2026-10-02

TeamViewer corrige falhas graves:

Empresa recomenda atualização imediata para a versão 15.82, que corrige cinco vulnerabilidades capazes de permitir execução de código e elevação de privilégios; não há exploração ativa conhecida.

Leia mais...
2026-10-02

Operação atinge gangue KillSec:

Autoridades internacionais apreenderam servidores e site de vazamento, detiveram três suspeitos e apontaram um adolescente de 16 anos como suposto administrador do grupo de ransomware.

Leia mais...
2026-10-02

Backdoor persistente ameaça sites WordPress:

Malware se replica em arquivos, banco de dados e memória compartilhada, usa a cadeia de blocos Ethereum para comunicação e recria a infecção após tentativas de remoção.

Leia mais...
2026-10-02

Falha zero-day ameaça segurança do Muse:

Aplicativos locais e comandos do terminal podiam obter o token da conta e controlar o assistente da Meta; a empresa lançou uma correção.

Leia mais...
2026-10-02

Falha crítica afeta FortiMail:

Vulnerabilidade zero-day ( CVE-2026-104286 ), com nota CVSS 9,8, é explorada para executar comandos; Fortinet recomenda mitigação, e a CISA exige ação de órgãos federais até 4 de outubro.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-10-02

Conta oficial da Microsoft invadida:

Ataque no X promoveu token de criptomoeda sem autorização; a empresa removeu as publicações, protegeu o perfil e investiga o caso, negando vínculo com o ativo.

Leia mais...
2026-10-02

Falhas críticas no armazenamento:

A Dell corrigiu seis vulnerabilidades nos módulos CSM, que conectam seus sistemas ao Kubernetes, e recomenda atualizar para a versão 1.18.0 ou posterior para evitar acessos administrativos indevidos.

Leia mais...
2026-10-02

Android 17 restringe abusos de acessibilidade:

Com a Proteção Avançada ativada, apenas aplicativos verificados como ferramentas de acessibilidade poderão usar o serviço, bloqueando uma via comum para malware e fraudes.

Leia mais...
2026-10-01

Arista alerta falha crítica no VCO:

a CVE-2026-93952 já é explorada ativamente e pode dar acesso remoto ao orquestrador do VeloCloud SD-WAN, comprometendo o controle e os dados geridos; há correções para algumas versões.

Leia mais...
2026-10-01

Agentes expõem imagens internas:

Mais de 13 mil capturas de tela de 300 organizações foram publicadas em repositórios públicos do GitHub, revelando dados de clientes e recursos ainda não lançados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-10-01

Cisco corrige falha crítica:

A empresa lançou atualizações para uma zero-day no Catalyst SD-WAN Manager, explorada ativamente para permitir que invasores sem autenticação obtenham privilégios de administrador.

Leia mais...
2026-10-01

Falha crítica ameaça roteadores MikroTik:

A CISA alerta que uma única solicitação pode permitir RCE ou interromper o serviço antes da autenticação; versões anteriores à 7.24 são afetadas.

Leia mais...
2026-10-01

Exposição persistente no GitHub:

Mais de 543 mil credenciais em repositórios públicos ainda eram válidas em julho, apesar das proteções da plataforma.

Leia mais...
2026-10-01

Golpe usa ferramentas legítimas:

Campanhas de phishing disfarçam o instalador do MSP360 para obter acesso remoto persistente e instalar o ScreenConnect, permitindo baixar ferramentas e coletar informações e credenciais.

Leia mais...
2026-10-01

Falha no Zimbra expõe caixas postais:

Cibercriminosos exploraram vulnerabilidade já corrigida para instalar ferramentas de acesso remoto e coletar dados de e-mails; a Microsoft recomenda atualização imediata.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-10-01

Google lança novo modelo:

O Gemini 4 Argon será disponibilizado a defensores cibernéticos confiáveis e pode encontrar, validar e corrigir vulnerabilidades críticas, incluindo uma falha inédita em software hospitalar usado no mundo todo.

Leia mais...
2026-10-01

Vazamento expõe dados militares:

Ataque ao sistema de recursos humanos do Pentágono comprometeu informações pessoais de mais de 3 milhões de pessoas entre outubro de 2025 e julho de 2026.

Leia mais...
2026-10-01

Ferramenta rastreia malware com IA:

A estrutura aberta CAIRN, da Cisco Talos, classifica ameaças com inteligência artificial e já identificou cerca de 20 exemplos, incluindo o CLOSEDQUORUM, que consulta modelos de linguagem para decidir suas ações.

Leia mais...
2026-10-01

OpenAI interrompe extração de raciocínio:

A empresa atribuiu a pessoas ligadas à Moonshot AI uma campanha de destilação não autorizada, bloqueada após milhares de tentativas.

Leia mais...
2026-09-30

Campanha PhantomSub usa pacotes npm:

Bibliotecas maliciosas adicionam desenvolvedores a grupos de WhatsApp sem consentimento; 101 pacotes já somam 490 mil downloads.

Leia mais...

CVEs em destaque

CVE-2026-1868 9.9
CVE-2026-90970 9.9
CVE-2026-104286 9.8
CVE-2026-1581 7.5
CVE-2026-102489
CVE-2026-76504 9.8
CVE-2026-92369 7.3
CVE-2026-19743 7.8
CVE-2026-92368 7.8
CVE-2026-92370 8.8

1

2

...

414

CVEs em destaque

CVE-2026-1868 9.9
CVE-2026-90970 9.9
CVE-2026-104286 9.8
CVE-2026-1581 7.5
CVE-2026-102489
CVE-2026-76504 9.8
CVE-2026-92369 7.3
CVE-2026-19743 7.8
CVE-2026-92368 7.8
CVE-2026-92370 8.8