2026-04-23

Mirai mira D-Link:

campanha explora CVE-2025-29635 e instala botnet em roteadores DIR-823X com execução remota de código via POST; Akamai identificou o ataque, que afeta dispositivos fora de suporte e permite DDoS

Leia mais...
2026-04-23

Kyber mira Windows e VMware:

ransomware usa variantes para ESXi e Windows, com criptografia Kyber1024 e táticas de apagar backups e cópias de sombra para ampliar o impacto.

Leia mais...
2026-04-23

GopherWhisper ataca governo da Mongólia:

ESET atribui APT ligado à China, que usa Discord, Slack e Outlook para comando e controle e exfiltração de dados, afetando ao menos 12 sistemas.

Leia mais...
2026-04-23

China usa botnets ocultas:

NCSC-UK alerta que grupos recorrem a redes de proxy com roteadores e dispositivos IoT comprometidos para driblar a detecção e ampliar ataques

Leia mais...
2026-04-23

Apple corrige falha em iPhone e iPad:

atualização emergencial do iOS e iPadOS evita que notificações apagadas permaneçam no dispositivo, reduzindo risco de exposição de dados

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-23

Meta sob pressão por reconhecimento facial:

mais de 70 grupos exigem fim do “Name Tag” em óculos inteligentes Ray-Ban e Oakley, alertando para risco de perseguição, abuso e vigilância sem consentimento.

Leia mais...
2026-04-23

Ataque à cadeia de suprimentos no npm:

pacotes da Namastex roubam credenciais e se espalham por contas comprometidas, mirando dados sensíveis, integração contínua e carteiras digitais; especialistas recomendam remoção imediata e rotação de chaves

Leia mais...
2026-04-22

Lotus Wiper:

novo data wiper mira a Venezuela e destrói sistemas com scripts em lote, diskpart e robocopy, apagando mecanismos de recuperação, sobrescrevendo drives e interrompendo operações no setor de energia e utilities, segundo a Kaspersky.

Leia mais...
2026-04-22

GoGra Linux usa Microsoft:

Malware da Harvester abusa do Outlook e do Graph API, esconde payload em ELF disfarçado de PDF, mantém persistência em systemd e apaga emails para reduzir rastros.

Leia mais...
2026-04-22

LOTUSLITE mira setor bancário indiano:

Pesquisadores descobriram nova variante do malware, com backdoor via HTTPS, shell remoto e exfiltração de dados, em campanha ligada a spear-phishing e possível espionagem atribuída ao Mustang Panda.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-22

Terrarium expõe falha crítica:

Sandbox Python permite RCE com root via JavaScript prototype chain traversal; CVE-2026-5752 , nota 9.3, pode vazar arquivos e escapar do container sem interação.

Leia mais...
2026-04-22

Microsoft corrige falha crítica no ASP.NET Core:

Atualização OOB da Microsoft corrige CVE-2026-40372 , que pode elevar privilégios a SYSTEM via cookies forjados; a empresa recomenda upgrade imediato para 10.0.7 e redeploy.

Leia mais...
2026-04-22

SharePoint expostos:

mais de 1.300 servidores seguem vulneráveis à CVE-2026-32201 , falha de falsificação de identidade já explorada como zero day e ainda abusada em ataques, enquanto a Shadowserver alerta para baixa taxa de patch após atualização da Microsoft.

Leia mais...
2026-04-22

Vulnerabilidade no Apache ActiveMQ:

Shadowserver identificou mais de 6.400 servidores expostos e vulneráveis a ataques que exploram CVE-2026-34197 , falha de code injection já corrigida, mas ainda ativamente explorada por threat actors.

Leia mais...
2026-04-22

FakeWallet na App Store:

26 aplicativos falsos imitam carteiras de criptomoedas e roubam seed phrases, usando phishing e aplicativos trojanizados para drenar criptoativos; a campanha mira a China, mas pode atingir usuários no mundo todo.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-22

Ex-negociador vira cúmplice do BlackCat:

Angelo Martino, ex-DigitalMint, admitiu ter vazado dados sigilosos de vítimas e ajudado extorsões em ataques ransomware nos EUA, mirando ao menos cinco organizações e impulsionando pagamentos milionários.

Leia mais...
2026-04-20

Mirai mira dispositivos IoT:

falhas em DVRs da TBK e roteadores TP-Link fora de suporte estão sendo exploradas para instalar botnets como Nexcorium e Condi, com ataques de força bruta, persistência e capacidade de DDoS, ampliando o risco em dispositivos sem atualizações de segurança.

Leia mais...
2026-04-20

QEMU vira backdoor:

o Payouts King esconde uma máquina virtual em sistemas comprometidos para driblar soluções de segurança e roubar credenciais, usando túnel SSH reverso, persistência por tarefas agendadas e ferramentas de ataque em Alpine Linux.

Leia mais...
2026-04-20

PoC expõe RCE no protobuf.js:

falha crítica na biblioteca JavaScript permite injeção de código via schema e pode afetar aplicações, servidores e credenciais; a Endor Labs recomenda a atualização para as versões 8.0.1 ou 7.5.5.

Leia mais...
2026-04-20

Apple vira vetor de phishing:

alertas legítimos de mudança de conta estão sendo usados para inserir falsas compras de iPhone e induzir vítimas a ligar para números de golpe, com e-mails que passam pelas verificações SPF, DKIM e DMARC.

Leia mais...

CVEs em destaque

CVE-2026-33626 7.5
CVE-2026-3844 9.8
CVE-2026-27175 9.8
CVE-2025-22952 9.8
CVE-2026-27174 9.8
CVE-2024-57046 8.8
CVE-2026-28950
CVE-2025-29635 8.8
CVE-2026-5752 9.3
CVE-2026-40372 9.1

1

2

...

357

CVEs em destaque

CVE-2026-33626 7.5
CVE-2026-3844 9.8
CVE-2026-27175 9.8
CVE-2025-22952 9.8
CVE-2026-27174 9.8
CVE-2024-57046 8.8
CVE-2026-28950
CVE-2025-29635 8.8
CVE-2026-5752 9.3
CVE-2026-40372 9.1