutos; a Coinkite já lançou correção, mas quem criou a seed afetada precisa gerar outra e mover os fundos.
Leia mais...Uma falsa atualização do navegador espalhou CornFlake, um RAT que captura câmera, microfone e teclas, além de roubar tokens e credenciais; a campanha explora DNS e MFA para invadir contas.
Leia mais...Um ataque à cadeia de suprimentos inseriu scripts em sites com sua plataforma, trocando endereços de carteira copiados e exibidos por versões controladas por um invasor para desviar pagamentos em criptomoedas.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Google prepara defesa para impedir extensões instaladas por política de desviar a página Nova Guia ou alterar o mecanismo de busca em dispositivos sem gestão confiável.
Leia mais...Três CVEs no pacote podem burlar a proteção trust_remote_code e executar código arbitrário ao carregar modelos, afetando a cadeia de suprimento de IA; a correção saiu na versão 0.38.0.
Leia mais...A N-able corrigiu CVE-2026-18577 após invasão via autenticação contornada, que permitiu acesso administrativo e alcance a endpoints; atacantes ainda instalaram túneis Cloudflare para manter persistência.
Leia mais...Thermo Fisher corrige CVE-2026-17583 em sistemas Applied Biosystems, que podiam ter arquivos de DNA alterados antes da análise; três linhas antigas ficaram sem atualização.
Leia mais...Polícia Nacional Jurídica do Reino Unido confirmou que nomes, e-mails e contatos de polícia, governo e clientes foram publicados na dark web, mas disse não haver indícios de senhas ou credenciais comprometidas.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...O projeto suspendeu adoções no repositório após onda de pacotes maliciosos, que instalavam loader e infostealer para roubar credenciais, chaves e tokens, além de manter persistência e controle remoto.
Leia mais...A farmacêutica diz que threat actors roubaram dados corporativos e informações de pacientes de ambientes em nuvem de terceiros; a empresa acionou resposta de segurança, investiga o caso e avalia notificações legais.
Leia mais...Um grupo chinês usa kit vazado para explorar iOS, roubar credenciais de iCloud e Wi‑Fi e exfiltrar dados por painéis falsos de AWS e Apple ID em vários países.
Leia mais...Grupo de fala chinesa é suspeito de atingir órgãos públicos na Ásia Central desde janeiro de 2025, com backdoors em memória, roubo de credenciais, coleta de dados e C2 para ampliar o controle das redes invadidas.
Leia mais...Pesquisadores descobriram o HollowFrame e o Matryoshka, usados em spear-phishing contra um escritório de advocacia para burlar o Microsoft Defender, manter acesso remoto e extrair dados sem revelar o autor.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Pesquisadores da Unit 42 disseram que um threat actor chinês usou DeepSeek e Hermes Agent para atacar sistemas vulneráveis, sem sucesso, enquanto expunha chaves, scripts de exploit e registros de ataques.
Leia mais...Dispositivos baratos chegam com apps que falsificam a identidade, clicam em anúncios e ainda redirecionam tráfego; Bitsight aponta 38 mil aparelhos e possível renda diária de US$ 47,5 mil.
Leia mais...Pesquisadores da NTU encontraram 84 vulnerabilidades em núcleos de redes, capazes de causar interrupção e sequestro de sessão; 81 já têm CVE e uma falha afeta o XproUPF.
Leia mais...A empresa atribuiu invasões em pacotes populares a um grupo ligado ao regime, com updates maliciosos, uso de IA e táticas cada vez mais sofisticadas na cadeia de suprimentos.
Leia mais...hackers ameaçam vazar dados após invasão em parte dos sistemas da empresa, que afirma ter contido o incidente. O grupo ShinyHunters diz ter obtido milhões de registros e alerta para mensagens falsas.
Leia mais...