2026-03-02
Falha grave na MSHTML pode ter sido explorada por APT28:

Vulnerabilidade CVE-2026-21513 permite a invasores do grupo ligado à Rússia burlar segurança do Windows via arquivos HTML e LNK, facilitando execução remota de código e ataques complexos.

Leia mais...
2026-03-02
Campanha Contagious Interview usa 26 pacotes npm maliciosos:

Atores norte-coreanos do grupo Famous Chollima distribuem pacotes npm disfarçados de ferramentas dev com steganografia em Pastebin para ocultar C2, instalando trojan, keylogger e ladrão de credenciais via infraestrutura Vercel.

Leia mais...
2026-03-02
Extensão maliciosa QuickLens é removida da Chrome Web Store após ataque:

Após ser vendida e atualizada com scripts maliciosos, a extensão QuickLens afetou 7 mil usuários ao executar ataques ClickFix, roubar dados e criptomoedas, levando à sua remoção e alerta para remoções e mudanças de senhas.

Leia mais...
2026-03-02
Vulnerabilidade ClawJacked em OpenClaw permite controle remoto por sites maliciosos:

O bug no gateway local de OpenClaw possibilitava acesso total a agentes AI via WebSocket, sem prompt ao usuário. Atualizações já corrigem o problema; recomenda-se auditoria e controle rigoroso.

Leia mais...
2026-03-02
Erro da Receita Sul-Coreana expõe seed phrase e facilita roubo de $4,4 mi em cripto:

Divulgação pública da frase de recuperação da wallet confiscada possibilitou transferência de 4 milhões em tokens, evidenciando falha grave em manejo de ativos digitais pela autoridade.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-02
Google Cloud API keys expostos podem ser usados para acessar dados sensíveis no Gemini:

Pesquisa revela quase 3.000 chaves Google embutidas em códigos públicos que, ao ativar a API Gemini, permitem acesso indevido a arquivos e cobrança indevida, gerando riscos financeiros e de segurança.

Leia mais...
2026-03-02
Hackers norte-coreanos usam ferramentas inéditas Ruby Jumper:

grupo APT37 emprega malware via drives removíveis para transferir dados entre sistemas isolados, executar espionagem e propagar infecção, contornando redes air-gapped e ampliando controles em ambientes críticos.

Leia mais...
2026-03-02
Ataques a FreePBX exploram falha crítica:

Mais de 900 sistemas FreePBX seguem infectados por web shells após exploração da vulnerabilidade CVE-2025-64328 , que permite execução remota de comandos, afetando versões até 17.0.2.36.

Leia mais...
2026-03-02
Módulo Go malicioso rouba senhas e instala backdoor Linux Rekoobe:

Pesquisadores revelam módulo Go que finge ser legítimo para capturar senhas via ReadPassword, cria acesso persistente por SSH e instala o trojan Rekoobe, usado por grupos APT desde 2015.

Leia mais...
2026-03-02
CISA revela detalhes sobre RESURGE:

O malware usado em ataques zero-day explora vulnerabilidade CVE-2025-0282 para infectar dispositivos Ivanti Connect Secure, permanecendo latente e usando técnicas sofisticadas para evadir detecção e garantir comunicação oculta.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-02
Campanha Ruby Jumper revela ataque avançado da ScarCruft:

Grupo norte-coreano usa backdoor via Zoho WorkDrive e malware em mídias removíveis para espionar e invadir redes air-gapped, explorando arquivos LNK e múltiplos payloads sofisticados.

Leia mais...
2026-03-02
Ucraniano confessa operação de site que vende documentos falsos:

Yurii Nazarenko admitiu criar OnlyFake, plataforma com IA que gerou 10 mil documentos falsificados para burlar verificações KYC, agora enfrenta até 15 anos de prisão e perda de 1,2 mi dólares.

Leia mais...
2026-02-27
Ataques usam trojan em utilitários de jogos para espalhar RAT:

Cibercriminosos distribuem trojanized gaming tools via browsers e chats para instalar Steaelite, um RAT multifuncional que rouba dados e implanta ransomware, com técnicas avançadas de furtividade e persistência.

Leia mais...
2026-02-27
Ataque expõe Notepad++ com backdoor sofisticado:

Hackers ligados à China comprometeram a infraestrutura de updates por seis meses, entregando versões com backdoor Chrysalis a alvos selecionados, explorando falhas em versões antigas e mantendo controle até dezembro.

Leia mais...
2026-02-27
Google API Keys expostas permitem acesso a dados privados via Gemini:

Pesquisadores da TruffleSecurity identificaram quase 3.000 chaves Google API expostas em código cliente, que agora autenticam o AI Gemini, possibilitando acesso não autorizado e custos elevados para vítimas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-27
ManoMano confirma vazamento de dados:

A rede de lojas ManoMano anunciou que hackers invadiram um prestador de serviços terceirizado, comprometendo dados pessoais de 38 milhões de clientes. Foram expostos nomes, e-mails, telefones e comunicações com suporte, mas sem acesso a senhas. A empresa reforçou sua segurança, notificou autoridades e orienta usuários a evitarem phishing e fraudes. A investigação continua.

Leia mais...
2026-02-27
Trend Micro corrige falhas críticas no Apex One:

Duas vulnerabilidades de path traversal no console de gestão permitem execução remota de código em sistemas Windows, exigindo atualização urgente para evitar riscos de ataques.

Leia mais...
2026-02-27
Vulnerabilidade grave em roteadores Juniper permite execução remota de código:

Falha no Junos OS Evolved em roteadores PTX expõe serviço root vulnerável a ataques remotos, podendo comprometer a rede; patchs já foram liberados, recomenda-se restringir acesso ou desabilitar o serviço afetado.

Leia mais...
2026-02-27
Olympique de Marseille confirma ciberataque:

Clube francês confirma ataque e diz que equipes técnicas controlaram situação, sem comprometer dados bancários, após ameaça revelar roubo de informações de 400 mil pessoas, incluindo dados de funcionários e fãs.

Leia mais...
2026-02-27
Campanha maliciosa com backdoor Dohdoor usa DNS-over-HTTPS para ataques em saúde e educação nos EUA:

Ataques desde 2025 exploram phishing e DLL side-loading para comunicação furtiva via Cloudflare, dificultando detecção por ferramentas tradicionais.

Leia mais...

CVEs em destaque

CVE-2026-22720 8
CVE-2026-26365 4
CVE-2026-20122 5.4
CVE-2026-20128 7.5
CVE-2026-27739
CVE-2026-25755 8.1
CVE-2026-3062 9.8
CVE-2026-22719 8.1
CVE-2026-3063 5.4
CVE-2026-0542

1

2

...

344

CVEs em destaque

CVE-2026-22720 8
CVE-2026-26365 4
CVE-2026-20122 5.4
CVE-2026-20128 7.5
CVE-2026-27739
CVE-2026-25755 8.1
CVE-2026-3062 9.8
CVE-2026-22719 8.1
CVE-2026-3063 5.4
CVE-2026-0542