2026-03-19
Novo malware Android Perseus foca em roubo de dados pessoais:

identificado roubando senhas e dados financeiros em apps de anotações, o trojan, disfarçado de app IPTV, controla totalmente o aparelho e é difundido em lojas não oficiais.

Leia mais...
2026-03-19
CISA ordena proteção contra falha ativa na Zimbra Collaboration Suite:

CISA exigiu que agências governamentais dos EUA protejam servidores contra vulnerabilidade ativa na Zimbra, que pode permitir execução de scripts maliciosos, roubo de dados e sequestro de sessões via e-mails HTML.

Leia mais...
2026-03-19
Ransomware Interlock explora falha crítica em firewall Cisco:

Campanha ativa do ransomware Interlock usa vulnerabilidade zeroday CVE-2026-20131 no Cisco Secure Firewall Management Center para executar código remoto, comprometendo sistemas antes do patch oficial. Usuários devem atualizar, revisar acessos e reforçar defesa em camadas para mitigar riscos.

Leia mais...
2026-03-19
Vulnerabilidade crítica no ScreenConnect permite acesso não autorizado:

ConnectWise alerta para falha em versões anteriores à 26.1 que pode ser explorada para escalonamento de privilégios via keys ASP.NET, recomendando atualização imediata e reforço na segurança.

Leia mais...
2026-03-19
Marquis vinga ataque de ransomware:

A fintech do Texas revela que ransomware roubou dados de 670 mil pessoas e afetou 74 bancos em agosto de 2025, atribuindo o incidente à falha na firewall da SonicWall e movendo ação judicial por negligência.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-03-19
Riscos em IP KVM baratos comprometem controle total do sistema:

Dispositivos IP KVM de baixo custo apresentaram nove vulnerabilidades graves que permitem acesso root e execução de código malicioso, expondo sistemas a ataques remotos e persistentes. Atualize e isole dispositivos para mitigar riscos.

Leia mais...
2026-03-18
Falha grave em Ubuntu permite escalonamento a root:

CVE-2026-3888 possibilita que invasores locais sem privilégios explorem a interação entre snap-confine e systemd-tmpfiles para obter controle total do sistema, exigindo manipulação do tempo de limpeza de arquivos temporários.

Leia mais...
2026-03-18
Apple libera Background Security Improvements para corrigir falha no WebKit:

Atualizações leves para iOS, iPadOS e macOS reforçam validação de entrada, evitando bypass na política de mesma origem. Usuários podem ativar instalação automática para proteção contínua.

Leia mais...
2026-03-18
Falha crítica em GNU InetUtils telnetd permite execução remota de código:

Vulnerabilidade CVE-2026-32746 no telnetd permite a atacantes remotos não autenticados executar código como root explorando buffer overflow na negociação do protocolo. Explorada antes do login, exige apenas conexão à porta 23 e pode comprometer totalmente sistemas com telnetd rodando com privilégios elevados. Recomendado desabilitar o serviço ou restringir acessos até a correção em abril de 2026.

Leia mais...
2026-03-18
Campanha GlassWorm ataca repositórios e extensões:

A ameaça voltou com ataques coordenados a centenas de pacotes no GitHub, npm e VSCode/OpenVSX, usando código ofuscado e blockchain Solana para controlar malware que rouba dados de carteiras cripto e credenciais.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-18
Falha em sandbox de código AI da Amazon permite exfiltração via DNS:

Pesquisa revela que o Amazon Bedrock AgentCore permite consultas DNS que atacantes exploram para bypassar isolamento, executar comandos remotos e extrair dados sensíveis de AWS, recomendando migração para modo VPC e uso de firewall DNS para proteção.

Leia mais...
2026-03-17
Falha na Companies House expôs dados de 5 milhões de empresas:

Vulnerabilidade no sistema WebFiling permitiu acesso a informações confidenciais e possíveis alterações não autorizadas desde outubro de 2025, afetando dados pessoais mas sem comprometimento de senhas ou documentos oficiais.

Leia mais...
2026-03-17
LeakNet intensifica ataques com ClickFix e Deno loader:

A gangue de ransomware LeakNet usa ClickFix para enganar usuários e implantar um loader malicioso baseado no runtime legítimo Deno. Essa técnica executa payloads em memória, reduzindo evidências forenses e aumentando furtividade.

Leia mais...
2026-03-17
Coreia do Norte usa KakaoTalk para distribuir malware:

Grupo de hackers norte-coreanos Konni realiza spear-phishing para infectar vítimas com malware EndRAT, roubando dados e usando o KakaoTalk comprometido para enviar arquivos maliciosos a contatos selecionados, ampliando ataques.

Leia mais...
2026-03-17
Ataque Stryker elimina dezenas de milhares de dispositivos sem uso de malware:

Cyberataque à Stryker limitou-se ao ambiente Microsoft interno ataques apagaram remotamente dispositivos de até 80 mil funcionários na rede da empresa usando comando de wipe via Intune, sem ransomware ou malware; dados e produtos médicos não foram afetados, e esforços focam na recuperação dos sistemas de pedidos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-17
CISA alerta sobre vulnerabilidade crítica no Wing FTP Server:

A falha CVE-2025-47813 permite que invasores descubram caminhos locais no servidor e pode ser usada em ataques de execução remota de código. A agência exige correção imediata para agências federais e recomenda atualização urgente para o setor privado.

Leia mais...
2026-03-16
Google restringe apps no Android 17 para reforçar segurança no modo avançado:

A nova versão limita o uso da API de serviços de acessibilidade apenas a ferramentas legítimas, bloqueando privilégios de apps suspeitos no Advanced Protection Mode para evitar roubo de dados.

Leia mais...
2026-03-16
Microsoft lança hotpatch para corrigir falhas críticas no Windows 11 Enterprise:

A atualização KB5084597 corrige vulnerabilidades no Windows RRAS que permitem execução remota de código, protegendo dispositivos Enterprise que recebem hotpatches sem reinicialização.

Leia mais...
2026-03-16
Aviso sobre riscos de segurança no OpenClaw:

CNCERT alerta que as fracas configurações padrão e o acesso privilegiado do agente OpenClaw facilitam ataques como prompt injection para roubo de dados, ameaçando setores críticos e exigindo medidas rigorosas de proteção.

Leia mais...
2026-03-16
SDK Web da AppsFlyer é sequestrado para espalhar código JavaScript que rouba criptomoedas:

AppsFlyer Web SDK foi temporariamente comprometido em ataque na cadeia de suprimentos que substituía endereços de criptomoedas para desviar fundos de usuários afetados, podendo impactar milhares de apps devido à ampla utilização do SDK.

Leia mais...

CVEs em destaque

CVE-2025-71260 8.8
CVE-2025-71257 7.3
CVE-2025-71258 4.3
CVE-2025-71259 4.3
CVE-2026-20963 8.8
CVE-2025-66376 7.2
CVE-2026-3564 9
CVE-2025-31277 8.8
CVE-2025-43520 7.1
CVE-2025-43510 7.8

1

2

...

349

CVEs em destaque

CVE-2025-71260 8.8
CVE-2025-71257 7.3
CVE-2025-71258 4.3
CVE-2025-71259 4.3
CVE-2026-20963 8.8
CVE-2025-66376 7.2
CVE-2026-3564 9
CVE-2025-31277 8.8
CVE-2025-43520 7.1
CVE-2025-43510 7.8