2025-11-28
Segurança revela 17 mil segredos expostos no GitLab em 24h:

Após escanear 5,6 milhões de repositórios públicos no GitLab, engenheiro encontrou mais de 17 mil credenciais sensíveis em 2.800 domínios, superando dados do Bitbucket e gerando alertas automatizados.

Leia mais...
2025-11-28
Homem condenado a 7 anos por operar rede “evil twin”:

Sentenciado por criar rede WiFi falsa em aeroportos australianos para roubar dados e credenciais, ele usava phishing para acessar contas e roubar imagens íntimas, evidenciando os riscos do WiFi público.

Leia mais...
2025-11-28
Vulnerabilidade em pacotes Python pode ser explorada por ataque via domain takeover:

Pesquisadores identificaram falha em bootstrap scripts usados em pacotes legacy que buscam código em domínio legado à venda, expondo usuários a execução remota de código malicioso.

Leia mais...
2025-11-28
Campanha Contagious Interview:

Norte-coreanos lançam 197 pacotes maliciosos no npm, com malware OtterCookie que rouba dados sensíveis via C2, enganando vítimas em falsas entrevistas. A ação inclui também GolangGhost em sites fraudulentos simulando reparos de câmera.

Leia mais...
2025-11-28
Falha na segurança da Federação Francesa de Futebol:

invasores usaram conta comprometida para acessar sistema administrativo, roubando dados pessoais de membros de clubes. Após detecção, contas foram bloqueadas e senhas redefinidas. Autoridades foram notificadas e vítimas alertadas sobre possíveis golpes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-28
Falha no guest access do Teams permite burlar Microsoft Defender:

Pesquisadores revelam que o guest access no Teams permite que invasores contornem proteções do Microsoft Defender for Office 365 ao atuar em tenants externos, expondo usuários a ataques sem detecção pela segurança da organização.

Leia mais...
2025-11-28
Grupo Bloody Wolf expande ataques na Ásia Central:

A ameaça Bloody Wolf, ativa desde 2023, aumentou sua ofensiva contra Cazaquistão, Quirguistão e Uzbequistão usando phishing sofisticado para distribuir o NetSupport RAT e infiltrar-se em setores governamentais e financeiros.

Leia mais...
2025-11-27
Android BankBot YNRK avança no roubo financeiro:

malware sofisticado em apps falsos silencia notificações, controla interfaces, captura dados bancários e automatiza operações em carteiras cripto.

Leia mais...
2025-11-27
LLMs maliciosos avançam e facilitam ataques cibernéticos:

Modelos como WormGPT 4 e KawaiiGPT estão aprimorando a geração de código malicioso, permitindo a criação de scripts funcionais para ransomware, phishing e movimentação lateral, aumentando o risco para atacantes iniciantes.

Leia mais...
2025-11-27
OpenAI alerta sobre exposição limitada de dados do ChatGPT API:

Após ataque via smishing na Mixpanel, dados básicos de usuários da API, como nome, email e localização aproximada, foram expostos, sem comprometimento de senhas ou chaves API, e recomenda cautela contra phishing.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-27
Gainsight amplifica lista de clientes afetados ataque:

Gainsight revelou que o número de clientes impactados pelo ataque cibernético é maior que o inicialmente informado, com acesso a dados comprometido. A ação, ligada ao grupo ShinyHunters, levou a suspensões e revogações de tokens em múltiplas integrações enquanto investigações continuam.

Leia mais...
2025-11-27
Ataque cibernético em conselho londrino afeta serviços:

O Royal Borough of Kensington and Chelsea e conselhos vizinhos enfrentam ciberataque que comprometeu sistemas e pode ter exposto dados pessoais, levando à ativação de planos emergenciais e suspensão parcial de redes.

Leia mais...
2025-11-26
Novo botnet ShadowV2 mira dispositivos IoT:

Baseado em Mirai, o malware explora várias vulnerabilidades conhecidas em dispositivos D-Link, TP-Link e outros, realizando ataques DDoS globais; campanha ativa durante queda da AWS sugere teste, reforçando a necessidade de atualizar firmwares.

Leia mais...
2025-11-26
Vulnerabilidade crítica em node-forge permite burlar verificações de assinatura:

Falha no ASN.1 do node-forge possibilita validação de dados malformados, afetando autenticidade e integridade; correção já disponível, atualização urgente recomendada.

Leia mais...
2025-11-26
Microsoft reforça segurança do Entra ID contra ataques de script:

A partir de outubro de 2026, o sistema permitirá scripts apenas de domínios confiáveis, bloqueando códigos maliciosos em logins web e prevenindo ataques de cross-site scripting. Administradores devem testar antecipadamente.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-26
RomCom usa SocGholish para atacar empresa de engenharia nos EUA:

O grupo russo RomCom utilizou o loader SocGholish para lançar o Mythic Agent contra uma empresa civil norte-americana, demonstrando avanço rápido e foco em alvos ligados à Ucrânia.

Leia mais...
2025-11-26
ASUS lança atualização para falhas críticas em roteadores AiCloud:

A fabricante taiwanesa corrigiu nove vulnerabilidades, incluindo uma brecha grave que permite bypass de autenticação via Samba. Usuários devem atualizar o firmware ou desabilitar serviços remotos para evitar ataques.

Leia mais...
2025-11-26
Extensão maliciosa no Chrome rouba fundos em swaps Solana:

Pesquisadores descobriram o Crypto Copilot, extensão que injeta transferências ocultas em swaps Solana, desviando taxas mínimas para carteira controlada por invasores, enquanto usuários ficam sem perceber.

Leia mais...
2025-11-26
Cyberataque no CodeRED da Crisis24 expõe dados e paralisa sistema de alertas emergenciais:

A plataforma de notificações de emergência usada por governos e agências nos EUA sofreu ataque que roubou dados de usuários, forçou desativação do sistema antigo e afeta alertas essenciais.

Leia mais...
2025-11-25
Vazamento de credenciais em ferramentas online:

Organizações de setores sensíveis expõem milhares de senhas e chaves ao colar dados em sites populares de formatação de código, que armazenam e compartilham essas informações, facilitando ataques e riscos graves.

Leia mais...

CVEs em destaque

CVE-2023-45311 9.8
CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970

1

2

...

317

CVEs em destaque

CVE-2023-45311 9.8
CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970