2026-02-04
Orchid Security revoluciona governança de identidade com visibilidade contínua:

a solução identifica, analisa e gerencia uso de identidade além dos controles tradicionais, revelando riscos ocultos em aplicações, APIs e credenciais embutidas para reduzir exposições e facilitar auditorias.

Leia mais...
2026-02-04
Coinbase confirma acesso interno impróprio:

Um contratado acessou dados de cerca de 30 clientes em incidente em dezembro, já notificado e com proteção oferecida, destacando o risco crescente de ataques a empresas terceirizadas que lidam com informações sensíveis.

Leia mais...
2026-02-04
Microsoft alerta expansão rápida de ataques infostealers para macOS:

Usando linguagens cross-platform como Python, cibercriminosos distribuem malwares via malvertising e phishing, visando credenciais, dados financeiros e chaves do iCloud com técnicas fileless e automações no macOS.

Leia mais...
2026-02-04
CISA alerta falha crítica em SolarWinds WHD:

Vulnerabilidade de deserialização de dados não confiáveis permite execução remota sem autenticação, sendo explorada ativamente; correções já lançadas e prazo para patch em órgãos federais até fevereiro 2026.

Leia mais...
2026-02-04
Step Finance perde $40 milhões em ataque a dispositivos de executivos:

A plataforma DeFi na blockchain Solana teve várias carteiras comprometidas por hackers, resultando em perdas significativas. Medidas de recuperação já recuperaram parte dos ativos, enquanto investigações continuam.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-04
Campanha de reconhecimento visa Citrix NetScaler:

Ataque coordenado usou mais de 63 mil proxies residenciais para mapear painéis de login e versões da infraestrutura entre 28 jan e 2 fev, indicando preparo para exploração de vulnerabilidades específicas.

Leia mais...
2026-02-04
Banco de dados com 149 milhões de senhas expostas:

Um arquivo de 96 GB com credenciais de milhões de contas, incluindo 48 milhões do Gmail, foi encontrado sem proteção e disponível para acesso público. Reutilização de senhas, malware ativo e vazamentos acumulados aumentam riscos; recomenda-se usar autenticação forte, antivírus e gerenciadores de senhas.

Leia mais...
2026-02-04
Vulnerabilidade DockerDash em Ask Gordon permite execução remota de código:

Falha no assistente AI da Docker Desktop permitia usar metadados maliciosos em imagens Docker para executar código remotamente e roubar dados, corrigida na versão 4.50.0.

Leia mais...
2026-02-04
Iron Mountain minimiza violação afirmando que ataque do grupo Everest expôs só material de marketing:

A empresa confirmou que uso de credenciais comprometidas deu acesso a uma pasta com documentos promocionais, sem comprometimento de dados sensíveis, sistemas ou ransomware.

Leia mais...
2026-02-04
Hackers exploram falha crítica CVE-2025-11953 no Metro server do React Native:

Ataques já entregam payloads maliciosos em Windows e Linux, usando endpoint exposto para executar comandos arbitrários, com impacto em milhares de servidores expostos online.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-04
Reino Unido investiga X por uso não consensual do AI Grok:

Autoridade britânica apura se a subsidiária irlandesa e X violaram leis de proteção de dados ao permitir que Grok criasse imagens sexuais sem consentimento, com potenciais danos a crianças.

Leia mais...
2026-02-03
Impacto das quedas na nuvem desafia segurança da identidade:

recentes falhas em grandes provedores cloud causam paralisações que vão além da infraestrutura, afetando autenticação e autorização, e destacam a necessidade de arquiteturas resilientes para manter operações e proteger negócios.

Leia mais...
2026-02-03
Campanha Neusploit:

Grupo APT28 explora falha no Microsoft Office para ataques na Ucrânia, Eslováquia e Romênia usando arquivos maliciosos que instalam malware capaz de roubar emails e implantar o framework COVENANT, com técnicas avançadas de evasão e persistência.

Leia mais...
2026-02-03
Hackers russos exploram falha zero-day no Microsoft Office:

Grupo APT28, ligado à inteligência russa, usa CVE-2026-21509 para distribuir malware via documentos maliciosos, visando governos na Ucrânia e UE; atualização urgente e bloqueio de conexões com Filen.io são recomendados.

Leia mais...
2026-02-03
Mais de 230 pacotes maliciosos detectados para assistente AI OpenClaw:

Implantados em menos de uma semana, estes "skills" disfarçados de utilitários roubam dados sensíveis via malware, destacando a necessidade de vigilância rigorosa e configurações seguras no uso da ferramenta.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-02-03
Falha grave no OpenClaw permite execução remota de código:

Vulnerabilidade CVE-2026-25253 afeta OpenClaw, possibilitando RCE via link malicioso que exfiltra token de autenticação, permitindo controle total do gateway, explorada em milissegundos mesmo em localhost.

Leia mais...
2026-02-03
Microsoft define plano em três fases para eliminar NTLM:

A empresa vai desativar o protocolo legado NTLM, vulnerável a ataques, priorizando Kerberos para autenticação mais segura, com estratégias para identificar uso, resolver barreiras e bloqueio padrão previsto em 2026.

Leia mais...
2026-02-02
Falha crítica em NationStates expõe dados de usuários:

Jogo multiplayer baseado em navegador teve servidor invadido por jogador que explorou vulnerabilidade, acessando e copiando dados como e-mails, senhas com hash MD5, IPs e mensagens internas, levando ao site sair do ar para reparos.

Leia mais...
2026-02-02
Ataque à atualização do eScan distribui malware avançado:

A infraestrutura de atualização do antivírus eScan sofreu acesso não autorizado que distribuiu malware persistente a sistemas empresariais e domésticos, afetando principalmente países da Ásia e exigindo correção urgente da MicroWorld.

Leia mais...
2026-02-02
Ataque à cadeia de suprimentos compromete extensões do Open VSX:

Pesquisadores revelam que hackers usaram credenciais legítimas para distribuir malware GlassWorm em quatro extensões Open VSX, visando roubo de credenciais macOS e carteiras de criptomoedas, com foco em evitar vítimas russas.

Leia mais...

CVEs em destaque

CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5
CVE-2025-26385 None
CVE-2025-30248 None

1

2

...

338

CVEs em destaque

CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5
CVE-2025-26385 None
CVE-2025-30248 None