2026-06-30

Falha crítica no LoadMaster:

Brecha CVE-2026-8037 permite execução remota como root via API, sem autenticação; há patch disponível e a Progress recomenda atualização imediata, pois já existe prova de conceito pública.

Leia mais...
2026-06-30

Falha crítica no Oracle EBS:

Atacantes exploram CVE-2026-46817 para assumir sistemas sem autenticação, enquanto a Oracle recomenda aplicar o patch urgente. A EBS já expõe mais de 450 instâncias online.

Leia mais...
2026-06-30

Extensão falsa da Perplexity espiona buscas:

A Microsoft identificou uma extensão maliciosa do Chrome que registrava consultas e até cada caractere digitado, redirecionando tudo por um servidor do invasor antes de mostrar resultados reais.

Leia mais...
2026-06-30

Microsoft reforça proteção no Teams:

Nova política bloqueia bots externos em reuniões sem aprovação, aumenta o controle sobre participantes automáticos e prepara mais barreiras contra fraude, phishing e uso abusivo do app em ataques sociais.

Leia mais...
2026-06-30

Aflac sofre vazamento de dados:

A seguradora informou que invasores acessaram sistemas da filial no Japão e roubaram informações pessoais e bancárias, enquanto investiga o caso com apoio de especialistas e aciona autoridades.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-06-30

Blackfield pressiona Nidec:

O grupo de ransomware cobra US$ 2 milhões da fabricante japonesa após ataque à subsidiária em Taiwan; a empresa investiga possível vazamento, sem confirmar dados roubados online.

Leia mais...
2026-06-30

Kali Linux 2026.2:

nova versão traz 9 ferramentas e melhorias no NetHunter. A distro ganhou GNOME 50, KDE Plasma 6.6, kernel 6.19 e inicialização até 3x mais rápida em VMs, além de ajustes para Android.

Leia mais...
2026-06-30

Nissan confirma vazamento de dados:

A montadora diz que invasores exploraram uma falha em Oracle PeopleSoft para acessar informações de funcionários e ex-funcionários nas Américas, incluindo dados bancários, fiscais e números de identificação.

Leia mais...
2026-06-30

WhatsApp libera nomes de usuário:

Recurso global permite reservar identificadores e ocultar o número de telefone, reforçando a privacidade de mais de 3 bilhões de usuários; opção de chave adiciona proteção extra.

Leia mais...
2026-06-30

Microsoft prorroga hotpatch no Windows Server 2022:

A empresa estendeu as atualizações sem reinício até outubro de 2027 para a edição Datacenter: Azure Edition, mantendo proteção mensal e menor interrupção operacional.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-06-30

Mustang Panda mira Índia:

Grupo ligado à China usa Zoho WorkDrive e novos malwares para espionar governo e hidrelétricas, com phishing, carregamento lateral e comandos escondidos em nuvem legítima.

Leia mais...
2026-06-30

EUA oferecem US$ 10 milhões por hackers russos:

O Departamento de Estado busca pistas sobre UNC5792 e UNC4221, ligados ao FSB e ao Exército russo, após campanhas de phishing contra Signal e WhatsApp para roubar chaves de backup e dados privados.

Leia mais...
2026-06-30

Vulnerabilidade no SimpleHelp:

Hackers exploram CVE-2026-48558 para instalar Djinn Stealer em Windows, macOS e Linux, roubar credenciais e segredos de desenvolvimento, e acessar recursos via sessão técnica comprometida.

Leia mais...
2026-06-30

Gamaredon amplia arsenal contra Ucrânia:

APT russo evoluiu malware e spear-phishing em 2025, mirou órgãos ucranianos e usou serviços legítimos, WinRAR corrigido e scripts em memória para manter acesso e exfiltrar dados sensíveis.

Leia mais...
2026-06-29

Falha no kernel Linux:

uma fraqueza no subsistema de controle de tráfego pode dar root a usuários locais sem privilégios; o CVE-2026-46331 já tem exploit público e afeta RHEL, Debian e Ubuntu.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-06-29

APT chinês usa TinyRCT:

Grupo mira governos e infraestrutura crítica no Sudeste Asiático com backdoor sob medida para roubar dados, executar comandos e ocultar rastros, explorando servidores e redes em ao menos 10 organizações.

Leia mais...
2026-06-29

Pacote npm escondia malware:

Pesquisadores identificaram pacotes npm e Go adulterados que usavam tarefas do VS Code para instalar um infostealer em Windows, Linux e macOS, roubando credenciais, carteiras e dados de desenvolvedores.

Leia mais...
2026-06-29

KDDI sofre vazamento de dados:

A operadora japonesa informou que invasores acessaram um sistema de e-mail usado por cinco ISPs e podem ter obtido endereços e senhas de até 14,22 milhões de clientes após explorar falha em software terceirizado.

Leia mais...
2026-06-29

Amazon Q corrige falha crítica:

Brecha em assistente da Amazon permitia executar comandos via repositório malicioso e roubar credenciais na nuvem; a correção já foi liberada.

Leia mais...
2026-06-29

Spotify remove milhares de podcasts ilegais:

A plataforma apagou mais de 57 mil episódios e não comunicou às autoridades, segundo relatório que aponta falha de moderação ao conter anúncios de farmácias online que vendiam opioides sem receita.

Leia mais...

CVEs em destaque

CVE-2026-33691 6.8
CVE-2026-8037 9.6
CVE-2026-43720 6.5
CVE-2026-43716 6.5
CVE-2026-43707
CVE-2026-39868
CVE-2026-43724
CVE-2026-43715 8.8
CVE-2026-43725 7.1
CVE-2026-43745 6.5

1

2

...

378

CVEs em destaque

CVE-2026-33691 6.8
CVE-2026-8037 9.6
CVE-2026-43720 6.5
CVE-2026-43716 6.5
CVE-2026-43707
CVE-2026-39868
CVE-2026-43724
CVE-2026-43715 8.8
CVE-2026-43725 7.1
CVE-2026-43745 6.5