2026-02-25
CISA inclui vulnerabilidade ativa no FileZen:

CISA adicionou ao KEV a falha CVE-2026-25108 , um OS command injection que permite execução remota via HTTP. Ataques já foram confirmados; atualizar para a versão 5.0.11 ou superior é crucial para proteção.

Leia mais...
2026-02-25
Vulnerabilidade em GitHub Codespaces permite controle de repositórios:

falha chamada RoguePilot permitia injeção maliciosa no Copilot via issues, resultando em vazamento do GITHUB_TOKEN; Microsoft já lançou patch para conter o ataque de AI-mediated supply chain.

Leia mais...
2026-02-25
ShinyHunters vaza 12,4 milhões de dados da CarGurus:

Grupo extorsionário publicou 6,1GB com informações pessoais e financeiras de usuários da plataforma automotiva. Cerca de 3,7 milhões de registros são inéditos, elevando risco de phishing e fraudes.

Leia mais...
2026-02-25
SolarWinds corrige falhas críticas no Serv-U:

Atualização repara quatro vulnerabilidades graves que permitem execução remota de código com privilégios root em servidores Windows e Linux, mitigando riscos em sistemas expostos usados para transferência segura de arquivos.

Leia mais...
2026-02-24
Hackers norte-coreanos da Lazarus atacam saúde dos EUA com ransomware Medusa:

Grupo ligado à Coreia do Norte usa Medusa em ataques de extorsão a organizações de saúde nos EUA, visando lucro e espionagem, com resgates médios de US$260 mil e impactos em infraestrutura crítica.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-24
Anthropic revela ataques de distillation em larga escala por três empresas chinesas de IA:

A Anthropic identificou campanhas industriais de DeepSeek, Moonshot AI e MiniMax, que usaram 24 mil contas fraudulentas para extrair ilegalmente capacidades do modelo Claude, violando termos de serviço.

Leia mais...
2026-02-24
Apps de saúde mental expõem terapia de usuários:

Várias apps populares no Google Play apresentam vulnerabilidades que podem comprometer dados sensíveis de saúde, revelando informações de terapia e dados pessoais em risco devido a falhas em criptografia, armazenamento e validação.

Leia mais...
2026-02-24
APT28 da Rússia realiza campanha MacroMaze com spear-phishing e macros maliciosos:

A operação entre setembro 2025 e janeiro 2026 usa phishing com documentos que disparam pedidos HTTP para rastreamento e executam scripts VBScript para exfiltrar dados via navegador oculto, evitando detecção com técnicas simples porém eficazes.

Leia mais...
2026-02-24
Optimizely sofre ataque de voice phishing e confirma vazamento:

A empresa revelou que hackers acessaram sistemas internos via voice phishing, roubando dados básicos de contatos empresariais, mas não informações sensíveis ou pessoais, e alerta para riscos de novos golpes usando esses dados.

Leia mais...
2026-02-23
Campanha de malware Sandworm_mode ataca npm e GitHub:

Pesquisadores revelam ataque em cadeia com 19 pacotes npm maliciosos que roubam credenciais, chaves de criptomoedas e exploram AI coding assistants, além de propagar via npm e GitHub.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-23
Arkanix Stealer malware com AI promete roubo rápido e modular:

Operação lançada em 2025 usou LLM para criar malware com funcionalidades avançadas como roubo de dados, credenciais VPN e APIs, mas foi encerrada em dois meses para dificultar rastreamento.

Leia mais...
2026-02-23
Intellexa Predator oculta indicadores de gravação no iOS:

Spyware Predator da Intellexa esconde indicadores de câmera e microfone no iOS 14, usando um hook que bloqueia atualizações do sensor, permitindo espionagem sem alertar o usuário por meio das luzes verdes ou laranjas.

Leia mais...
2026-02-23
Campanha global usa IA para invadir 600 firewalls FortiGate em 55 países:

Amazenado em cinco semanas, hacker russo utilizou IA para automatizar ataques via credenciais fracas e interfaces expostas, brechando firewalls sem exploits e explorando vulnerabilidades em backups para expandir acesso.

Leia mais...
2026-02-23
CISA inclui falhas críticas no Roundcube em catálogo de ameaças:

A agência americana adicionou duas vulnerabilidades graves do Roundcube, usadas ativamente para ataques, no seu catálogo de exploits conhecidos, exigindo correção até março de 2026.

Leia mais...
2026-02-23
Ataque ransomware na Advantest pode ter comprometido dados:

A Advantest revelou um ataque ransomware em sua rede corporativa, possivelmente afetando dados de clientes e funcionários. A invasão foi detectada em 15 de fevereiro, com resposta rápida e investigação em curso por especialistas externos. Ainda não há confirmação de roubo de dados, mas a empresa promete notificar os impactados caso necessário.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-23
Golpe por email simula falha de pagamento no YouTube TV:

Um golpe usa emails com alerta de "BILLING FAILED" para induzir vítimas ao erro, remetente falso e links maliciosos. Para evitar fraudes, verifique sempre no site oficial antes de agir.

Leia mais...
2026-02-23
Ataque à cadeia de suprimentos compromete assistente de código AI Cline CLI:

A versão 2.3.0 do Cline CLI foi atualizada sem autorização para instalar o agente OpenClaw via npm, expondo cerca de 4 mil usuários a riscos. A falha foi explorada por meio de injeção de prompt em workflow do GitHub, permitindo roubo de tokens de publicação e execução arbitrária de código. Versão corrigida 2.4.0 já está disponível, e usuários devem atualizar e checar instalações inesperadas.

Leia mais...
2026-02-23
ClickFix abusam de sites legítimos para distribuir RAT MIMICRAT:

Pesquisa revela campanha sofisticada usando sites comprometidos globalmente para entregar MIMICRAT, um trojan com múltiplos estágios que contorna segurança via PowerShell e Lua, visando ransomware ou exfiltração.

Leia mais...
2026-02-23
Falha no software do PayPal expôs dados sensíveis de clientes por 6 meses:

Erro no app de empréstimos PayPal Working Capital revelou informações pessoais, incluindo SSNs, entre julho e dezembro de 2025; empresa corrigiu a falha, oferece monitoramento de crédito gratuito e recomenda cautela contra phishing.

Leia mais...
2026-02-20
Primeiro malware Android que usa Gemini para persistência e controle:

O PromptSpy, descoberto pela ESET, usa o chatbot Gemini para interpretar a interface e garantir persistência, além de capturar dados e impedir desinstalação, ameaçando usuários principalmente na Argentina.

Leia mais...

CVEs em destaque

CVE-2026-20127 10
CVE-2022-20775 7.8
CVE-2026-21852 7.5
CVE-2025-59536 8.8
CVE-2026-1459 7.2
CVE-2025-13942 9.8
CVE-2025-13943 8.8
CVE-2025-40541 9.1
CVE-2025-40540 9.1
CVE-2025-40539 9.1

1

2

...

342

CVEs em destaque

CVE-2026-20127 10
CVE-2022-20775 7.8
CVE-2026-21852 7.5
CVE-2025-59536 8.8
CVE-2026-1459 7.2
CVE-2025-13942 9.8
CVE-2025-13943 8.8
CVE-2025-40541 9.1
CVE-2025-40540 9.1
CVE-2025-40539 9.1