Drupal alerta para falha crítica:
Hackers já tentam explorar uma vulnerabilidade de SQLi em CVE-2026-9082 , sem autenticação, capaz de permitir execução remota de código; administradores devem atualizar o CMS imediatamente.
Leia mais...Hackers já tentam explorar uma vulnerabilidade de SQLi em CVE-2026-9082 , sem autenticação, capaz de permitir execução remota de código; administradores devem atualizar o CMS imediatamente.
Leia mais...Campanha global espalhou 34+ pacotes maliciosos em npm, PyPI e Crates.io para roubar segredos, chaves SSH e credenciais em nuvem, usando hooks, build.rs e instruções ocultas para enganar assistentes de IA.
Leia mais...A empresa corrigiu CVE-2026-34926 no Apex One, usada em ataques contra Windows, e a CISA alertou para a exploração ativa; há ainda sete correções de escalada de privilégios no agente SEP.
Leia mais...Pesquisadores revelaram uma cadeia de ataque em três fases com execução só em memória, evasão a detecção e foco em organizações financeiras e de criptomoedas para acesso furtivo e possível roubo de dados.
Leia mais...Projeto Glasswing já achou mais de 10 mil vulnerabilidades graves em softwares essenciais, acelerou correções e lançou programa para uso legítimo em pesquisa, testes de intrusão e red team.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Dois ex-dirigentes da C.A. Cloud confessaram acobertar esquema global de suporte técnico falso, que usava anúncios enganosos, acesso remoto e coleta de dados roubados para lesar vítimas e drenar suas economias.
Leia mais...Grupo ligado à Belarus usa phishing via Prometheus para infectar órgãos públicos, instalar JavaScript malicioso e coletar dados do sistema; CERT-UA recomenda restringir wscript.exe para reduzir o risco.
Leia mais...Campanha automatizada inseriu 5.718 commits maliciosos em 5.561 repositórios para roubar segredos de CI/CD, chaves e tokens. Além disso, npm exibe pacotes falsos que furtam chaves cripto.
Leia mais...Uma campanha explora a CVE-2026-26980 para roubar chaves de administração e injetar JavaScript malicioso, afetando universidades e empresas; o reparo já saiu, mas muitos servidores seguem vulneráveis.
Leia mais...O npm ganhou publicação em etapas e novos filtros de instalação, exigindo 2FA e aprovação humana antes de liberar pacotes, para reduzir riscos de adulteração em ecossistemas open-source.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Pesquisadores alertam que pacotes do Laravel-Lang foram adulterados para instalar um roubo de credenciais que coleta dados, segredos e tokens, exfiltra tudo e apaga rastros após a execução.
Leia mais...Uma operação conduzida pelas autoridades holandesas resultou na prisão de dois suspeitos e na apreensão de mais de 800 servidores. A ação teve como alvo a Stark Industries e empresas de fachada supostamente envolvidas em atividades relacionadas a ataques cibernéticos, campanhas de desinformação e apoio indireto a entidades russas e bielorrussas que estão sob sanções da União Europeia.
Leia mais...Jacob Butler, o “Dort”, é acusado de comandar a KimWolf, que infectou quase 2 milhões de dispositivos e gerou ataques massivos, com prejuízos superiores a US$ 1 milhão.
Leia mais...A empresa lançou updates para três CVEs graves que permitem alterações indevidas, acesso a arquivos e injeção de comandos em ataques remotos, sem privilégios, além de outras duas brechas.
Leia mais...A agência incluiu brechas no Langflow e no Trend Micro Apex One em seu catálogo de exploração ativa, após indícios de abuso que podem levar a execução remota de código e adulteração de servidores.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...Um erro não corrigido pode manter JavaScript rodando após fechar o navegador e permitir RCE, afetando Chrome, Edge e outros, com potencial para botnet e ataques DDoS.
Leia mais...A empresa disse ter barrado mais de US$ 11 bilhões em transações suspeitas em seis anos e reforçou filtros contra contas falsas, apps enganosos e cartões roubados.
Leia mais...campanha chinesa mira operadoras com malware Linux e Windows para persistência, coleta de dados e proxy interno. A operação, ativa desde 2022, é atribuída ao grupo Calypso, também chamado Red Lamassu.
Leia mais...Uma operação internacional desativou o serviço usado em ransomware e roubo de dados, apreendeu 33 servidores em 27 países, prendeu o administrador e notificou usuários ligados a fraudes e outros crimes graves.
Leia mais...Pesquisa da RedAccess achou mais de 5 mil aplicações criadas com Lovable, Replit, Base44 e Netlify sem proteção, muitas com dados roubados e até sites de phishing hospedados em seus domínios.
Leia mais...