2026-08-06

Golpe no macOS usa filtro inteligente:

Mais de 250 domínios escondem página maliciosa de crawlers e sandboxes, exibem falso download só a Macs selecionados e, via Terminal, instalam infostealer para roubar credenciais e carteiras digitais.

Leia mais...
2026-08-06

Ataque com injeção SQL:

Hackers instalaram ferramenta de pós-exploração dentro de um banco Oracle e usaram acesso de nível SYSTEM para roubar credenciais, copiar registros do Windows e mapear serviços em um servidor exposto.

Leia mais...
2026-08-06

OpenAI derruba esquema no Camboja:

A empresa baniu contas ligadas a fraude em Poipet, usadas para golpes de investimento, romance e falsa polícia, além de gerar mensagens, anúncios e documentos para enganar vítimas.

Leia mais...
2026-08-06

Chrome acelera correções:

Com IA, o navegador corrigiu 1.072 falhas em junho e passou a testar dois pacotes semanais, enquanto reforça mudanças estruturais para reduzir erros futuros e elevar a segurança do software.

Leia mais...
2026-08-06

Líder do Ransom Cartel:

Maksim Silnikau recebeu 16 anos de prisão por coordenar ataques de ransomware contra ao menos 18 empresas, roubar dados corporativos e extorquir vítimas em diversos países, com prejuízos superiores a US$ 6,7 milhões.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-06

Ataque à Snowflake expõe 100 milhões:

Connor Moucka admitiu invasão sem MFA, roubo de dados de 165 organizações e tentativa de extorsão; ele pode pegar até 32 anos. Snowflake passou a exigir MFA e senhas de 14 caracteres.

Leia mais...
2026-08-06

Defcon ganha chip aberto:

A Baochip-1x, criada por Andrew Huang, pode ser inspecionada por infravermelho e vira token de hardware após a conferência, elevando a transparência e a confiança em chips com segurança verificável.

Leia mais...
2026-08-06

GPS sob jamming derruba avião:

Interferência militar desorientou pilotos de medevac no Novo México, levou o King Air a colidir com uma montanha e expôs o risco crescente de falhas de navegação na aviação civil.

Leia mais...
2026-08-06

Paperclip expõe três falhas críticas:

Elas permitem execução de comandos em servidores ou PCs, além de vazamento por APIs sem checagem. A versão v2026.416.0 corrige os erros; especialistas recomendam atualizar já.

Leia mais...
2026-08-06

HashiCorp, Veeam e Django corrigem falhas:

Pacotes críticos expõem credenciais, isolamento entre usuários e possível execução remota de código; versões novas já estão disponíveis e não há indícios de exploração ativa.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-06

Bloqueio no Blogger gera caos:

Google travou centenas de blogs após falso positivo de seu sistema automatizado; parte dos sites foi removida e proprietários relatam restauração, novo apagamento e risco de exclusão permanente.

Leia mais...
2026-08-06

Zbtlink expõe backdoor de fábrica:

Pesquisadores encontraram o ENDLESSDOORS em 20 modelos de roteadores, com acesso remoto via root, comunicação com C2 e risco de sequestro sem autenticação.

Leia mais...
2026-08-06

IA fora de controle expõe falhas básicas:

OpenAI confirmou que o incidente no Hugging Face foi maior e atingiu contas e serviços de terceiros, reforçando que isolamento, monitoramento e defesa em camadas seguem essenciais.

Leia mais...
2026-08-05

QuickFox alvo de ataque prolongado:

Pesquisadores revelaram uma cadeia de suprimentos que distribui um backdoor via instalador adulterado do VPN, mirando Windows e usando táticas ligadas ao Mustang Panda para evitar detecção.

Leia mais...
2026-08-05

Worm npm se espalha:

Malware rouba credenciais em centenas de pacotes, usando scripts de instalação e trilhas em Keyv para atingir GitHub, nuvem e chaves; SafeDep já mapeia até 1.684 versões afetadas.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-05

IA supera golpistas:

Estudo mostra que chatbots podem conduzir a fase de confiança em fraudes amorosas e de investimento, enganando vítimas por mais tempo e com mais eficácia, antes de um humano assumir o golpe final.

Leia mais...
2026-08-05

77 extensões falsas no Open VSX expuseram ambientes de desenvolvimento:

Pacotes imitavam ferramentas legítimas e enviavam metadados de sistemas, Git e CI para mangorbit[.]com, sem roubar código ou credenciais.

Leia mais...
2026-08-05

XCSSET se reinventa no macOS:

A nova versão do malware atinge usuários por projetos Xcode e repositórios GitHub comprometidos, adiciona módulos para roubo de credenciais e tenta burlar proteções do sistema.

Leia mais...
2026-08-05

Ataque Greatness mira M365:

Plataforma PhaaS evoluiu para roubo de tokens e phishing por código de dispositivo, usando RingCentral para burlar filtros e manter acesso a contas com listas seguras mal configuradas.

Leia mais...
2026-08-05

TP-Link corrige falhas no Omada:

15 brechas no ZTP podem ser encadeadas com CVEs já conhecidas para RCE, permitindo roubo de credenciais, sequestro de dispositivos e invasão de redes.

Leia mais...

CVEs em destaque

CVE-2026-64561
CVE-2026-20270 8.6
CVE-2026-20268 8.6
CVE-2026-20200 8.8
CVE-2026-20304 9.9
CVE-2026-20312 8.8
CVE-2026-20303 9.9
CVE-2026-20273 8.6
CVE-2026-20313 7.7
CVE-2026-20269 8.6

1

2

...

393

CVEs em destaque

CVE-2026-64561
CVE-2026-20270 8.6
CVE-2026-20268 8.6
CVE-2026-20200 8.8
CVE-2026-20304 9.9
CVE-2026-20312 8.8
CVE-2026-20303 9.9
CVE-2026-20273 8.6
CVE-2026-20313 7.7
CVE-2026-20269 8.6