2026-07-21

Rapid7 expõe campanha com IA:

Operador deixou aberto um servidor e revelou 1.048 arquivos de phishing, testes e notas, enquanto distribuía infostealer contra usuários no México por um site falso do governo via WebDAV.

Leia mais...
2026-07-21

Estée Lauder sofre data breach:

A empresa notificou clientes após invasão via falha no Oracle E-Business Suite, com dados pessoais e de RH expostos. O ataque se liga à campanha do Clop e afeta também outras grandes organizações.

Leia mais...
2026-07-21

HollowGraph usa calendário do Microsoft 365 como canal oculto:

O malware envia comandos e exfiltra arquivos por eventos marcados para 2050, via Microsoft Graph, sem depender de servidor próprio.

Leia mais...
2026-07-21

Novo ransomware mira IA:

Pesquisadores ligam o grupo JADEPUFFER a ENCFORGE, que explora CVE-2025-3248 no Langflow para criptografar pesos, índices vetoriais e dados de treinamento, além de escapar para o host via Docker.

Leia mais...
2026-07-21

Qilin mira falha crítica em VPN:

O grupo explora um desvio de autenticação no PAN-OS GlobalProtect para invadir redes e criptografar domínios, enquanto a CISA e a Palo Alto Networks já haviam emitido correções e alertas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-21

Departamento dos EUA ataca pirataria:

Mais de 1.000 sites foram apreendidos e 1.970 domínios bloqueados por transmitir jogos da Copa sem autorização, enquanto operação contra fraudes e malware mira redes ilegais em vários países.

Leia mais...
2026-07-21

Bit2Watt ameaça a rede elétrica:

Pesquisadores mostram que cargas legítimas em GPUs podem oscilar consumo, desestabilizar a rede e até criar canal oculto, sem exploit nem invasão.

Leia mais...
2026-07-21

FakeGit espalha malware por GitHub:

Pesquisadores identificaram quase 7,6 mil repositórios maliciosos no GitHub, usados para distribuir SmartLoader e StealC. A campanha também engana IA e explora servidores MCP falsos para ampliar o golpe.

Leia mais...
2026-07-21

Espionagem por câmeras IP:

Serviços holandeses dizem que inteligência russa usa câmeras na internet para vigiar rotas militares e tropas na Europa e na Ucrânia, com acesso facilitado por senhas padrão, firmware antigo e ajustes de fábrica.

Leia mais...
2026-07-21

Pesquisadores burlam sandboxes de IA:

Falhas em Cursor, Codex, Gemini CLI e Antigravity permitiram execução fora do ambiente isolado via arquivos e injeção de prompt; a maioria dos problemas já foi corrigida.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-21

LastPass sofre novo vazamento:

Ataque à parceira Klue vazou nomes, e-mails e outros dados, mas a empresa diz que os cofres de senhas não foram afetados e alerta clientes para golpes de phishing e engenharia social.

Leia mais...
2026-07-21

IA no Android pode invadir computadores:

Pesquisadores mostraram 7 ataques contra frameworks open-source, explorando sobreposição, captura de tela e falhas de entrada para executar comandos no PC e vazar credenciais; 6 das 7 técnicas funcionaram em quase todos os testes.

Leia mais...
2026-07-21

Ataque à Ostium desvia US$ 23,75 milhões:

Um invasor manipulou cotações fora da cadeia, abriu e fechou posições para inflar ganhos e drenou o cofre de liquidez; garantias dos traders não foram afetadas e a negociação segue pausada.

Leia mais...
2026-07-20

Falha Crítica no WordPress:

atualização corrige RCE que afeta sites sem plugins, permitindo execução de código por requisição anônima. As versões 6.9.5 e 7.0.2 já estão disponíveis.

Leia mais...
2026-07-20

HollowByte derruba OpenSSL:

Uma falha no OpenSSL permite a invasores não autenticados causar DoS com apenas 11 bytes, esgotando memória em servidores e exigindo reinicialização. A correção já saiu nas versões 4.0.1 e anteriores.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-20

Ataque ViteVenom mira npm:

Pesquisadores identificaram sete pacotes npm maliciosos que miram o ecossistema Vite em uma ofensiva de supply chain, com C2 em blockchain, roubo de credenciais e backdoor persistente.

Leia mais...
2026-07-20

Abbott sob investigação dupla:

A empresa apura acesso não autorizado a sistemas legados da Cancer Diagnostics e possível invasão do portal LabCentral, após alegações de dados roubados. A companhia diz que operações e pacientes não foram afetados.

Leia mais...
2026-07-20

Ataque ao ViPNet mira órgãos russos:

HelloNet usa a atualização do sistema para infiltrar malware, obter privilégios, apagar registros e abrir backdoor, com possível ligação a um APT de língua chinesa, segundo a Kaspersky.

Leia mais...
2026-07-20

NadMesh mira serviços de IA expostos:

botnet Go rouba chaves, tokens e credenciais cloud de Docker, Jenkins e MCP, enquanto XLab aponta exploração de RCEs, senhas fracas e riscos em ComfyUI, Ollama, Gradio e n8n.

Leia mais...
2026-07-20

CVE-2026-6875 já é explorada:

Falha na ServiceNow AI Platform permite RCE sem autenticação e fuga da sandbox; a Defused viu ataques em campo e recomenda atualizar para a versão corrigida o quanto antes.

Leia mais...

CVEs em destaque

CVE-2026-48124
CVE-2026-60105 8.6
CVE-2026-60005 8.2
CVE-2026-59173 7.5
CVE-2026-14961 6.2
CVE-2026-33894 7.5
CVE-2026-56434 6.5
CVE-2026-20296 8.3
CVE-2026-14890 9.1
CVE-2026-33895 7.5

1

2

...

386

CVEs em destaque

CVE-2026-48124
CVE-2026-60105 8.6
CVE-2026-60005 8.2
CVE-2026-59173 7.5
CVE-2026-14961 6.2
CVE-2026-33894 7.5
CVE-2026-56434 6.5
CVE-2026-20296 8.3
CVE-2026-14890 9.1
CVE-2026-33895 7.5