2026-05-19

DirtyDecrypt expõe Linux:

falha já tem exploit e pode dar root em sistemas com rxgk; o erro, ligado ao CVE-2026-31635 , afeta distribuições como Fedora e Arch. Usuários devem aplicar o patch do kernel o quanto antes.

Leia mais...
2026-05-19

Falhas graves na SEPPMail:

Brechas críticas no gateway de e-mail permitem execução remota de código e leitura de mensagens, com possíveis abusos para invadir a rede interna; a empresa corrigiu as falhas nas versões 15.0.2.1, 15.0.3 e 15.0.4.

Leia mais...
2026-05-19

INTERPOL derruba rede no MENA:

operação Ramz resultou em 201 prisões, 53 servidores apreendidos e 3.867 vítimas identificadas ao atingir phishing, malware e fraudes digitais em 13 países.

Leia mais...
2026-05-19

Drupal anuncia correção crítica:

A plataforma liberará em 20/05 um pacote de segurança para branches suportadas e recomenda atualizar já, pois a falha pode virar exploit em horas. Versões antigas exigem atenção imediata.

Leia mais...
2026-05-19

Reaper no macOS:

nova versão do SHub usa AppleScript, simula atualização da Apple e instala backdoor para roubar dados de navegador, carteiras cripto, arquivos e segredos do iCloud, com persistência via LaunchAgent e C2.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-19

Sabotagem Nuclear Digital:

Análise confirma que o malware fast16 foi criado para adulterar simulações de testes nucleares em softwares como LS-DYNA e AUTODYN, utilizando técnicas avançadas de sabotagem industrial atribuídas a operações estatais anteriores ao Stuxnet.

Leia mais...
2026-05-19

Ataque na cadeia de suprimentos:

código malicioso em action do GitHub rouba credenciais de CI/CD e as envia a servidor controlado por invasores. Vários tags foram adulterados; só commits fixos e confiáveis escapam.

Leia mais...
2026-05-19

Extensão do Nx é adulterada:

versão 18.95.0 no VS Code Marketplace espalhou malware que rouba credenciais, dados de 1Password, npm, GitHub e AWS, e pode instalar backdoor no macOS; usuários devem atualizar e trocar segredos.

Leia mais...
2026-05-18

Azure Backup no AKS:

falha teria sido corrigida em silêncio após rejeição: Pesquisador afirma que a Microsoft fechou brecha de escalonamento de privilégios no Azure Backup para AKS, sem CVE nem aviso, embora o serviço agora bloqueie o caminho de ataque.

Leia mais...
2026-05-18

Grafana sofre extorsão digital:

Um invasor obteve um token, acessou o GitHub da empresa e baixou o código, mas a companhia afirma que não houve acesso a dados de clientes nem impacto em sistemas, e recusou pagar o resgate.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-18

Turla amplia Kazuar:

o grupo russo transformou o backdoor em um botnet P2P modular, com foco em furtividade e acesso persistente a máquinas comprometidas para espionagem, coleta de dados e comando remoto via C2.

Leia mais...
2026-05-18

Falhas em OpenClaw expõem risco:

quatro brechas permitem roubo de dados, escalada de privilégios e persistência; a cadeia Claw Chain já foi corrigida na versão 2026.4.22, e usuários devem atualizar imediatamente.

Leia mais...
2026-05-18

Edge corrige falha em senhas:

A Microsoft vai impedir que o navegador carregue senhas salvas em memória ao iniciar, reduzindo o risco de extração por atacantes com acesso ao dispositivo.

Leia mais...
2026-05-18

MiniPlasma expõe falha no Windows:

pesquisador publicou um exploit de zero-day que eleva privilégios para SYSTEM em sistemas totalmente atualizados, incluindo Windows 11, e afirma que a correção de 2020 não foi aplicada corretamente.

Leia mais...
2026-05-18

Tycoon2FA evolui:

kit explora código de dispositivo e rouba contas Microsoft 365 por URLs da Trustifi. Após operação policial, o golpe voltou com nova infraestrutura, mais camadas de ocultação e bloqueios contra pesquisadores.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-18

Falha no Funnel Builder expõe lojas WordPress:

Explorada sem autenticação, a brecha injeta JavaScript malicioso no checkout do WooCommerce, rouba dados de pagamento e afeta mais de 40 mil sites; o patch 3.15.0.3 já foi liberado.

Leia mais...
2026-05-18

Ataque à cadeia npm:

versões adulteradas do node-ipc espalham malware que rouba credenciais, coleta variáveis de ambiente e segredos locais, e exfiltra dados por DNS. Desenvolvedores devem remover os pacotes e trocar chaves.

Leia mais...
2026-05-15

Microsoft alerta falha no Exchange:

A empresa corrigiu uma vulnerabilidade CVE-2026-42897 , já explorada ativamente em servidores locais, que pode executar JavaScript via e-mail malicioso; há mitigação temporária, mas sem detalhes sobre os ataques.

Leia mais...
2026-05-15

CVE-2026-20182 :

Cisco alerta que uma falha crítica no Catalyst SD-WAN Controller foi explorada em ataques zero-day, permitindo a invasores obter privilégios administrativos, registrar dispositivos falsos e manipular a rede.

Leia mais...
2026-05-15

node-ipc comprometido:

Pesquisadores alertam que versões recentes do pacote npm exfiltram dados roubados e segredos via C2, além de usar DNS para ocultar a saída. Usuários devem remover as versões afetadas e trocar credenciais.

Leia mais...

CVEs em destaque

CVE-2026-45829
CVE-2026-44128
CVE-2026-44127
CVE-2026-7864
CVE-2026-44129
CVE-2026-44125
CVE-2026-27441 9.8
CVE-2026-2743 9.8
CVE-2026-44126
CVE-2026-28819 5.4

1

2

...

365

CVEs em destaque

CVE-2026-45829
CVE-2026-44128
CVE-2026-44127
CVE-2026-7864
CVE-2026-44129
CVE-2026-44125
CVE-2026-27441 9.8
CVE-2026-2743 9.8
CVE-2026-44126
CVE-2026-28819 5.4