Mais de 100 sites comprometidos:
Páginas exibiam falsas verificações do Cloudflare para induzir usuários a instalar o malware LunexStealer, capaz de roubar credenciais, cookies e históricos de navegação.
Leia mais...Páginas exibiam falsas verificações do Cloudflare para induzir usuários a instalar o malware LunexStealer, capaz de roubar credenciais, cookies e históricos de navegação.
Leia mais...A empresa oferecerá modelos de IA com menos barreiras a profissionais verificados; o Project Glasswing identificou ao menos 129 mil vulnerabilidades confirmadas entre abril e julho de 2026.
Leia mais...A Advantest confirmou que um ataque de ransomware em fevereiro roubou informações de pessoas afetadas, incluindo dados médicos e financeiros; não há indícios de vazamento ou uso indevido.
Leia mais...Correções emergenciais protegem os appliances SMA1000 de falha de falsificação de solicitação do lado do servidor (CVE-2026-102255), explorável remotamente sem autenticação; não há exploração confirmada.
Leia mais...Com o Java ativado, arquivos podem iniciar código sem alerta no LibreOffice e no Apache OpenOffice; a falha foi corrigida no primeiro, mas segue sem solução no segundo.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Mensagens no aplicativo, atribuídas a cibercriminosos, ameaçam vazar dados e alegam invasão ao Snowflake; a empresa não confirmou acesso nem exposição de informações.
Leia mais...A medida temporária interrompe denúncias de vulnerabilidades em projetos de código aberto após alta de envios automatizados inválidos; casos de supply chain seguem aceitos.
Leia mais...Invasores acessaram duas contas de funcionários, expuseram dados pessoais de 1.646 pessoas e enviaram 9 mil e-mails de phishing.
Leia mais...Vulnerabilidade CVE-2026-21589 permite ler arquivos específicos sem autenticação em oito produtos Data Center hospedados pelos clientes; a empresa recomenda atualizar ou restringir o acesso público.
Leia mais...Ele recebeu 32 meses de prisão após bloquear milhares de dispositivos da empresa e exigir US$ 750 mil.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Atualizações para a CVE-2026-96940 corrigem vulnerabilidade que pode expor caixas postais a usuários autenticados; clientes do Exchange Online já estão protegidos.
Leia mais...Empresa recebeu multa de € 7 milhões por práticas que poderiam permitir a reidentificação dos dados de saúde de cerca de um milhão de pacientes.
Leia mais...Dados pessoais de 8,8 milhões de pessoas foram expostos após invasores usarem o acesso legítimo de uma empresa e tentativas exaustivas para consultar números CPR; polícia investiga e autoridades alertam contra contatos suspeitos.
Leia mais...Vulnerabilidade no System Update permite execução remota de código com privilégios de superusuário; fabricante recomenda atualizar para a versão 2.3.0.0 ou posterior.
Leia mais...Após reunião emergencial, autoridades investigam vazamentos; relatos da imprensa citam dados de 25 mil clientes do Shinhan e cartões de 119 mil do Kookmin expostos.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Ataques aproveitam vulnerabilidade já corrigida no SDK da Realtek para infectar roteadores e DVRs; o malware disfarça comunicações de comando como tráfego legítimo e pode lançar ataques de negação de serviço.
Leia mais...Empresa planeja exigir autorização explícita para liberar Acesso Total ao Disco, diante do risco de agentes de IA exporem arquivos, mensagens e histórico de navegação.
Leia mais...Oito integrantes do Tren de Aragua foram sancionados por ataques com malware que esvaziam caixas eletrônicos; estimativas atribuem ao grupo US$ 40,73 milhões em roubos em mais de 1.500 casos.
Leia mais...A vulnerabilidade no Gateway de IA permitia executar comandos arbitrários; instalações próprias devem ser atualizadas imediatamente.
Leia mais...A Frontline Education informou que invasores exploraram uma falha em software de terceiros para acessar sistemas e roubar números do Seguro Social, e-mails e endereços.
Leia mais...