2026-09-15

Ataque ao Vite expõe segredos:

Campanha em massa explora CVE-2026-39364 em servidores Vite expostos, com foco em credenciais e configurações da nuvem na AWS e Azure; a orientação é atualizar, bloquear a porta 5173 e rotacionar segredos.

Leia mais...
2026-09-15

WordPress reforça proteção de plugins:

A plataforma passa a revisar automaticamente cada atualização antes da distribuição, bloqueando versões de alto risco e já tendo barrado um backdoor em um plugin com 20 mil instalações.

Leia mais...
2026-09-15

Ataque chinês explora falha no Gitea:

Red Heron abusou da CVE-2026-60004 para invadir sistemas expostos, roubar repositórios e segredos, além de avançar lateralmente em alvos de 7 países, incluindo energia, governo e defesa.

Leia mais...
2026-09-15

Ataque DDRop expõe nuvem:

Pesquisadores mostraram falha em Intel e AMD que permite descartar gravações na memória e ler dados antigos; o golpe afeta servidores de grandes nuvens e não há patch simples.

Leia mais...
2026-09-15

Conta do HBO Max no Reddit é sequestrada:

Hackers usaram o perfil verificado para veicular anúncios maliciosos com ClickFix, mirando Windows e macOS para instalar malware e roubar credenciais, dados de carteiras cripto e históricos.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-15

3BB sob ataque:

invasor usa backdoor para manter acesso e mirar dados de assinantes, com scripts para ampliar controle, apagar registros e explorar falha no FortiGate, sem confirmação de roubo de dados.

Leia mais...
2026-09-15

Falha no Telegram Desktop expõe chats exportados:

Um erro permitia inserir JavaScript oculto em mensagens de bots e, ao abrir o HTML no navegador, copiar dados das conversas ou alterar a página. A correção saiu em julho, mas arquivos antigos seguem vulneráveis.

Leia mais...
2026-09-15

Vazamento na Agência Digital do Japão:

Brecha em VPN expôs até 246 mil registros de servidores públicos. O órgão investiga o acesso, sem sinais de uso indevido, e alerta para risco de phishing e falsificação.

Leia mais...
2026-09-15

Líderes da Black Axe são extraditados:

Cinco acusados de fraude online e lavagem de dinheiro foram levados aos EUA após suposto esquema com golpes amorosos e falsas taxas, que enganou vítimas por anos e pode render até 20 anos de prisão.

Leia mais...
2026-09-15

IA acelera ataques, humano segue rápido:

Sysdig viu invasão em 8 segundos via CVE-2026-39987 , enquanto Hunt.io atribui a um minerador a queda de 3.562 servidores Redis; falhas de autenticação e SSH foram os vetores.

Leia mais...
PUB

VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.

Leia mais...
2026-09-14

Plataformas de IA viram isca:

Golpistas exploram links, apps e buscas confiáveis para espalhar malware, induzir comandos no Terminal e roubar credenciais. Campanhas curtas, mas eficazes, atingiram usuários do Claude, ChatGPT e Grok.

Leia mais...
2026-09-14

Meta falha em bloquear CSAM:

Pesquisadores dizem que mais de 250 anúncios abusivos circularam em Facebook e Instagram, apesar de novas ferramentas de IA; peças levavam a apps de nudificação e usavam imagens reais de crianças.

Leia mais...
2026-09-14

CISA alerta falhas exploradas:

CISA incluiu cinco CVEs no catálogo KEV para JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS, após uso ativo em ataques para burlar autenticação, elevar privilégios e instalar backdoors.

Leia mais...
2026-09-14

Falha no Sogou abre backdoor:

Vulnerabilidade crítica no Tencent Sogou Input Method para Windows foi explorada para instalar a GrayRabbit backdoor, usando link criado sob medida; o patch corrige a rota, mas o navegador interno segue desatualizado e sem sandbox.

Leia mais...
2026-09-14

Extensão JeetBot expõe tokens do Twitch:

Quase 31 mil usuários tiveram credenciais OAuth enviadas a proxy controlado por serviço russo; a versão 85.8.7 corrige a falha, mas tokens já vazados seguem válidos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-11

Golpe no Google Play:

apps enganosos e malware usam Early Access, anúncios falsos e deepfakes para atrair vítimas, prometendo prêmios e ganhos. Bitdefender alerta que a brecha facilita fraude, roubo de dados e controle remoto no Android.

Leia mais...
2026-09-11

Mantax Otax:

novo malware Android mistura ransomware e spyware, cifra arquivos, rouba dados e intimida vítimas com mensagens de chantagem, enquanto se espalha por APKs maliciosos fora da Google Play e usa permissões de acessibilidade para controlar aparelhos.

Leia mais...
2026-09-11

Ex-integrante do Conti é condenado:

Ucrânico recebeu 4 anos por ataques de ransomware entre 2021 e 2022, com extorsão via Bitcoin, roubo de dados e atuação em campanhas que atingiram mais de mil vítimas e arrecadaram US$ 150 milhões.

Leia mais...
2026-09-11

JFrog Artifactory sob ataque:

Falhas permitem invasão: Ataques encadeiam duas falhas para assumir servidores autogeridos, criar contas de administrador e instalar backdoors; outra brecha crítica, já corrigida, também foi explorada em versões desatualizadas.

Leia mais...
2026-09-11

GitLab corrige falhas críticas:

A empresa liberou patches para uma brecha de travessia de caminho e outra de desserialização insegura, que podiam expor arquivos e segredos; usuários devem atualizar imediatamente.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...

CVEs em destaque

CVE-2026-78006 9.8
CVE-2026-78159 9.8
CVE-2026-58704 8
CVE-2026-5430 10
CVE-2026-27540 9
CVE-2026-1001 4.8
CVE-2026-76440 9.8
CVE-2026-76441 9.8
CVE-2026-20353 9.8
CVE-2026-76443 9.8

1

2

...

407

CVEs em destaque

CVE-2026-78006 9.8
CVE-2026-78159 9.8
CVE-2026-58704 8
CVE-2026-5430 10
CVE-2026-27540 9
CVE-2026-1001 4.8
CVE-2026-76440 9.8
CVE-2026-76441 9.8
CVE-2026-20353 9.8
CVE-2026-76443 9.8