2026-08-19

CISA alerta sobre falha crítica no Windows:

Hackers exploram CVE-2026-33824 , que permite execução remota de código por UDP, afetando Windows 10, 11 e Server. A agência recomenda aplicar patch e bloquear portas 500 e 4500.

Leia mais...
2026-08-19

Ataque mira câmeras Dahua:

Campanha CameraSwarm comprometeu mais de 14,5 mil dispositivos com ataques a credenciais, falhas de autenticação e uso de P2P; CISA mantém os CVEs antigos na lista KEV.

Leia mais...
2026-08-19

Campanha global mira WordPress:

Pesquisadores dizem que milhares de sites invadidos viraram base para distribuir malware, roubar dados e aplicar ransomware, com CAPTCHA falso, comandos no PowerShell e mais de 6 mil IPs afetados.

Leia mais...
2026-08-19

Microsoft liga 30 domínios ao MacSync Stealer:

A campanha para macOS usa Terminal, AppleScript e curl para roubar credenciais, históricos e chaves, com exfiltração ativa via HTTP PUT e infraestrutura em constante troca.

Leia mais...
2026-08-19

Falha no Copilot Personal:

Varonis diz que um link pode disparar instruções e extrair dados de apps conectados, além de gravar memórias maliciosas. A Microsoft corrigiu em agosto, mas não há indício de abuso em campo.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-19

Ransom Busters finge ajudar:

Afiliado de ransomware pede até US$ 60 mil para apagar dados roubados, enquanto a GuidePoint alerta para campanhas mais fragmentadas, com phishing, AitM e extorsão focada em grandes empresas.

Leia mais...
2026-08-19

TWINLOOT usa Microsoft para ocultar ataque:

Pesquisadores identificaram um implant Python modular que emprega SharePoint, Teams e Edge sem interface para esconder C2, roubar credenciais, manter persistência e mover-se lateralmente em redes comprometidas.

Leia mais...
2026-08-19

Typosquatting no RubyGems:

Pacotes falsos para Ruby distribuíram um infostealer no Windows que rouba credenciais, carteiras cripto, frases-semente e dados do Telegram, enquanto novas campanhas em npm ampliam o risco na cadeia de suprimentos.

Leia mais...
2026-08-19

IA autônoma sob risco:

Pesquisadores demonstraram payloads auto-replicantes entre agentes de IA, via arquivos de sistema editáveis. O teste reduziu o alcance com alerta simples, mas expôs sabotagem, apagamento de arquivos e propagação limitada.

Leia mais...
2026-08-18

Microsoft aposenta WMIC no Windows 11:

A remoção do utilitário legado reforça a segurança e dificulta técnicas usadas por malware e ransomware, como apagar cópias de sombra, desinstalar proteção e burlar o Microsoft Defender.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-18

Falha no GitHub Actions expõe Jira:

Pesquisadores da Wiz acharam uma injeção em workflow do Snowflake que podia executar comandos e vazar token do Jira; a correção já foi aplicada e não há evidência de uso não autorizado.

Leia mais...
2026-08-18

GitLab corrige falha crítica:

A empresa lançou patches para uma brecha CVE-2026-19478 que podia permitir a invasores sem autenticação alterar ou apagar projetos públicos e dados de usuários em instalações autogeridas.

Leia mais...
2026-08-18

Falhas críticas em plugins WordPress:

Duas brechas em Forminator Forms e User Profile Builder permitem invasão de sites, execução remota de código e acesso ao administrador; as correções já foram liberadas e devem ser instaladas sem demora.

Leia mais...
2026-08-18

Venda de dados do Azure:

ataque expõe empresas Fortune 500: um threat actor oferta milhões de cadastros de funcionários, supostamente obtidos com credenciais comprometidas, e as companhias citadas negam indícios de invasão.

Leia mais...
2026-08-18

Cavern se expande e APT42 reaparece:

Pesquisadores ligam o framework iraniano a novos módulos C2 via DNS, HTTPS e Google Apps Script, enquanto a APT42 usa TAMECAT em phishing contra o setor nuclear e amplia operações com IA.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-18

Hackers da Coreia do Norte ampliam alcance:

Pesquisador diz ter identificado 1.640 empresas afetadas em 57 países, com intrusões graves, acesso a servidores e chaves, e divulga casos como Boston Children’s, Oppo e Coinbase.

Leia mais...
2026-08-17

Ministério francês expõe vazamento com dados de 678 mil acessados:

A Fazenda francesa investiga invasão na DGFiP, com informações fiscais e cadastrais subtraídas; contas e senhas não foram comprometidas, e os afetados serão avisados a partir da próxima semana.

Leia mais...
2026-08-17

Falha em Unisoc expõe Android:

Pesquisadores da SSD mostraram uma cadeia de exploit que, via chamada de vídeo VoLTE, dá acesso total ao kernel em aparelhos com firmware vulnerável, sem patch da fabricante.

Leia mais...
2026-08-17

Threema sob ataque:

DDoS derruba serviço e gera falhas. A plataforma suíça sofreu múltiplos ataques, afetando mensagens e status, enquanto clientes On-Prem seguiram estáveis. A empresa reforçou a proteção para conter novos incidentes.

Leia mais...
2026-08-17

SafePal expõe vazamento de dados:

A falha permitiu roubo de informações de pedidos de quase 39,8 mil clientes, com nomes, endereços e contatos expostos, e a empresa alerta para phishing direcionado e venda do material roubado.

Leia mais...

CVEs em destaque

CVE-2026-32475 9
CVE-2024-39943 9.9
CVE-2025-31702 6.8
CVE-2021-27101 9.8
CVE-2026-24299 5.3
CVE-2026-24301 8.8
CVE-2026-64849 9.3
CVE-2026-25895 9.8
CVE-2023-33831 9.8
CVE-2026-25939 9.1

1

2

...

397

CVEs em destaque

CVE-2026-32475 9
CVE-2024-39943 9.9
CVE-2025-31702 6.8
CVE-2021-27101 9.8
CVE-2026-24299 5.3
CVE-2026-24301 8.8
CVE-2026-64849 9.3
CVE-2026-25895 9.8
CVE-2023-33831 9.8
CVE-2026-25939 9.1