2026-02-27
Ataques usam trojan em utilitários de jogos para espalhar RAT:

Cibercriminosos distribuem trojanized gaming tools via browsers e chats para instalar Steaelite, um RAT multifuncional que rouba dados e implanta ransomware, com técnicas avançadas de furtividade e persistência.

Leia mais...
2026-02-27
Ataque expõe Notepad++ com backdoor sofisticado:

Hackers ligados à China comprometeram a infraestrutura de updates por seis meses, entregando versões com backdoor Chrysalis a alvos selecionados, explorando falhas em versões antigas e mantendo controle até dezembro.

Leia mais...
2026-02-27
Google API Keys expostas permitem acesso a dados privados via Gemini:

Pesquisadores da TruffleSecurity identificaram quase 3.000 chaves Google API expostas em código cliente, que agora autenticam o AI Gemini, possibilitando acesso não autorizado e custos elevados para vítimas.

Leia mais...
2026-02-27
ManoMano confirma vazamento de dados:

A rede de lojas ManoMano anunciou que hackers invadiram um prestador de serviços terceirizado, comprometendo dados pessoais de 38 milhões de clientes. Foram expostos nomes, e-mails, telefones e comunicações com suporte, mas sem acesso a senhas. A empresa reforçou sua segurança, notificou autoridades e orienta usuários a evitarem phishing e fraudes. A investigação continua.

Leia mais...
2026-02-27
Trend Micro corrige falhas críticas no Apex One:

Duas vulnerabilidades de path traversal no console de gestão permitem execução remota de código em sistemas Windows, exigindo atualização urgente para evitar riscos de ataques.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-27
Vulnerabilidade grave em roteadores Juniper permite execução remota de código:

Falha no Junos OS Evolved em roteadores PTX expõe serviço root vulnerável a ataques remotos, podendo comprometer a rede; patchs já foram liberados, recomenda-se restringir acesso ou desabilitar o serviço afetado.

Leia mais...
2026-02-27
Olympique de Marseille confirma ciberataque:

Clube francês confirma ataque e diz que equipes técnicas controlaram situação, sem comprometer dados bancários, após ameaça revelar roubo de informações de 400 mil pessoas, incluindo dados de funcionários e fãs.

Leia mais...
2026-02-27
Campanha maliciosa com backdoor Dohdoor usa DNS-over-HTTPS para ataques em saúde e educação nos EUA:

Ataques desde 2025 exploram phishing e DLL side-loading para comunicação furtiva via Cloudflare, dificultando detecção por ferramentas tradicionais.

Leia mais...
2026-02-26
Campanha foca em desenvolvedores para espalhar malware:

Repositórios falsos no Bitbucket disfarçados como projetos Next.js e avaliações técnicas induzem execuções maliciosas, permitindo acesso persistente via JavaScript executado em memória nos ambientes de desenvolvimento.

Leia mais...
2026-02-26
Novo malware finge biblioteca Stripe para roubar dados financeiros:

Pacote malicioso StripeApi.Net no NuGet imita Stripe.net com design e downloads falsos, coleta tokens API e transfere dados sensíveis, enganando desenvolvedores sem falhas aparentes no funcionamento.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-26
Campanha usa repositórios maliciosos para infectar desenvolvedores com Next.js:

ataque disfarça projetos legítimos para executar código remoto, exfiltrar dados e instalar malware; Microsoft recomenda cautela com workflows e uso de recursos de segurança.

Leia mais...
2026-02-26
Vulnerabilidade crítica no Cisco SD-WAN permite controle remoto:

Ataques zero-day exploram falha de autenticação no Cisco Catalyst SD-WAN, permitindo invasores comprometer controladores, inserir dispositivos maliciosos e manipular redes; atualize sistemas urgentemente.

Leia mais...
2026-02-26
Vulnerabilidades críticas no Anthropic Claude Code permitem execução remota e roubo de chaves API:

Pesquisadores revelaram falhas graves que, ao abrir repositórios maliciosos, executam comandos arbitrários e extraem credenciais, podendo comprometer dados e gerar custos inesperados.

Leia mais...
2026-02-26
Campanha global de espionagem usa API do Google Sheets para ataques:

Grupo do Google, Mandiant e parceiros interromperam operação atribuída a ator chinês que usava backdoor GRIDTIDE para comandos ocultos via API, afetando telecom e governos em 42 países.

Leia mais...
2026-02-26
Pacotes NuGet maliciosos visam desenvolvedores ASP.NET para roubo de dados:

Quatro pacotes publicados em agosto de 2024 furtam dados de Identity e criam backdoors persistentes em apps via proxy local, afetando mais de 4.500 downloads antes de serem removidos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-25
CISA inclui vulnerabilidade ativa no FileZen:

CISA adicionou ao KEV a falha CVE-2026-25108 , um OS command injection que permite execução remota via HTTP. Ataques já foram confirmados; atualizar para a versão 5.0.11 ou superior é crucial para proteção.

Leia mais...
2026-02-25
Vulnerabilidade em GitHub Codespaces permite controle de repositórios:

falha chamada RoguePilot permitia injeção maliciosa no Copilot via issues, resultando em vazamento do GITHUB_TOKEN; Microsoft já lançou patch para conter o ataque de AI-mediated supply chain.

Leia mais...
2026-02-25
ShinyHunters vaza 12,4 milhões de dados da CarGurus:

Grupo extorsionário publicou 6,1GB com informações pessoais e financeiras de usuários da plataforma automotiva. Cerca de 3,7 milhões de registros são inéditos, elevando risco de phishing e fraudes.

Leia mais...
2026-02-25
SolarWinds corrige falhas críticas no Serv-U:

Atualização repara quatro vulnerabilidades graves que permitem execução remota de código com privilégios root em servidores Windows e Linux, mitigando riscos em sistemas expostos usados para transferência segura de arquivos.

Leia mais...
2026-02-24
Hackers norte-coreanos da Lazarus atacam saúde dos EUA com ransomware Medusa:

Grupo ligado à Coreia do Norte usa Medusa em ataques de extorsão a organizações de saúde nos EUA, visando lucro e espionagem, com resgates médios de US$260 mil e impactos em infraestrutura crítica.

Leia mais...

CVEs em destaque

CVE-2026-21902 9.8
CVE-2026-25998 7.5
CVE-2026-20127 10
CVE-2022-20775 7.8
CVE-2026-21852 7.5
CVE-2025-59536 8.8
CVE-2026-1459 7.2
CVE-2025-13942 9.8
CVE-2025-13943 8.8
CVE-2025-40541 9.1

1

2

...

343

CVEs em destaque

CVE-2026-21902 9.8
CVE-2026-25998 7.5
CVE-2026-20127 10
CVE-2022-20775 7.8
CVE-2026-21852 7.5
CVE-2025-59536 8.8
CVE-2026-1459 7.2
CVE-2025-13942 9.8
CVE-2025-13943 8.8
CVE-2025-40541 9.1