2026-04-29

Falha no LiteLLM expõe segredos:

Hackers exploram a CVE-2026-42208 por SQL injection sem autenticação para ler e alterar dados, mirando chaves, credenciais e segredos; a correção saiu na versão 1.83.7.

Leia mais...
2026-04-29

LAPSUS$ expõe dados da Checkmarx:

A empresa confirmou que o grupo publicou informações roubadas de seu repositório privado no GitHub, após acesso obtido por uma cadeia de suprimentos, sem indício de dados de clientes até agora.

Leia mais...
2026-04-29

Telegram mantém mercado negro:

Xinbi Guarantee continua ativo na plataforma, apesar de sanções do Reino Unido. O bazar facilita lavagem de dinheiro, tráfico humano e vendas ilegais, e já somou US$ 21 bilhões em transações.

Leia mais...
2026-04-29

Falha crítica no GitHub:

Uma brecha CVE-2026-3854 permite a um usuário autenticado executar código remoto com um único git push; GitHub corrigiu o problema, sem indícios de exploração maliciosa.

Leia mais...
2026-04-29

VECT 2.0 falha e apaga arquivos:

Uma falha no uso de nonces faz o ransomware destruir, em vez de criptografar, arquivos maiores, inclusive VM disks, bancos de dados e backups, em Windows, Linux e ESXi.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-29

Deepfakes sexuais nas escolas:

imagens de redes sociais viraram material explícito em ao menos 90 colégios de 28 países, afetando mais de 600 alunos; casos com menores expõem falha de resposta e ampliam o trauma das vítimas.

Leia mais...
2026-04-29

Jovem do Scattered Spider é acusado:

Um americano-estoniano de 19 anos, preso na Finlândia, é apontado como integrante do grupo que teria extorquido milhões de empresas, inclusive por phishing e uso de credenciais roubadas.

Leia mais...
2026-04-29

Vimeo sob ataque:

Empresa confirmou acesso não autorizado a dados após invasão na Anodot; foram expostos e-mails de alguns clientes, além de títulos, metadados e dados técnicos. A plataforma diz que vídeos, senhas e cartões não foram afetados.

Leia mais...
2026-04-29

LofyGang mira jogadores de Minecraft:

Grupo brasileiro ressurgiu após três anos com o LofyStealer, disfarçado de hack “Slinky”, para roubar cookies, senhas, tokens, cartões e IBANs e enviar os dados a um servidor C2.

Leia mais...
2026-04-28

Windows exibe aviso falho em RDP:

A Microsoft confirmou que os novos alertas de segurança do Windows podem aparecer com texto ilegível e botões fora do lugar ao abrir arquivos .rdp, afetando várias versões e alguns monitores.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-28

Falha no Entra ID:

Um papel de IA no Microsoft Entra ID permitia tomada de contas e escalada de privilégios ao assumir service principals. A Microsoft corrigiu o problema em todos os ambientes de cloud, e a Silverfort recomenda monitoramento e auditoria.

Leia mais...
2026-04-28

PhantomCore ataca TrueConf:

grupo pró-Ucrânia explora falhas em servidores na Rússia para ganhar acesso, espalhar malware, roubar dados e mover-se na rede. Mesmo com patch, as incursões começaram em setembro de 2025.

Leia mais...
2026-04-28

Falha no Windows Shell:

Microsoft corrigiu CVE-2026-32202 e admitiu exploração ativa. O erro, ligado a um reparo incompleto, permitia roubo de hash sem clique e já foi associado à APT28 em campanhas contra Ucrânia e países da UE.

Leia mais...
2026-04-28

Robinhood:

Falha em cadastro permitiu e-mails de phishing com aparência legítima, levando usuários a uma página falsa para roubo de credenciais. A empresa diz que corrigiu o erro e que contas, dados e fundos não foram afetados.

Leia mais...
2026-04-28

Extraditado por ciberespionagem:

Chinês Xu Zewei é acusado de atacar alvos nos EUA. Segundo o DOJ, ele teria agido para o MSS chinês, explorando falhas no Microsoft Exchange, implantando malware e roubando dados de pesquisas da covid-19.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-28

Ataque ao elementary-data:

uma versão maliciosa no PyPI roubou segredos de desenvolvedores e carteiras de cripto, após explorar uma falha no fluxo do projeto; a edição limpa 0.23.4 foi liberada, mas quem baixou a 0.23.3 segue exposto.

Leia mais...
2026-04-28

Falha crítica no LeRobot:

pesquisadores encontraram CVE-2026-25874 , que permite execução remota de código via pickle e pode expor dados roubados, comprometer robôs e derrubar serviços. O patch ainda não foi lançado.

Leia mais...
2026-04-28

Toronto desmonta golpe com torres falsas:

Autoridades canadenses prenderam três homens que usavam um aparelho para simular antena e disparar SMS de phishing, atingindo milhões e ameaçando até o acesso a serviços de emergência.

Leia mais...
2026-04-28

FTC alerta para salto em golpes:

Em 2025, fraudes nas redes sociais somaram US$ 2,1 bilhões, com Facebook liderando as perdas; Meta ampliou proteções, e a FTC recomenda restringir perfis e checar empresas antes de comprar.

Leia mais...
2026-04-28

Medtronic sofre ataque:

Hackers invadiram a rede e acessaram dados em sistemas corporativos, mas a empresa diz que clientes, produtos e operações não foram afetados; ShinyHunters alega ter roubado mais de 9 milhões de registros.

Leia mais...

CVEs em destaque

CVE-2026-26268 8
CVE-2026-3965 6.3
CVE-2026-3854 8.8
CVE-2026-25874
CVE-2026-32202 4.3
CVE-2026-3518 8.4
CVE-2026-4048 8.4
CVE-2026-5754 6.1
CVE-2026-21571
CVE-2026-33694

1

2

...

359

CVEs em destaque

CVE-2026-26268 8
CVE-2026-3965 6.3
CVE-2026-3854 8.8
CVE-2026-25874
CVE-2026-32202 4.3
CVE-2026-3518 8.4
CVE-2026-4048 8.4
CVE-2026-5754 6.1
CVE-2026-21571
CVE-2026-33694