2026-09-14

Plataformas de IA viram isca:

Golpistas exploram links, apps e buscas confiáveis para espalhar malware, induzir comandos no Terminal e roubar credenciais. Campanhas curtas, mas eficazes, atingiram usuários do Claude, ChatGPT e Grok.

Leia mais...
2026-09-14

Meta falha em bloquear CSAM:

Pesquisadores dizem que mais de 250 anúncios abusivos circularam em Facebook e Instagram, apesar de novas ferramentas de IA; peças levavam a apps de nudificação e usavam imagens reais de crianças.

Leia mais...
2026-09-14

CISA alerta falhas exploradas:

CISA incluiu cinco CVEs no catálogo KEV para JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS, após uso ativo em ataques para burlar autenticação, elevar privilégios e instalar backdoors.

Leia mais...
2026-09-14

Falha no Sogou abre backdoor:

Vulnerabilidade crítica no Tencent Sogou Input Method para Windows foi explorada para instalar a GrayRabbit backdoor, usando link criado sob medida; o patch corrige a rota, mas o navegador interno segue desatualizado e sem sandbox.

Leia mais...
2026-09-14

Extensão JeetBot expõe tokens do Twitch:

Quase 31 mil usuários tiveram credenciais OAuth enviadas a proxy controlado por serviço russo; a versão 85.8.7 corrige a falha, mas tokens já vazados seguem válidos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-11

Golpe no Google Play:

apps enganosos e malware usam Early Access, anúncios falsos e deepfakes para atrair vítimas, prometendo prêmios e ganhos. Bitdefender alerta que a brecha facilita fraude, roubo de dados e controle remoto no Android.

Leia mais...
2026-09-11

Mantax Otax:

novo malware Android mistura ransomware e spyware, cifra arquivos, rouba dados e intimida vítimas com mensagens de chantagem, enquanto se espalha por APKs maliciosos fora da Google Play e usa permissões de acessibilidade para controlar aparelhos.

Leia mais...
2026-09-11

Ex-integrante do Conti é condenado:

Ucrânico recebeu 4 anos por ataques de ransomware entre 2021 e 2022, com extorsão via Bitcoin, roubo de dados e atuação em campanhas que atingiram mais de mil vítimas e arrecadaram US$ 150 milhões.

Leia mais...
2026-09-11

JFrog Artifactory sob ataque:

Falhas permitem invasão: Ataques encadeiam duas falhas para assumir servidores autogeridos, criar contas de administrador e instalar backdoors; outra brecha crítica, já corrigida, também foi explorada em versões desatualizadas.

Leia mais...
2026-09-11

GitLab corrige falhas críticas:

A empresa liberou patches para uma brecha de travessia de caminho e outra de desserialização insegura, que podiam expor arquivos e segredos; usuários devem atualizar imediatamente.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-10

EUA miram Xinbi Guarantee:

O DOJ bloqueou canais no Telegram, confiscou carteiras e fechou 13 centros de golpe em Madagascar, travando US$ 52 milhões em criptomoedas e apertando o cerco a uma rede ligada ao crime organizado chinês.

Leia mais...
2026-09-10

Falha no Skullcandy Dime 3:

CERT/CC alerta que os fones aceitam pareamento Bluetooth sem interação do usuário, permitindo invasão a curta distância, sequestro de áudio e acesso ao microfone. Não há atualização acessível ao consumidor.

Leia mais...
2026-09-10

Golpe via Teams:

Mulher perde US$ 100 mil em Beijing após fraudador usar Microsoft Teams para enganá-la com romance e falso investimento em criptomoedas; dezenas de vítimas na China relatam esquema parecido, e Microsoft reforça alertas.

Leia mais...
2026-09-10

Veradigm sofre vazamento de dados:

Empresa de tecnologia em saúde confirmou acesso indevido via fornecedor, com dados pessoais e números de SSN expostos. A companhia nega impacto operacional e investiga o caso.

Leia mais...
2026-09-10

Criminosos miram contas de IA:

Golpistas usam logs de infostealer para roubar tokens e API keys, burlar MFA e acessar serviços como Google, Anthropic e OpenAI. Os dados alimentam revenda, extorsão e uso indevido de recursos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-10

Cisco confirma falha crítica:

A CVE-2026-20079 no Secure FMC está sendo explorada, permitindo burlar autenticação e executar comandos como root. A CISA incluiu a brecha no catálogo KEV e a Cisco recomenda atualizar já.

Leia mais...
2026-09-10

AdaptHealth expõe 4,1 milhões:

A empresa de saúde confirmou que dados pessoais e de saúde de 4.115.802 pessoas foram expostos em ataque ligado ao grupo ShinyHunters, após invasão via engenharia social e chantagem por resgate.

Leia mais...
2026-09-10

LiteLLM expõe chaves e nuvem:

gateways com senha padrão aceitaram sk-1234, permitindo acesso a segredos, credenciais e execução de código. Pesquisadores recomendam trocar a chave, restringir endpoints e atualizar para 1.84.0.

Leia mais...
2026-09-10

Gigabud usa perfil de trabalho:

O trojan Android instala o app Vwork para ocultar-se e inserir um banco adulterado no celular, driblando verificações. A campanha afetou a Indonésia e já somou cerca de US$ 960 mil em prejuízos.

Leia mais...
2026-09-10

Check Point corrige falhas críticas em VPN:

A empresa liberou correções para dois defeitos que podem permitir execução remota de código em gateways e no servidor de gestão, sem sinais de exploração até o momento.

Leia mais...

CVEs em destaque

CVE-2026-12646 9.9
CVE-2026-26084 9.9
CVE-2026-12744 9.8
CVE-2026-12650 9.9
CVE-2026-20293 7.1
CVE-2026-84393 8.1
CVE-2026-84282 6.5
CVE-2026-78546
CVE-2026-84390 9.8
CVE-2021-24084 5.5

1

2

...

407

CVEs em destaque

CVE-2026-12646 9.9
CVE-2026-26084 9.9
CVE-2026-12744 9.8
CVE-2026-12650 9.9
CVE-2026-20293 7.1
CVE-2026-84393 8.1
CVE-2026-84282 6.5
CVE-2026-78546
CVE-2026-84390 9.8
CVE-2021-24084 5.5