2026-10-05

Tesouro dos EUA pune quadrilha:

Oito integrantes do Tren de Aragua foram sancionados por ataques com malware que esvaziam caixas eletrônicos; estimativas atribuem ao grupo US$ 40,73 milhões em roubos em mais de 1.500 casos.

Leia mais...
2026-10-05

GitLab corrige falha crítica:

A vulnerabilidade no Gateway de IA permitia executar comandos arbitrários; instalações próprias devem ser atualizadas imediatamente.

Leia mais...
2026-10-05

Vazamento expõe dados de funcionários:

A Frontline Education informou que invasores exploraram uma falha em software de terceiros para acessar sistemas e roubar números do Seguro Social, e-mails e endereços.

Leia mais...
2026-10-05

Grupo Warlock amplia ataques:

Ligado à China, explorou falhas do SharePoint para atingir o setor de saneamento, uma operadora de telecomunicações, um órgão regional e uma universidade em países de língua portuguesa e espanhola.

Leia mais...
2026-10-05

Campanha mira governos asiáticos:

Grupo ligado à China usa o backdoor Antino, disseminado por phishing, para espionar órgãos públicos e entidades de políticas em oito países.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-10-05

Ataque expõe dados na DTU:

Até 200 mil pessoas podem ter informações pessoais expostas após invasão ao sistema de identidade da universidade, que alerta para riscos de fraude e phishing.

Leia mais...
2026-10-05

MI5 alerta sobre espionagem acadêmica:

Mais de 100 acadêmicos ligados ao Reino Unido contribuíram para pesquisas que reforçam a inteligência chinesa; alguns podem desconhecer o financiamento, e universidades devem rever parcerias.

Leia mais...
2026-10-05

Suposto integrante do ShinyHunters detido na Jordânia:

Saif al-Din Khader, conhecido como Rey, estaria colaborando com o FBI para localizar outros membros do grupo de extorsão.

Leia mais...
2026-10-05

Grupo ligado à China mira especialistas em IA:

O TA419 usa phishing com páginas falsas de login para capturar credenciais de especialistas em políticas de IA nos EUA, sem alertar as vítimas; recomenda-se adotar chaves de acesso.

Leia mais...
2026-10-05

Citrix lança correção urgente:

Atualizações para dispositivos NetScaler combatem vulnerabilidade zero-day explorada em ataques de negação de serviço; pesquisadores avaliam possível execução remota de código.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-10-05

Falha crítica no HFS:

Explorada ativamente, a vulnerabilidade permite forjar sessões administrativas e executar código remotamente; invasores ligados à China miram sistemas vulneráveis nos EUA, apesar da correção lançada na versão 3.2.1.

Leia mais...
2026-10-02

TeamViewer corrige falhas graves:

Empresa recomenda atualização imediata para a versão 15.82, que corrige cinco vulnerabilidades capazes de permitir execução de código e elevação de privilégios; não há exploração ativa conhecida.

Leia mais...
2026-10-02

Operação atinge gangue KillSec:

Autoridades internacionais apreenderam servidores e site de vazamento, detiveram três suspeitos e apontaram um adolescente de 16 anos como suposto administrador do grupo de ransomware.

Leia mais...
2026-10-02

Backdoor persistente ameaça sites WordPress:

Malware se replica em arquivos, banco de dados e memória compartilhada, usa a cadeia de blocos Ethereum para comunicação e recria a infecção após tentativas de remoção.

Leia mais...
2026-10-02

Falha zero-day ameaça segurança do Muse:

Aplicativos locais e comandos do terminal podiam obter o token da conta e controlar o assistente da Meta; a empresa lançou uma correção.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-10-02

Falha crítica afeta FortiMail:

Vulnerabilidade zero-day ( CVE-2026-104286 ), com nota CVSS 9,8, é explorada para executar comandos; Fortinet recomenda mitigação, e a CISA exige ação de órgãos federais até 4 de outubro.

Leia mais...
2026-10-02

Conta oficial da Microsoft invadida:

Ataque no X promoveu token de criptomoeda sem autorização; a empresa removeu as publicações, protegeu o perfil e investiga o caso, negando vínculo com o ativo.

Leia mais...
2026-10-02

Falhas críticas no armazenamento:

A Dell corrigiu seis vulnerabilidades nos módulos CSM, que conectam seus sistemas ao Kubernetes, e recomenda atualizar para a versão 1.18.0 ou posterior para evitar acessos administrativos indevidos.

Leia mais...
2026-10-02

Android 17 restringe abusos de acessibilidade:

Com a Proteção Avançada ativada, apenas aplicativos verificados como ferramentas de acessibilidade poderão usar o serviço, bloqueando uma via comum para malware e fraudes.

Leia mais...
2026-10-01

Arista alerta falha crítica no VCO:

a CVE-2026-93952 já é explorada ativamente e pode dar acesso remoto ao orquestrador do VeloCloud SD-WAN, comprometendo o controle e os dados geridos; há correções para algumas versões.

Leia mais...

CVEs em destaque

CVE-2026-96940 8.8
CVE-2026-18177 7.1
CVE-2026-65130 8
CVE-2026-77791 7.5
CVE-2026-12855 8.2
CVE-2026-86858
CVE-2026-86859
CVE-2026-86350 9.1
CVE-2026-101169
CVE-2026-102331 9.6

1

2

...

414

CVEs em destaque

CVE-2026-96940 8.8
CVE-2026-18177 7.1
CVE-2026-65130 8
CVE-2026-77791 7.5
CVE-2026-12855 8.2
CVE-2026-86858
CVE-2026-86859
CVE-2026-86350 9.1
CVE-2026-101169
CVE-2026-102331 9.6