2026-06-09

Gogs corrige falha zero-day crítica:

A brecha permitia a invasores autenticados acessar repositórios privados, roubar credenciais e adulterar código. A versão 0.14.3 já foi liberada; usuários devem atualizar ou limitar registros.

Leia mais...
2026-06-09

Meta bloqueia ataques ao WhatsApp:

A empresa disse ter barrado tentativas de spear-phishing ligadas à NSO Group e pediu à Justiça dos EUA punição por violar decisão que proibia atacar usuários do app.

Leia mais...
2026-06-09

Ataque Shai-Hulud atinge PyPI:

Hackers comprometeram 19 pacotes no PyPI, com malware que rouba segredos de desenvolvedores, usa GitHub para exfiltrar dados roubados e pode ser acionado ao iniciar Python, segundo a Socket.

Leia mais...
2026-06-09

Falha crítica expõe VPNs da Check Point:

A empresa corrigiu o CVE-2026-50751 , explorado em ataques zero-day, que permite burlar autenticação em conexões remotas; o Qilin foi ligado a um dos casos e há uma segunda falha em análise.

Leia mais...
2026-06-09

FROST expõe navegação por SSD:

Usando só JavaScript e o tempo de resposta do disco, um site malicioso identifica páginas e apps abertos, sem código nativo nem permissão; a falha afeta Chrome, Safari e Firefox.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-06-09

Hades ataca PyPI:

Campanha amplia o roubo em cadeias de suprimento com 37 artefatos maliciosos em 19 pacotes, instala Bun e um JavaScript ofuscado para furtar segredos, chaves e credenciais de desenvolvedores.

Leia mais...
2026-06-09

Falha no Tchap expõe dados:

O governo francês investiga invasão ao app Tchap após o uso de uma conta comprometida; o caso pode ter exposto conversas, 13,5 GB de arquivos e metadados de dezenas de milhares de contas.

Leia mais...
2026-06-09

SoFi Hong Kong sofre vazamento:

A fintech confirmou acesso indevido a uma base de dados de fornecedor e alerta clientes para phishing, monitoramento de contas e troca de senhas, enquanto apura quais dados ficaram expostos.

Leia mais...
2026-06-09

NFCShare se disfarça de app bancário:

Nova campanha usa GitHub e phishing para distribuir malware Android que rouba dados de cartões via NFC, mira bancos europeus e dificulta análise com APKs adulterados.

Leia mais...
2026-06-09

Falhas no UniFi OS Server:

Pesquisadores mostraram que três CVE já corrigidas podem ser encadeadas para executar comandos remotos como root, sem autenticação, afetando versões 5.0.6 e anteriores.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-06-08

Falha crítica no Everest Forms Pro:

atacantes exploram o bug CVE-2026-3300 para executar código e tomar sites WordPress. A exploração já soma mais de 29 mil tentativas bloqueadas, com criação de contas administrativas falsas.

Leia mais...
2026-06-08

UNC5221 esconde intrusão prolongada:

O grupo chinês usou Brickstorm, Plenet e AgentPSD para invadir Microsoft 365, MSP e outros sistemas, driblando controles por até 18 meses e recorrendo a credenciais roubadas.

Leia mais...
2026-06-08

Toshiba e Muji alertam usuários:

Sites exibiram telas falsas de login geradas por polyfill[.]io, pedindo credenciais. Não há indício de invasão, mas quem inseriu dados deve trocar a senha e ignorar solicitações inesperadas.

Leia mais...
2026-06-08

Traficante do Nemesis Market é condenado:

Darren Hughes recebeu mais de 26 anos por vender fentanyl e metanfetamina na dark web, usando criptomoeda; ele oferecia amostras grátis e foi preso com drogas e arma fantasma.

Leia mais...
2026-06-08

Oxford sofre novo vazamento:

A Universidade de Oxford confirmou invasão no CareerConnect, com nomes, e-mails e senhas criptografadas expostos. A instituição diz que seus sistemas não foram afetados e alerta para possíveis golpes por phishing.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-06-08

Meta corrige falha no Instagram:

A empresa informou que mais de 20 mil contas foram invadidas após atacantes explorarem um sistema de recuperação com IA para redefinir senhas e burlar a verificação de e-mail.

Leia mais...
2026-06-08

OpenAI reforça proteção no ChatGPT:

O novo Modo Lockdown reduz risco de exfiltração de dados em ataques de injeção de prompt, ao limitar navegação, pesquisas e downloads, além de permitir encerrar sessões suspeitas.

Leia mais...
2026-06-08

SDK da Bright Data redireciona tráfego:

Pesquisador revelou código oculto em apps que transforma TVs e celulares em nós de saída para raspagem, usando a conexão do usuário, contornando VPN e sem autenticação robusta.

Leia mais...
2026-06-08

Miasma atinge GitHub da Microsoft:

Campanha de supply chain contaminou 73 repositórios e espalhou código malicioso por canais legítimos, inclusive com roubo de segredos e execução via ferramentas de IA e desenvolvimento.

Leia mais...
2026-06-08

Golpe por telefone e e-mail:

O Silent Ransom Group mira escritórios de advocacia e serviços nos EUA, usa phishing e suporte remoto falso para roubar dados em horas e exigir resgate, além de esconder sua infraestrutura com DNS fast flux.

Leia mais...

CVEs em destaque

CVE-2026-48710 6.5
CVE-2026-42271 8.8
CVE-2026-11645 8.8
CVE-2026-23111 7.8
CVE-2026-10883 8.8
CVE-2026-10621 7.5
CVE-2026-10622 8.2
CVE-2026-8501 7.8
CVE-2026-41723 8
CVE-2026-7299 6.3

1

2

...

371

CVEs em destaque

CVE-2026-48710 6.5
CVE-2026-42271 8.8
CVE-2026-11645 8.8
CVE-2026-23111 7.8
CVE-2026-10883 8.8
CVE-2026-10621 7.5
CVE-2026-10622 8.2
CVE-2026-8501 7.8
CVE-2026-41723 8
CVE-2026-7299 6.3