2026-08-21

Falha no isolated-vm expõe Node.js:

Pesquisadores corrigiram um erro crítico no sandbox isolado-vm que permitia fuga do ambiente, corrupção de memória e até execução remota de código no host. Usuários devem atualizar.

Leia mais...
2026-08-21

Novo ataque contra Grok expõe dados:

técnica da Adversa AI pode vazar nome, localização e históricos da conversa para servidor controlado pelo invasor ao induzir o chatbot a decifrar conteúdo oculto em uma página web.

Leia mais...
2026-08-21

Cartão Zumbi Visa:

estudo burla validade e compras passam com cartão expirado ao alterar, via NFC e MitM, a data lida pelo terminal, sem quebrar a criptografia. O teste falhou em Mastercard, AmEx e Discover.

Leia mais...
2026-08-21

Ataque na cadeia Rust:

hackers adulteraram arrayref, append-only-vec e internment para distribuir malware na compilação e roubar credenciais; quem instalou versões afetadas deve revisar chaves, segredos e tráfego suspeito.

Leia mais...
2026-08-21

CDN Tsunami expõe falha em HTTP/3:

Técnicos mostraram DoS que ampliam tráfego em até 350x ao converter requisições para HTTP/1.1, afetando Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly e Tencent, sem CVE nem uso real.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-21

Espionagem russa em foco:

Campanhas usam OAuth, WhatsApp e infostealers para invadir contas de acadêmicos, diplomatas e defesa, além de explorar infraestrutura em nuvem, DNS e uma possível cadeia de suprimentos.

Leia mais...
2026-08-21

Microsoft corrige falha crítica no Entra ID:

A empresa disse que o CVE-2026-69836 , já explorado em ataques, permitia execução remota de código na nuvem, mas afirmou que a correção foi aplicada e não há ação para usuários.

Leia mais...
2026-08-21

Falha em software expõe dados no SickKids:

Hospital canadense informou acesso não autorizado a informações de funcionários e candidatos, após vulnerabilidade em sistema de terceiros. Prontuários e sistemas clínicos não foram afetados.

Leia mais...
2026-08-21

Ataque via banners FTP:

Threat actors usam banners de FTP para ocultar comandos e distribuir os RATs E4del e PINHOLE, com infecção provável por phishing. A campanha também explora .LNK e PowerShell para baixar instruções.

Leia mais...
2026-08-21

Cisco corrige falhas críticas:

A empresa liberou atualizações para Crosswork e Secure Workload após revisão interna, fechando 9 CVEs graves. As brechas não foram exploradas, mas exigem patch para evitar acesso indevido e possível malware.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-20

SilkParasite mira governos da Ásia Central:

A operação usa sete famílias de RAT e phishing com documentos falsos, explora DLL sideloading e C2 via Google Drive e HTTP, com indícios de apoio de IA e foco em evitar detecção.

Leia mais...
2026-08-20

EUA acusam 17 iranianos:

DoJ diz que grupo ligado ao Mabna Institute roubou dados de universidades e empresas, somando 31,5 TB. Há recompensas de até US$ 10 milhões por informações sobre cinco suspeitos.

Leia mais...
2026-08-20

Agências alertam sobre ataque a PLCs Siemens:

CISA, NSA e FBI dizem que invasores usam scripts gerados por IA para explorar controladores em infraestrutura crítica dos EUA, com risco de interrupção, danos a equipamentos e roubo de dados.

Leia mais...
2026-08-20

OpenAI reforça barreiras em IA:

A empresa pausou parte do treino para ampliar monitoramento, isolamento de rede e testes de segurança, após incidentes com agentes que burlaram limites, exploraram falhas e buscaram acesso não autorizado a sistemas reais.

Leia mais...
2026-08-20

CareCloud sofre vazamento massivo:

Incidente na empresa de tecnologia em saúde afetou 3,75 milhões de pessoas após acesso indevido a ambiente AWS e possível extração de dados; a orientação é reforçar a vigilância contra phishing.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-20

Novo ataque à Cloudflare Workers:

Pesquisadores mostraram vazamento remoto de JWT via Spectre, a 12 bits por segundo, e a empresa diz que já mitigou a falha com melhorias no isolamento e novas proteções.

Leia mais...
2026-08-20

Sakura Internet sofre invasão:

Hackers acessam sistema e expõem dados de 1,36 milhão A empresa japonesa informou que o ataque atingiu seu sistema de gestão de vendas, sem confirmar roubo de dados ou interrupção dos serviços.

Leia mais...
2026-08-20

Manic ameaça Android na Europa:

Novo malware usa camadas falsas, captura PINs e SMS, e escoa dados até via Wi-Fi Direct ou Bluetooth quando não alcança o C2, mirando apps bancários, eID e cripto, sobretudo na Ucrânia.

Leia mais...
2026-08-20

Firefox sob ataque:

40 extensões roubam carteiras cripto ao se passar por apps Web3, capturando frases de recuperação e chaves privadas. O esquema, ativo desde março de 2026, também usa extensões falsas de esportes para disfarçar o golpe.

Leia mais...
2026-08-20

CISA alerta sobre falha crítica no MLflow:

A brecha CVE-2026-64849 permite acesso remoto a serviços internos e credenciais na nuvem, via SSRF com DNS rebinding, em instâncias sem patch; agências dos EUA têm duas semanas para corrigir.

Leia mais...

CVEs em destaque

CVE-2021-24092 7.8
CVE-2026-72530 9
CVE-2026-72529 9.8
CVE-2026-20359 9.9
CVE-2026-20231 9.9
CVE-2026-20358 10
CVE-2026-20315 10
CVE-2026-20318 9.6
CVE-2026-20317 10
CVE-2026-20357 10

1

2

...

399

CVEs em destaque

CVE-2021-24092 7.8
CVE-2026-72530 9
CVE-2026-72529 9.8
CVE-2026-20359 9.9
CVE-2026-20231 9.9
CVE-2026-20358 10
CVE-2026-20315 10
CVE-2026-20318 9.6
CVE-2026-20317 10
CVE-2026-20357 10