2026-05-18
Azure Backup no AKS:
falha teria sido corrigida em silêncio após rejeição: Pesquisador afirma que a Microsoft fechou brecha de escalonamento de privilégios no Azure Backup para AKS, sem CVE nem aviso, embora o serviço agora bloqueie o caminho de ataque.
Leia mais...
2026-05-18
Grafana sofre extorsão digital:
Um invasor obteve um token, acessou o GitHub da empresa e baixou o código, mas a companhia afirma que não houve acesso a dados de clientes nem impacto em sistemas, e recusou pagar o resgate.
Leia mais...
2026-05-18
Turla amplia Kazuar:
o grupo russo transformou o backdoor em um botnet P2P modular, com foco em furtividade e acesso persistente a máquinas comprometidas para espionagem, coleta de dados e comando remoto via C2.
Leia mais...
2026-05-18
Falhas em OpenClaw expõem risco:
quatro brechas permitem roubo de dados, escalada de privilégios e persistência; a cadeia Claw Chain já foi corrigida na versão 2026.4.22, e usuários devem atualizar imediatamente.
Leia mais...
2026-05-18
Edge corrige falha em senhas:
A Microsoft vai impedir que o navegador carregue senhas salvas em memória ao iniciar, reduzindo o risco de extração por atacantes com acesso ao dispositivo.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-05-18
MiniPlasma expõe falha no Windows:
pesquisador publicou um exploit de zero-day que eleva privilégios para SYSTEM em sistemas totalmente atualizados, incluindo Windows 11, e afirma que a correção de 2020 não foi aplicada corretamente.
Leia mais...
2026-05-18
Tycoon2FA evolui:
kit explora código de dispositivo e rouba contas Microsoft 365 por URLs da Trustifi. Após operação policial, o golpe voltou com nova infraestrutura, mais camadas de ocultação e bloqueios contra pesquisadores.
Leia mais...
2026-05-18
Falha no Funnel Builder expõe lojas WordPress:
Explorada sem autenticação, a brecha injeta JavaScript malicioso no checkout do WooCommerce, rouba dados de pagamento e afeta mais de 40 mil sites; o patch 3.15.0.3 já foi liberado.
Leia mais...
2026-05-18
Ataque à cadeia npm:
versões adulteradas do node-ipc espalham malware que rouba credenciais, coleta variáveis de ambiente e segredos locais, e exfiltra dados por DNS. Desenvolvedores devem remover os pacotes e trocar chaves.
Leia mais...
2026-05-15
Microsoft alerta falha no Exchange:
A empresa corrigiu uma vulnerabilidade
CVE-2026-42897
, já explorada ativamente em servidores locais, que pode executar JavaScript via e-mail malicioso; há mitigação temporária, mas sem detalhes sobre os ataques.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-05-15
CVE-2026-20182
:
Cisco alerta que uma falha crítica no Catalyst SD-WAN Controller foi explorada em ataques zero-day, permitindo a invasores obter privilégios administrativos, registrar dispositivos falsos e manipular a rede.
Leia mais...
2026-05-15
node-ipc comprometido:
Pesquisadores alertam que versões recentes do pacote npm exfiltram dados roubados e segredos via C2, além de usar DNS para ocultar a saída. Usuários devem remover as versões afetadas e trocar credenciais.
Leia mais...
2026-05-15
Vulnerabilidade no PraisonAI é explorada em horas:
Atacantes testaram o
CVE-2026-44338
, falha de autenticação que expõe endpoints e permite acionar fluxos sem token. A correção saiu na versão 4.6.34.
Leia mais...
2026-05-15
Ghostwriter intensifica ataques à Ucrânia:
O grupo alinhado à Bielorrússia usa PDFs maliciosos e spear-phishing para instalar PicassoLoader e Cobalt Strike, mirando órgãos públicos e militares com validação geográfica e coleta de credenciais.
Leia mais...
2026-05-15
TeamPCP ameaça vazar código da Mistral AI:
O grupo pede US$ 25 mil por quase 450 repositórios e diz ter obtido cerca de 5 GB de código interno após ataque à cadeia de suprimentos, mas a empresa afirma que seus serviços e dados não foram comprometidos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-05-15
Falha no Burst Statistics expõe sites WordPress:
Atacantes exploram
CVE-2026-8181
para burlar autenticação, assumir contas de administrador e criar acessos falsos; o conserto 3.4.2 já saiu, mas cerca de 115 mil sites seguem expostos.
Leia mais...
2026-05-15
Pwn2Own Berlim 2026:
pesquisadores faturam US$ 523 mil em 24 falhas zero-day ao comprometer produtos totalmente corrigidos, com destaque para Orange Tsai, que ganhou US$ 175 mil ao escapar de sandbox no Microsoft Edge.
Leia mais...
2026-05-15
OpenAI:
ataque na cadeia de suprimentos expôs chaves e tokens, mas sem impacto a clientes. A empresa isolou sistemas, revogou sessões e vai renovar certificados de assinatura por precaução.
Leia mais...
2026-05-14
NGINX em risco:
falha crítica expõe servidores a execução remota e DoS, A mais grave,
CVE-2026-42945
, ficou oculta por 18 anos e atinge NGINX Plus e Open Source; outras três falhas também foram corrigidas.
Leia mais...
2026-05-14
Falha no Exim:
vulnerabilidade CVE-2026-45185 permite execução remota sem autenticação em versões com GnuTLS; o conserto saiu no 4.99.3, e usuários de Ubuntu e Debian devem aplicar o patch via gerenciador de pacotes.
Leia mais...