2026-09-03

Volt Typhoon em foco:

grupo chinês já teria infiltrado infraestrutura dos EUA por anos, preparando ataques a água e energia. Relato de simulação revela risco de caos civil, hospitais evacuados e falhas em cadeia.

Leia mais...
2026-09-03

Git abre porta para execução remota:

Manifold achou oito falhas em agentes de codificação com IA, usando .git/config malicioso. Quatro ainda sem correção permitiam rodar comandos fora do sandbox, com privilégios do usuário.

Leia mais...
2026-09-03

Falha crítica em plugin WordPress:

Uma injeção SQL no All-in-One WP Migration and Backup pode permitir execução remota de código e controle total de sites; a correção saiu na versão 7.110, mas milhões seguem vulneráveis.

Leia mais...
2026-09-03

Falha no CrowdStrike Falcon:

Pesquisador divulga o zero-day FalconFlank, que permite elevação de privilégio no Sensor e pode afetar Windows 11 e Windows Server 2025; a empresa ainda não confirmou correção.

Leia mais...
2026-09-03

Pegasus mira estudantes sérvios:

iPhone foi infectado com exploit zero-clique no iMessage, segundo Citizen Lab e SHARE. O caso soma ao menos 14 alvos em 2026, com espionagem também em Android e alertas da Apple.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-03

Node.js vira arma em ataques:

Criminosos exploram o runtime legítimo para instalar payloads, esconder comandos e manter acesso em órgãos públicos, empresas de tecnologia e hotéis, usando ClickFix, EtherHiding e backdoor para driblar a detecção.

Leia mais...
2026-09-03

Plex corrige falhas críticas:

A empresa pediu atualização imediata do Media Server e do cliente desktop para as versões 1.43.3 e 1.115.0, após identificar brechas que podem ser exploradas antes da publicação dos CVE.

Leia mais...
2026-09-02

Coreia do Norte amplia golpe de empregos:

Agentes ligados ao regime usam identidades falsas, VPN e automação para infiltrar empresas em vendas, saúde e finanças, financiar armas e burlar sanções internacionais.

Leia mais...
2026-09-02

Nimbus Manticore amplia arsenal:

Kaspersky atribui ao grupo duas novas famílias de malware, NodeRabbit e PollCat, usadas em campanhas de spear-phishing no LinkedIn para atingir Windows, Linux e macOS com RATs multilíngues.

Leia mais...
2026-09-02

Ataque via BGP entrega atualização maliciosa:

Hackers desviaram o tráfego do Virtualizor e infectaram poucas instalações com pacote alterado; a Softaculous orienta auditar servidores, trocar credenciais de API e revisar chaves SSH, contas e tarefas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-02

Tema malicioso no Packagist:

Pesquisadores identificaram 13 pacotes Composer infectados que injeta JavaScript em sites de filmes e quadrinhos, redireciona visitantes e, em iPhones sem patch, aciona uma cadeia de exploit para instalar spyware e roubar dados.

Leia mais...
2026-09-02

Breeze Comet ataca setor financeiro:

Grupo mira bancos, varejo e e-commerce no Brasil, usa roubo de credenciais, backdoors e malware para invadir sistemas de pagamento e realizar transferências fraudulentas, com foco em Pix, STR e Boleto.

Leia mais...
2026-09-02

Novocure sofre vazamento:

A healthtech informou que dados de mais de 1.400 pacientes e de funcionários foram expostos em um ataque cibernético em agosto, sem afetar dispositivos médicos nem a operação da empresa.

Leia mais...
2026-09-02

Aesto Health sofre vazamento em massa:

A empresa revelou que uma intrusão em sua nuvem expôs dados de 9,5 milhões de pessoas, incluindo nomes, documentos, informações médicas e números de seguridade social.

Leia mais...
2026-09-02

Falha no JFrog Artifactory:

Atacantes exploram CVE-2026-82329 dias após o patch; a brecha permite burlar autenticação, obter acesso administrativo e pode comprometer pipelines, credenciais expostas e sistemas conectados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-02

Falha em login da Lenovo expõe Dropbox:

Dropbox informou que um erro na verificação de e-mail da Lenovo permitiu acesso indevido a cerca de 5 mil contas, com visualização e download de conteúdos; a empresa revogou sessões e reforçou a autenticação.

Leia mais...
2026-09-02

Novo trojan Android mira Meta:

O StreamRat, divulgado por falsa campanha de streaming, usa permissões para assumir o controle quase total do aparelho e roubar dados, com indícios de ligação a uma operação anterior no GitHub.

Leia mais...
2026-09-02

Phishing usa Faronics Deploy:

Ataques exploram plataforma legítima para obter acesso administrativo remoto e instalar ScreenConnect em mais de 457 endpoints, por meio de e-mails falsos, scripts e downloads maliciosos.

Leia mais...
2026-09-02

SonicWall alerta sobre falha crítica:

Dois zero-days no SMA1000 permitem execução remota de código e já estão sendo explorados; a empresa pede atualização imediata para corrigir o problema em modelos 6210, 7210 e 8200v.

Leia mais...
2026-09-02

Sality é derrubado em ação global:

Autoridades e parceiros privados desarticularam a infraestrutura do malware e o botnet P2P Sality, isolando máquinas infectadas e reduzindo o envio do payload EggJagger em ataques de clipjacking.

Leia mais...

CVEs em destaque

CVE-2026-73752 8.8
CVE-2026-73780 8.3
CVE-2026-73749 9.8
CVE-2026-73750 8.8
CVE-2026-73779 8.2
CVE-2026-73781 8.4
CVE-2026-73782 8.8
CVE-2026-73777 8.1
CVE-2026-73778 8.1
CVE-2026-73753 8.8

1

2

...

403

CVEs em destaque

CVE-2026-73752 8.8
CVE-2026-73780 8.3
CVE-2026-73749 9.8
CVE-2026-73750 8.8
CVE-2026-73779 8.2
CVE-2026-73781 8.4
CVE-2026-73782 8.8
CVE-2026-73777 8.1
CVE-2026-73778 8.1
CVE-2026-73753 8.8