2026-08-18

Microsoft aposenta WMIC no Windows 11:

A remoção do utilitário legado reforça a segurança e dificulta técnicas usadas por malware e ransomware, como apagar cópias de sombra, desinstalar proteção e burlar o Microsoft Defender.

Leia mais...
2026-08-18

Falha no GitHub Actions expõe Jira:

Pesquisadores da Wiz acharam uma injeção em workflow do Snowflake que podia executar comandos e vazar token do Jira; a correção já foi aplicada e não há evidência de uso não autorizado.

Leia mais...
2026-08-18

GitLab corrige falha crítica:

A empresa lançou patches para uma brecha CVE-2026-19478 que podia permitir a invasores sem autenticação alterar ou apagar projetos públicos e dados de usuários em instalações autogeridas.

Leia mais...
2026-08-18

Falhas críticas em plugins WordPress:

Duas brechas em Forminator Forms e User Profile Builder permitem invasão de sites, execução remota de código e acesso ao administrador; as correções já foram liberadas e devem ser instaladas sem demora.

Leia mais...
2026-08-18

Venda de dados do Azure:

ataque expõe empresas Fortune 500: um threat actor oferta milhões de cadastros de funcionários, supostamente obtidos com credenciais comprometidas, e as companhias citadas negam indícios de invasão.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-18

Cavern se expande e APT42 reaparece:

Pesquisadores ligam o framework iraniano a novos módulos C2 via DNS, HTTPS e Google Apps Script, enquanto a APT42 usa TAMECAT em phishing contra o setor nuclear e amplia operações com IA.

Leia mais...
2026-08-18

Hackers da Coreia do Norte ampliam alcance:

Pesquisador diz ter identificado 1.640 empresas afetadas em 57 países, com intrusões graves, acesso a servidores e chaves, e divulga casos como Boston Children’s, Oppo e Coinbase.

Leia mais...
2026-08-17

Ministério francês expõe vazamento com dados de 678 mil acessados:

A Fazenda francesa investiga invasão na DGFiP, com informações fiscais e cadastrais subtraídas; contas e senhas não foram comprometidas, e os afetados serão avisados a partir da próxima semana.

Leia mais...
2026-08-17

Falha em Unisoc expõe Android:

Pesquisadores da SSD mostraram uma cadeia de exploit que, via chamada de vídeo VoLTE, dá acesso total ao kernel em aparelhos com firmware vulnerável, sem patch da fabricante.

Leia mais...
2026-08-17

Threema sob ataque:

DDoS derruba serviço e gera falhas. A plataforma suíça sofreu múltiplos ataques, afetando mensagens e status, enquanto clientes On-Prem seguiram estáveis. A empresa reforçou a proteção para conter novos incidentes.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-17

SafePal expõe vazamento de dados:

A falha permitiu roubo de informações de pedidos de quase 39,8 mil clientes, com nomes, endereços e contatos expostos, e a empresa alerta para phishing direcionado e venda do material roubado.

Leia mais...
2026-08-17

Evooo1Bot amplia a Mirai:

nova botnet Linux mira gateways, rouba credenciais, faz força bruta em SSH e lança DDoS, usando C2 criptografado, módulos SOCKS5 e falhas conhecidas em dispositivos e serviços.

Leia mais...
2026-08-17

Domínios expirados viram arma:

threat actors compram endereços antigos para herdar tráfego, reputação e backlinks, redirecionando vítimas a golpes e malware. Infoblox diz que Sable Squirrel usa milhares desses domínios em streaming ilegal e apostas.

Leia mais...
2026-08-17

Operação Klonen:

PF prende 4 por desvio milionário em contas na Alemanha. Grupo teria explorado falha em atualização de software em provedor e movimentado cerca de €30 milhões, com bloqueio de bens de até R$106 milhões.

Leia mais...
2026-08-17

Falha no macOS é explorada:

NCSC alerta que invasores abusam de CVE-2026-65400 no Screen Sharing para obter acesso sem credenciais, abrir aplicativos, mexer em arquivos e instalar minerador de Monero em máquinas expostas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-17

HoneyMyte reforça evasão:

Kaspersky detectou nova versão do CoolClient com rootkit assinado para esconder processos, arquivos e C2, em ataques a governo de Mianmar, Mongólia, Paquistão e Rússia.

Leia mais...
2026-08-14

Golpe com NFC no Android:

O malware WindRelay, junto ao SpyNote, rouba dados de cartão em tempo real via engenharia social, mira países da Europa Central e reforça o risco de instalar APKs fora do Google Play.

Leia mais...
2026-08-14

Nova campanha mira telecom e energia:

APT36 distribui PATCHCORD e SHEETCORD com falsos instaladores de VPN, persistência no navegador e C2 via Google Sheets e GitHub Gists, afetando Afeganistão, Índia e setores críticos.

Leia mais...
2026-08-14

GeoServer sob ataque:

falha zero-day expõe sistemas e pode permitir RCE. A brecha, ainda sem CVE nem patch, já é explorada em massa; especialistas recomendam limitar acesso público e monitorar instâncias expostas.

Leia mais...
2026-08-14

Apple alerta sobre espionagem:

A empresa enviou notificações de ameaça a usuários de iPhone em mais de 150 países, indicando ataques de spyware mercenário; o aviso é legítimo e exige cautela, embora não identifique o agente nem confirme Pegasus.

Leia mais...

CVEs em destaque

CVE-2021-27101 9.8
CVE-2026-24299 5.3
CVE-2026-24301 8.8
CVE-2026-64849 9.3
CVE-2026-25895 9.8
CVE-2023-33831 9.8
CVE-2026-25939 9.1
CVE-2026-19650 7.1
CVE-2026-19478 9.4
CVE-2026-15826 9.8

1

2

...

397

CVEs em destaque

CVE-2021-27101 9.8
CVE-2026-24299 5.3
CVE-2026-24301 8.8
CVE-2026-64849 9.3
CVE-2026-25895 9.8
CVE-2023-33831 9.8
CVE-2026-25939 9.1
CVE-2026-19650 7.1
CVE-2026-19478 9.4
CVE-2026-15826 9.8