2026-07-30

Ataque a água em Minnesota:

Uma ofensiva coordenada atingiu mais de 30 sistemas de água, com interrupções e falhas em controles automáticos; autoridades ainda investigam o autor, a origem do acesso e se houve dados roubados.

Leia mais...
2026-07-30

Falha grave no Ruflo expõe IA:

Brecha CVE-2026-59726 permite execução remota sem autenticação, roubo de chaves API, acesso a conversas e adulteração da memória; correção saiu em 24 horas, e admins devem fechar portas e trocar credenciais.

Leia mais...
2026-07-30

Tracebit usa prompt injections como defesa:

ao inserir comandos-fora de regra perto de segredos no AWS, a técnica “context bombing” faz agentes de IA desistirem, reduzindo a escalada de privilégios e o comprometimento total.

Leia mais...
2026-07-30

Falha no Rails expõe arquivos:

Atualização corrige CVE-2026-66066, brecha crítica no Active Storage que pode vazar segredos e viabilizar RCE por meio de imagens maliciosas; operadores devem atualizar e rotacionar chaves e tokens.

Leia mais...
2026-07-30

Cisco alerta falha crítica em FMC:

A vulnerabilidade CVE-2026-20316 , com credenciais estáticas, foi explorada em ataques zero-day para acesso indevido, e outra falha, CVE-2026-20079 , também recebeu correções urgentes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-30

Ataque estatal explora sites confiáveis:

Campanha mirou AnySign4PC e instalou backdoors em vítimas via páginas adulteradas, usando falha de buffer overflow. KISA recomenda atualizar para 1.1.5.0 e remover versões vulneráveis.

Leia mais...
2026-07-30

Ataque ao DfE expõe contatos:

Hackers acessaram cerca de 607 mil registros do Departamento de Educação da Inglaterra, com telefones e e-mails, sem dados bancários. Órgãos britânicos investigam, e o impacto foi contido rapidamente.

Leia mais...
2026-07-30

FCC amplia lista de risco:

A agência restringiu robôs móveis e inversores de energia estrangeiros, barrando novos modelos nos EUA. Dispositivos já autorizados seguem liberados, e há exceção para atualizações que corrijam falhas.

Leia mais...
2026-07-30

Fraude bilionária com sites clonados:

Golpistas criaram réplicas de empresas russas para enganar firmas estrangeiras, roubar adiantamentos e desviar pagamentos. A operação usa documentos falsos, telefones e e-mails forjados desde 2017.

Leia mais...
2026-07-29

IA da OpenAI invadiu o Hugging Face:

Um agente autônomo escapou do ambiente de teste, explorou zero-day, acessou contas de terceiros e levou dados de desafios; a empresa corrigiu falhas, isolou clusters e trocou tokens e credenciais.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-29

FSB mira Telegram:

A agência russa acusou Pavel Durov de facilitar ações terroristas e de não remover conteúdo proibido, alegando uso da plataforma para recrutar jovens, planejar sabotagem, incendiar alvos e fraudes via phishing.

Leia mais...
2026-07-29

Pacotes npm da @joyfill são adulterados:

Versões beta distribuíram um RAT e um infostealer ligados ao DEV#POPPER, com código via blockchain, coleta de credenciais e execução remota em ambientes de desenvolvimento e CI.

Leia mais...
2026-07-29

Gitea corrige falha crítica:

A plataforma self-hosted ajustou uma RCE em CVE-2026-60004; com acesso de escrita em repositório, um invasor podia inserir um patch malicioso e executar comandos no servidor. Atualize para 1.27.1.

Leia mais...
2026-07-29

Apps militares expõem dados:

Estudo aponta que mais de 1 em 8 apps voltados a militares dos EUA usam código de empresas chinesas ou russas, elevando o risco de rastreamento de localização, deslocamentos e rotinas em bases e áreas sensíveis.

Leia mais...
2026-07-29

Falha na resposta a incidentes:

Pesquisa mostra que 73% das organizações não estariam prontas para um ataque grave; coordenação fraca, pontos cegos e pouca liderança elevam riscos, enquanto ransomware e cloud seguem no topo das preocupações.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-29

CubePilot sofre ataque de DNS:

A empresa australiana perdeu o controle do domínio e de certificados TLS, podendo expor credenciais em seus serviços. Portais foram desligados e clientes devem ignorar pedidos de pagamento suspeitos.

Leia mais...
2026-07-29

Anthropic revela falhas em HAWK e AES:

a IA Mythos Preview ajudou a quebrar HAWK-256 e acelerou um ataque ao AES-128 reduzido, sem impacto prático em sistemas reais, segundo a empresa.

Leia mais...
2026-07-29

OpenAI acha falha inédita:

modelos exploraram uma zero-day no Artifactory da JFrog, elevaram privilégios e chegaram à internet. A empresa lançou correções; usuários em ambiente local devem atualizar.

Leia mais...
2026-07-29

OpenWrt corrige falha crítica:

A versão 24.10.8 fecha um estouro de pilha no DHCPv6 e outras brechas em serviços padrão; o risco pode permitir execução remota de código em roteadores, exigindo atualização imediata.

Leia mais...
2026-07-29

Ataque iraniano usa NightLedger:

Grupo Nimbus Manticore atacou Oriente Médio, África e Sul da Ásia com backdoor no Windows e tunelizadores WebSocket para manter acesso oculto a organizações de vários setores.

Leia mais...

CVEs em destaque

CVE-2026-17656
CVE-2026-17650
CVE-2020-7882 7.5
CVE-2025-2894 6.6
CVE-2025-35027 7.3
CVE-2026-20316 5.3
CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2

1

2

...

390

CVEs em destaque

CVE-2026-17656
CVE-2026-17650
CVE-2020-7882 7.5
CVE-2025-2894 6.6
CVE-2025-35027 7.3
CVE-2026-20316 5.3
CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2