2026-09-22

D-Link alerta sobre falha crítica:

Roteador DIR-822A tem CVE-2026-86296 sem patch e PoC pública, permitindo execução remota sem autenticação; a empresa também investiga outra brecha grave e recomenda restringir acesso e exposição online.

Leia mais...
2026-09-22

Google multada por dados de localização:

A DPC da Irlanda aplicou €403 milhões à empresa por falhas na GDPR, cobrando mais transparência e exigindo, em seis meses, ajustes no tratamento e retenção de dados de localização.

Leia mais...
2026-09-22

TASK#STOMP espalha backdoor no Windows:

Campanha usa PowerShell e VBScript para roubar documentos, senhas de Wi‑Fi e capturas de tela, manter persistência e falar com C2 redundante, tudo com técnicas para evitar detecção.

Leia mais...
2026-09-22

CISA alerta sobre falhas no Linux:

Três brechas no kernel já são exploradas, uma delas crítica e antiga, e agências federais devem aplicar patches hoje, além de fazer triagem forense para checar possível invasão.

Leia mais...
2026-09-22

BigCommerce sofre vazamento via app:

Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-22

Falha no Muse da Meta expõe Macs:

malware local pode redirecionar ditado, roubar token e assumir o assistente, lendo históricos de conversas e operando em outros dispositivos; Meta afirma ter liberado uma correção.

Leia mais...
2026-09-22

SideCopy mira universidades da Índia:

Grupo APT usa spear-phishing, mshta.exe e ReverseRAT para roubo de dados, acesso remoto e persistência, ampliando a ofensiva além de órgãos governamentais.

Leia mais...
2026-09-22

Deepfakes contra parlamentares:

Pesquisa aponta quase 150 políticos europeus em sites de pornografia falsa, com 138 deputadas de 22 países mais atingidas. Os casos alimentam assédio, intimidação e dano à democracia.

Leia mais...
2026-09-22

Novo exploit trava o Defender:

Pesquisador Abdelhamid Naceri lançou o BigDiskBuster, que impede atualizações do antivírus no Windows e afeta versões suportadas; a disputa com a Microsoft já soma quase uma dúzia de falhas divulgadas neste ano.

Leia mais...
2026-09-22

Cobertura cibernética em foco:

Relatos revelam abuso de câmeras da Flock, alerta sobre ataques com IA, ofensiva contra sistemas de água, compra de cães-robô pela ICE e caso de pornografia infantil no Discord.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-22

Falha crítica no SharePoint:

A CVE-2026-65660 , antes tratada como spoofing, permite execução remota de código em versões 2016, 2019 e Subscription Edition; a correção saiu em 11 de agosto e não há uso em ataques reais.

Leia mais...
2026-09-22

Nova falha no KVM do Linux:

A CVE-2026-89775 no ARM64 pode vazar memória do host para a máquina virtual e até permitir fuga do guest, com correção já disponível nas versões Linux 6.18.51, 7.2.5 e 7.3-rc1.

Leia mais...
2026-09-21

Campanha Rapuncel mira usuários:

Repositórios falsos no GitHub simulam software popular, distribuindo um infostealer e um driver que desativa 145 antivírus e EDR, rouba credenciais, carteiras cripto e históricos, e persiste no Windows.

Leia mais...
2026-09-21

WordPress corrige falha crítica:

A atualização 7.1.1 fecha brecha que podia instalar tema por link malicioso e, com outra fraqueza, executar código no servidor; a empresa recomenda atualizar já.

Leia mais...
2026-09-21

Exploit expõe falhas no kernel Linux:

Quatro brechas já corrigidas permitem ganhar root localmente; código público eleva o risco em sistemas desatualizados, e a recomendação é atualizar o kernel ou desativar namespaces e recursos afetados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-21

Clearview testa IA investigativa:

ferramenta cruza dados públicos para montar perfis de suspeitos, acelerando apurações, mas ampliando riscos de vigilância excessiva e erros difíceis de rastrear.

Leia mais...
2026-09-21

CrowdSec expõe vazamento interno:

Um ex-funcionário teve a conta usada para copiar 170 repositórios privados via credencial afetada por ataque à cadeia de suprimentos no TanStack, com dados de 83 usuários e 51 investidores incluídos.

Leia mais...
2026-09-21

Parlamento Europeu cobra apuração:

Meta é acusada de suspender em massa contas sobre protestos na Albânia, após denúncias de direitos autorais possivelmente orquestradas para silenciar manifestações e limitar o acesso a informações públicas.

Leia mais...
2026-09-21

SolarWinds corrige falha crítica:

A empresa lançou patches para o Access Rights Manager após CVE-2026-28326 , que podia permitir execução remota de código sem autenticação; o erro estava ligado a uma chave estática hardcoded.

Leia mais...
2026-09-21

ShinyHunters ataca Clop:

O grupo invadiu o site de vazamento da gangue, alterou a página, diz ter roubado dados do servidor e chaves onion, e ameaça extorquir os rivais em 72 horas.

Leia mais...

CVEs em destaque

CVE-2026-54569 9.8
CVE-2026-56271 9.8
CVE-2026-79756
CVE-2023-54391 9.8
CVE-2026-87902 8.1
CVE-2026-90898 9.8
CVE-2026-86242 8.1
CVE-2026-55245
CVE-2026-93616 9.8
CVE-2026-93952 10

1

2

...

410

CVEs em destaque

CVE-2026-54569 9.8
CVE-2026-56271 9.8
CVE-2026-79756
CVE-2023-54391 9.8
CVE-2026-87902 8.1
CVE-2026-90898 9.8
CVE-2026-86242 8.1
CVE-2026-55245
CVE-2026-93616 9.8
CVE-2026-93952 10