2026-09-07

ClarityCheck expõe milhões de imagens:

Pesquisa revelou mais de 9 milhões de arquivos, incluindo rostos e dados de contato, em um bucket da Amazon S3 sem proteção; a empresa afirmou ter restringido o acesso após ser alertada.

Leia mais...
2026-09-07

Falha no PaperCut expõe escolas:

Ameaças exploram CVE-2026-81578 e CVE-2026-82078 para roubar credenciais, criar contas privilegiadas e vasculhar sistemas em instituições dos EUA e da Europa.

Leia mais...
2026-09-07

Trezor amplia vazamento:

67 mil afetados: Brecha na ShipMonk expôs nomes, contatos e endereços de clientes nos EUA; a empresa diz que as carteiras hardware não foram comprometidas e alerta para phishing e golpes.

Leia mais...
2026-09-07

JetBrains alerta vazamento na Cadence:

A empresa pede revogação de credenciais após invasão explorando CVE-2026-63077 no TeamCity, com possível acesso a dados pessoais, código-fonte e segredos em backup, além de risco de phishing direcionado.

Leia mais...
2026-09-07

Broadcom corrige falhas no VMware:

Atualizações fecham duas brechas no Workstation e Fusion, incluindo uma crítica que pode permitir execução de código; a exploração exige privilégios locais e não há indícios de uso em ataques reais.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-07

Microsoft alerta campanha de phishing:

Mensagens usam caracteres Unicode invisíveis para burlar filtros, esconder iscas financeiras e ampliar o alcance. A ofensiva, ligada ao ActiveCampaign, teria enviado milhões de e-mails por dia.

Leia mais...
2026-09-07

IDScan sob suspeita:

hackers teriam vazado 153 milhões de documentos, e a empresa enfrenta processos e apurações nos EUA. O FBI investiga o caso, enquanto escritórios buscam possíveis vítimas para ação coletiva.

Leia mais...
2026-09-07

PostgreSQL corrige falha crítica:

A atualização fecha a CVE-2026-6471 , que permitia a uma conta com REPLICATION executar código no servidor de banco de dados; admin deve revisar plugins e aplicar o patch.

Leia mais...
2026-09-07

Implante oculto no HAProxy espiona tráfego:

Rapid7 encontrou toolkit Linux em empresas sul-coreanas, atribuído com média confiança a atores da Coreia do Norte, que altera páginas, apaga rastros e opera sem atingir servidores de destino.

Leia mais...
2026-09-07

Falha no Magento é explorada:

Atacantes usam vulnerabilidade sem correção para executar código em lojas online, instalar backdoor e ler sessões; especialistas recomendam desativar GraphQL e revisar arquivos, processos e chaves de acesso.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-07

Novo exploit mira Citrix NetScaler:

Ataques já tentam burlar a autenticação na falha crítica CVE-2026-19490 , após prova de conceito online, e autoridades recomendam aplicar patch imediato nos aparelhos vulneráveis.

Leia mais...
2026-09-07

REVSTEALER ganha módulos ocultos:

Elastic revela que o infostealer deixa programas ativos, desativa o Windows Update, enfraquece o Microsoft Defender e pode minerar criptomoeda, além de roubar senhas, carteiras e cookies.

Leia mais...
2026-09-07

Ataque em MikroTik expõe roteadores:

Criminosos exploram falhas no SSH para obter controle administrativo sem autenticação; CERT Polska recomenda atualizar o RouterOS, revisar configurações e isolar o equipamento se houver indícios de comprometimento.

Leia mais...
2026-09-07

N-able corrige falha crítica no N-central:

A empresa lançou um hotfix de emergência para o CVE-2026-86218 , que permitia execução remota de código; usuários devem aplicar a atualização imediatamente, pois há servidores expostos e risco contínuo.

Leia mais...
2026-09-07

JSCeal mira navegadores e contas:

Novo malware em JavaScript rouba credenciais, cookies e chaves, espiona usuários e intercepta tráfego, enquanto campanhas com anúncios falsos seguem ativas em 12 países, sobretudo na Ásia e América Latina.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-07

Nova falha no ScreenConnect:

ConnectWise divulgou medidas temporárias para conter uma brecha no acesso remoto, que afeta versões em nuvem e locais. O conserto definitivo sai até o fim da semana, e quase 6 mil instâncias já estão expostas online.

Leia mais...
2026-09-07

Telerik sob ataque:

falhas permitem RCE: TantoSec divulgou uma cadeia de exploração em Telerik UI para ASP.NET AJAX que pode executar código no servidor sem autenticação; Progress corrigiu em julho e não há confirmação de uso em campo.

Leia mais...
2026-09-04

Flock Safety amplia vigilância:

Ferramenta de IA identifica motoristas e rastreia veículos por padrões de deslocamento, cruzando câmeras, registros policiais e bancos comerciais; especialistas veem risco à privacidade e à Constituição.

Leia mais...
2026-09-04

Falha no Elementor Pro vira alvo:

A CVE-2026-32475 já é explorada para enviar webshell e executar comandos no servidor WordPress, com quase 200 mil tentativas bloqueadas; admins devem atualizar e checar arquivos PHP suspeitos.

Leia mais...
2026-09-04

Grupo China-alinhado mira Brasil:

O cluster Gambling Goblin instala módulos Apache maliciosos em servidores públicos e educacionais para desviar visitantes a páginas de phishing e apostas, inflando buscas e abrindo espaço para infostealer e backdoor.

Leia mais...

CVEs em destaque

CVE-2026-9622
CVE-2026-57910
CVE-2026-67394
CVE-2026-84117 8.8
CVE-2026-64532 7.8
CVE-2026-78174
CVE-2026-20276 8.6
CVE-2026-16675
CVE-2026-9633
CVE-2026-13381 8.1

1

2

...

405

CVEs em destaque

CVE-2026-9622
CVE-2026-57910
CVE-2026-67394
CVE-2026-84117 8.8
CVE-2026-64532 7.8
CVE-2026-78174
CVE-2026-20276 8.6
CVE-2026-16675
CVE-2026-9633
CVE-2026-13381 8.1