2026-07-20

Falha Crítica no WordPress:

atualização corrige RCE que afeta sites sem plugins, permitindo execução de código por requisição anônima. As versões 6.9.5 e 7.0.2 já estão disponíveis.

Leia mais...
2026-07-20

HollowByte derruba OpenSSL:

Uma falha no OpenSSL permite a invasores não autenticados causar DoS com apenas 11 bytes, esgotando memória em servidores e exigindo reinicialização. A correção já saiu nas versões 4.0.1 e anteriores.

Leia mais...
2026-07-20

Ataque ViteVenom mira npm:

Pesquisadores identificaram sete pacotes npm maliciosos que miram o ecossistema Vite em uma ofensiva de supply chain, com C2 em blockchain, roubo de credenciais e backdoor persistente.

Leia mais...
2026-07-20

Abbott sob investigação dupla:

A empresa apura acesso não autorizado a sistemas legados da Cancer Diagnostics e possível invasão do portal LabCentral, após alegações de dados roubados. A companhia diz que operações e pacientes não foram afetados.

Leia mais...
2026-07-20

Ataque ao ViPNet mira órgãos russos:

HelloNet usa a atualização do sistema para infiltrar malware, obter privilégios, apagar registros e abrir backdoor, com possível ligação a um APT de língua chinesa, segundo a Kaspersky.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-20

NadMesh mira serviços de IA expostos:

botnet Go rouba chaves, tokens e credenciais cloud de Docker, Jenkins e MCP, enquanto XLab aponta exploração de RCEs, senhas fracas e riscos em ComfyUI, Ollama, Gradio e n8n.

Leia mais...
2026-07-20

CVE-2026-6875 já é explorada:

Falha na ServiceNow AI Platform permite RCE sem autenticação e fuga da sandbox; a Defused viu ataques em campo e recomenda atualizar para a versão corrigida o quanto antes.

Leia mais...
2026-07-20

Ataque à DigiCert expõe certificados:

Pesquisadores apontam o grupo CylindricalCanine, ligado ao GoldenEyeDog, por usar phishing e malware para roubar certificados de assinatura de código, assinar amostras maliciosas e atingir empresas na Ásia-Pacífico.

Leia mais...
2026-07-20

7-Zip corrige falha crítica:

A versão 26.02 elimina uma brecha de RCE em arquivos XZ compactados, que podia executar código malicioso ao abrir um pacote armado. A atualização é manual e deve ser feita no site oficial.

Leia mais...
2026-07-20

Hugging Face é invadida por IA autônoma:

A plataforma detectou acesso indevido a dados internos e credenciais após um dataset malicioso explorar falhas de execução de código; a empresa corrigiu o problema e orienta a rotação de tokens.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-20

Falha crítica no nginx:

F5 corrige CVE-2026-42533 , que permite estouro de buffer em requisições HTTP e pode causar interrupção ou, em certos cenários, execução remota de código. Atualize para a versão corrigida.

Leia mais...
2026-07-20

Ataque SleeperGem mira RubyGems:

Pesquisadores identificaram três gems maliciosas que baixam cargas extras, evitam máquinas de CI e instalam persistência em computadores de desenvolvedores, com risco de roubo de segredos e credenciais.

Leia mais...
2026-07-20

EY revela vazamento de dados:

Ernst & Young informou clientes após invasão em sistema terceirizado de chamados, com possível acesso a documentos fiscais. A empresa diz ter contido a ação e oferece monitoramento de identidade.

Leia mais...
2026-07-17

GoSerpent e DoNot atacam Ásia:

Kaspersky revelou o malware GoSerpent, usado em espionagem contra governos na região, enquanto o DoNot Team mirou Bangladesh com e-mails de spear-phishing e documentos RTF para instalar backdoor e roubar dados.

Leia mais...
2026-07-17

Semana de brechas e golpes:

Hackers usam pacotes NuGet, instaladores falsos, phishing e ransomware para instalar spyware, RATs e infostealers, enquanto CISA alerta sobre falhas exploradas e novas orientações de denúncia.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-17

CISA cobra correção urgente:

Agência mandou órgãos dos EUA atualizar o Fortinet FortiSandbox após duas falhas críticas, já exploradas na prática, permitirem execução remota de código. O prazo para aplicar o patch é 19 de julho.

Leia mais...
2026-07-17

Ermakov sob suspeita:

Armênia detém turista russo enquanto EUA pedem extradição de suposto operador do ransomware REvil; defesa afirma que houve confusão de identidade e que o homem preso não é o alvo correto.

Leia mais...
2026-07-17

ClickLock ataca macOS:

malware força senha e rouba dados: O código mata apps visíveis, exibe falso login, exfiltra credenciais e instala backdoor persistente; já infectou ao menos 100 sistemas em 33 países, alerta a Group-IB.

Leia mais...
2026-07-17

ACR Stealer mira empresas:

O infostealer usa iscas de ClickFix para roubar senhas, tokens e documentos via Run, sem explorar CVE; a Microsoft recomenda revogar tokens, isolar máquinas e bloquear mshta.exe, PowerShell e rundll32.exe.

Leia mais...
2026-07-17

n8n corrige falha de login:

A plataforma entregava contas erradas ao validar JWT e ignorava o iss, permitindo acesso indevido em instâncias Enterprise com mais de um emissor confiável. CVE-2026-59208 já foi corrigida.

Leia mais...

CVEs em destaque

CVE-2026-60105 8.6
CVE-2026-60005 8.2
CVE-2026-59173 7.5
CVE-2026-14961 6.2
CVE-2026-33894 7.5
CVE-2026-56434 6.5
CVE-2026-20296 8.3
CVE-2026-14890 9.1
CVE-2026-33895 7.5
CVE-2026-59762 7.5

1

2

...

385

CVEs em destaque

CVE-2026-60105 8.6
CVE-2026-60005 8.2
CVE-2026-59173 7.5
CVE-2026-14961 6.2
CVE-2026-33894 7.5
CVE-2026-56434 6.5
CVE-2026-20296 8.3
CVE-2026-14890 9.1
CVE-2026-33895 7.5
CVE-2026-59762 7.5