2026-09-10

EUA miram Xinbi Guarantee:

O DOJ bloqueou canais no Telegram, confiscou carteiras e fechou 13 centros de golpe em Madagascar, travando US$ 52 milhões em criptomoedas e apertando o cerco a uma rede ligada ao crime organizado chinês.

Leia mais...
2026-09-10

Falha no Skullcandy Dime 3:

CERT/CC alerta que os fones aceitam pareamento Bluetooth sem interação do usuário, permitindo invasão a curta distância, sequestro de áudio e acesso ao microfone. Não há atualização acessível ao consumidor.

Leia mais...
2026-09-10

Golpe via Teams:

Mulher perde US$ 100 mil em Beijing após fraudador usar Microsoft Teams para enganá-la com romance e falso investimento em criptomoedas; dezenas de vítimas na China relatam esquema parecido, e Microsoft reforça alertas.

Leia mais...
2026-09-10

Veradigm sofre vazamento de dados:

Empresa de tecnologia em saúde confirmou acesso indevido via fornecedor, com dados pessoais e números de SSN expostos. A companhia nega impacto operacional e investiga o caso.

Leia mais...
2026-09-10

Criminosos miram contas de IA:

Golpistas usam logs de infostealer para roubar tokens e API keys, burlar MFA e acessar serviços como Google, Anthropic e OpenAI. Os dados alimentam revenda, extorsão e uso indevido de recursos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-10

Cisco confirma falha crítica:

A CVE-2026-20079 no Secure FMC está sendo explorada, permitindo burlar autenticação e executar comandos como root. A CISA incluiu a brecha no catálogo KEV e a Cisco recomenda atualizar já.

Leia mais...
2026-09-10

AdaptHealth expõe 4,1 milhões:

A empresa de saúde confirmou que dados pessoais e de saúde de 4.115.802 pessoas foram expostos em ataque ligado ao grupo ShinyHunters, após invasão via engenharia social e chantagem por resgate.

Leia mais...
2026-09-10

LiteLLM expõe chaves e nuvem:

gateways com senha padrão aceitaram sk-1234, permitindo acesso a segredos, credenciais e execução de código. Pesquisadores recomendam trocar a chave, restringir endpoints e atualizar para 1.84.0.

Leia mais...
2026-09-10

Gigabud usa perfil de trabalho:

O trojan Android instala o app Vwork para ocultar-se e inserir um banco adulterado no celular, driblando verificações. A campanha afetou a Indonésia e já somou cerca de US$ 960 mil em prejuízos.

Leia mais...
2026-09-10

Check Point corrige falhas críticas em VPN:

A empresa liberou correções para dois defeitos que podem permitir execução remota de código em gateways e no servidor de gestão, sem sinais de exploração até o momento.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-09

DoppelCart espalha lojas falsas:

operação com 119 mil domínios rouba dados de cartões e já mantém mais de 105 mil sites ativos, copiando marcas reais, oferecendo descontos altos e enviando informações em tempo real ao C2.

Leia mais...
2026-09-09

Policial usa Flock para vigiar ex:

Ex-patrulheiro em Alpharetta fez 56 buscas por placa de uma ex-companheira e 29 por outro carro ligado a ela; ele pediu licença, renunciou e enfrenta investigação criminal.

Leia mais...
2026-09-09

Rootkit em BIG-IP:

malware injeta web shell na memória, intercepta o carregamento de PHP em ambientes F5 BIG-IP APM e explora CVE-2025-53521 , mantendo persistência sem gravar código no disco e ocultando sinais de invasão.

Leia mais...
2026-09-09

Microsoft corrige 966 falhas:

A empresa lançou sua maior rodada de segurança, incluindo dois zero-days explorados ativamente, após ampliar o uso de IA para localizar mais vulnerabilidades em seus produtos.

Leia mais...
2026-09-09

Liquid recupera parte dos bitcoins:

Hackers devolveram 3.400 de quase 4.000 bitcoin retirados da Liquid Network, mas 598,5 seguem sem retorno enquanto a rede continua pausada e em processo de atualização.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-09

ShinyHunters ataca DMV da Flórida:

Grupo diz ter invadido o sistema DAVID e roubado mais de 200 mil registros de motoristas, usando falha de redefinição de senha e ameaçando vazar os dados roubados se não houver negociação.

Leia mais...
2026-09-09

SAP corrige 20 falhas críticas:

Atualizações de setembro trazem correção para CVE-2026-44756 e CVE-2026-58240 , brechas que podem permitir execução remota de comandos e comprometimento total de sistemas SAP expostos à internet.

Leia mais...
2026-09-09

Falha no ChatGPT expôs dados:

Um comando oculto podia fazer o assistente agir para um invasor e repassar dados do Gmail, históricos de conversa e arquivos sem aviso, por meio de um canal interno já desativado pela OpenAI.

Leia mais...
2026-09-09

Worm no WeChat expõe falha zero-click:

Pesquisadores da Calif criaram um código que toma conta de contas via chamada e já foi bloqueado pela Tencent, sem relatos de ataques reais.

Leia mais...
2026-09-09

SAP corrige falhas críticas:

Atualizações fecham brechas no EPP, NetWeaver e CAP, incluindo uma CVE 10.0 que permite execução remota sem autenticação e pode expor credenciais, dados e sistemas em servidores SAP.

Leia mais...

CVEs em destaque

CVE-2026-42016 8.1
CVE-2026-42018 7.5
CVE-2026-28662 8
CVE-2026-85103 9.8
CVE-2026-85102 9.8
CVE-2025-25249 8.1
CVE-2026-59821 7.2
CVE-2026-82533 9.6
CVE-2026-87464
CVE-2026-87527

1

2

...

406

CVEs em destaque

CVE-2026-42016 8.1
CVE-2026-42018 7.5
CVE-2026-28662 8
CVE-2026-85103 9.8
CVE-2026-85102 9.8
CVE-2025-25249 8.1
CVE-2026-59821 7.2
CVE-2026-82533 9.6
CVE-2026-87464
CVE-2026-87527