2026-10-08

Phishing mira gestores de anúncios:

Páginas falsas de IA simulam janelas do Google dentro do navegador para roubar credenciais e códigos de MFA.

Leia mais...
2026-10-08

Galaxy S26 invadido duas vezes:

Pesquisadores exploraram 32 falhas zero-day e faturaram US$ 388,5 mil no primeiro dia do Pwn2Own Ireland 2026.

Leia mais...
2026-10-08

Backdoors para Linux atacam telecomunicações:

Malware se disfarça de serviços de e-mail e processos legítimos para espionar equipamentos na Coreia do Sul e em Taiwan e escapar da detecção.

Leia mais...
2026-10-08

FortiBleed segue ativa:

FBI e Serviço Secreto alertam que invasores usam credenciais vazadas ou reutilizadas para invadir firewalls Fortinet, roubar dados de autenticação e manter acesso persistente.

Leia mais...
2026-10-08

Falhas em plugins WordPress:

Ataques via XSS instalam backdoors e contas administrativas ocultas; atualize Ninja Forms e WPC Product Bundles e verifique sinais de invasão.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-10-08

Malware ataca serviços de IA expostos:

PoeLLM já comprometeu mais de 2,1 mil servidores para minerar criptomoedas, buscar novas vítimas e lançar exploits; obtém endereços de C2 por palavras em um poema no GitHub.

Leia mais...
2026-10-08

Cofundador do Empire Market condenado:

Raheim Hamilton recebeu 40 anos de prisão por facilitar US$ 430 milhões em transações ilegais na rede obscura entre 2018 e 2020.

Leia mais...
2026-10-08

Falha crítica ameaça LMCache:

Vulnerabilidade permite execução remota de código sem autenticação quando o servidor é exposto à rede; ainda não há versão corrigida.

Leia mais...
2026-10-08

Campanha MALFEX atinge supply chain do npm:

O esquema publicou oito pacotes maliciosos, baixados mais de 40 mil vezes, para distribuir malware que rouba informações e cavalos de Troia de acesso remoto em sistemas Windows.

Leia mais...
2026-10-08

Sequestro de DNS expõe certificados:

Hackers obtiveram certificados HTTPS não autorizados e sequestraram domínios de Gana, Samoa Americana e Serra Leoa após comprometer operadores terceirizados; o Google afirma que seus sistemas não foram afetados.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-10-08

Dono de empresa é acusado:

Zohar Pinhasi teria enganado vítimas de ransomware ao alegar que recuperava dados com tecnologia própria, mas pagava criminosos pelas chaves de descriptografia e cobrava valores muito maiores.

Leia mais...
2026-10-08

EUA oferecem recompensa milionária:

Departamento de Estado promete até US$ 10 milhões por informações que levem à identificação ou localização de Zhang Yu, acusado de envolvimento nos ataques HAFNIUM contra o Microsoft Exchange Server em 2021.

Leia mais...
2026-10-07

Mais de 100 sites comprometidos:

Páginas exibiam falsas verificações do Cloudflare para induzir usuários a instalar o malware LunexStealer, capaz de roubar credenciais, cookies e históricos de navegação.

Leia mais...
2026-10-07

Anthropic amplia testes defensivos:

A empresa oferecerá modelos de IA com menos barreiras a profissionais verificados; o Project Glasswing identificou ao menos 129 mil vulnerabilidades confirmadas entre abril e julho de 2026.

Leia mais...
2026-10-07

Ataque expõe dados pessoais:

A Advantest confirmou que um ataque de ransomware em fevereiro roubou informações de pessoas afetadas, incluindo dados médicos e financeiros; não há indícios de vazamento ou uso indevido.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-10-07

SonicWall corrige falha crítica:

Correções emergenciais protegem os appliances SMA1000 de falha de falsificação de solicitação do lado do servidor (CVE-2026-102255), explorável remotamente sem autenticação; não há exploração confirmada.

Leia mais...
2026-10-06

Planilhas maliciosas executam código:

Com o Java ativado, arquivos podem iniciar código sem alerta no LibreOffice e no Apache OpenOffice; a falha foi corrigida no primeiro, mas segue sem solução no segundo.

Leia mais...
2026-10-06

Avisos suspeitos atingem clientes da ASOS:

Mensagens no aplicativo, atribuídas a cibercriminosos, ameaçam vazar dados e alegam invasão ao Snowflake; a empresa não confirmou acesso nem exposição de informações.

Leia mais...
2026-10-06

Google suspende relatos de falhas:

A medida temporária interrompe denúncias de vulnerabilidades em projetos de código aberto após alta de envios automatizados inválidos; casos de supply chain seguem aceitos.

Leia mais...
2026-10-06

Nikkei sofre novos ataques:

Invasores acessaram duas contas de funcionários, expuseram dados pessoais de 1.646 pessoas e enviaram 9 mil e-mails de phishing.

Leia mais...

CVEs em destaque

CVE-2015-5477 7.5
CVE-2016-3081 8.1
CVE-2021-3199 9.8
CVE-2023-22894 4.9
CVE-2015-3306 10
CVE-2026-76501 9.8
CVE-2026-76482 10
CVE-2026-76465 9.8
CVE-2026-76484 8.8
CVE-2026-76486 9.8

1

2

...

416

CVEs em destaque

CVE-2015-5477 7.5
CVE-2016-3081 8.1
CVE-2021-3199 9.8
CVE-2023-22894 4.9
CVE-2015-3306 10
CVE-2026-76501 9.8
CVE-2026-76482 10
CVE-2026-76465 9.8
CVE-2026-76484 8.8
CVE-2026-76486 9.8