2026-09-18

Unbound corrige falha crítica:

A atualização 1.26.1 elimina um overflow de heap no validador DNSSEC, que podia permitir execução remota de código; o pacote também corrige outras oito falhas e já está disponível para instalar.

Leia mais...
2026-09-18

Brevo sofre invasão via Cloudflare:

Atacantes roubaram uma chave API e injetaram scripts maliciosos em sites e arquivos JavaScript, exibindo páginas falsas e instalando um plugin WordPress que age como backdoor para distribuir malware.

Leia mais...
2026-09-18

Docker corrige falha crítica:

Um código malicioso no Docker Sandboxes para macOS podia escapar da área do projeto e ler ou alterar arquivos no host; outra brecha alta permitia acesso indevido a sockets Unix. Atualize para 0.42.0 ou use clone mode.

Leia mais...
2026-09-18

Falha crítica na Check Point:

texto permite execução como root em servidores de gestão e logs sem login, via estouro de pilha. A empresa lançou correção no LivePatch e recomenda aplicar o ajuste e restringir Trusted Clients.

Leia mais...
2026-09-18

RatHat mira Android:

Malware usa IA para controlar aparelhos e roubar dados bancários, intercepta SMS e bloqueia remoção, enquanto se espalha por malvertising, phishing e APKs fora da Google Play; especialistas ligam a ameaça a atores da China.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-18

PhantomRaven no npm:

threat actor usa IA para criar infostealer que rouba tokens e segredos de CI/CD, e ainda tenta lucrar com bug bounty ao explorar dados de empresas e vender a falsa descoberta de RCE.

Leia mais...
2026-09-18

13 pacotes npm espalham WeaselBiscuit:

Pesquisadores identificaram 13 pacotes npm que instalam o stealer JavaScript WeaselBiscuit, com traços ligados à campanha Contagious Interview. O código rouba dados do Chrome e pode capturar teclado e área de transferência.

Leia mais...
2026-09-18

Falha em agentes de IA:

texto agentes de codificação podem instalar plugins adulterados mesmo travados em versão revisada, expondo arquivos e credenciais. Anthropic e OpenAI corrigiram; Copilot segue sem conserto e Gemini CLI será descontinuado.

Leia mais...
2026-09-17

BambooToken usa MQTT:

Malware mira servidores e apps, coleta dados e pode abrir caminho para ataques em cadeia. A campanha, ativa desde 2023, atingiu empresas na Ásia e na América do Sul.

Leia mais...
2026-09-17

Falha no Parallels Desktop:

JFrog descobriu que um conta local comum pode virar root no Mac por meio de um caminho de extração mal validado; a correção está no Desktop 27, sem suporte para Macs Intel.

Leia mais...
PUB

VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.

Leia mais...
2026-09-17

WooCommerce expõe falha crítica:

Hackers exploram CVE-2026-27540 no plugin WooCommerce Wholesale Lead Capture para enviar backdoor em PHP e assumir sites WordPress; o defeito já foi corrigido na versão 2.0.3.2.

Leia mais...
2026-09-17

Extensão ameaça IA no navegador:

Pesquisadores mostraram que um complemento comum podia assumir assistentes em Chrome, Edge, Opera Neon, Comet e Claude in Chrome, lendo arquivos e, no Chrome, até ativando câmera e microfone.

Leia mais...
2026-09-17

Três grupos atacam empresas russas:

Kaspersky aponta NightEagle, Hacking Cat e Toy Ghouls com backdoor, ransomware e wiper, explorando VPN, Exchange e Active Directory para persistência, roubo de chaves e interrupção de sistemas.

Leia mais...
2026-09-17

AEPD alerta sobre IA ofensiva:

Agência espanhola diz que agentes autônomos aceleram invasões, alteram dados pessoais e expõem fragilidades em identidade, tokens e chaves, exigindo revisão imediata de proteção e resposta.

Leia mais...
2026-09-17

Justiça dos EUA derruba NightmareStresser:

O DoJ apreendeu domínios do serviço de DDoS por encomenda, ligado a centenas de milhares de ataques e usado contra escolas, órgãos públicos e plataformas de jogos em vários países.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-17

Cisco corrige falha crítica no ISE:

Vulnerabilidade CVE-2026-76460 está sendo explorada ativamente e permite burlar autenticação em Cisco ISE e ISE-PIC; sem alternativa, a empresa recomenda aplicar os updates e revisar logs e servidores.

Leia mais...
2026-09-17

Gyazo sob ataque:

vazamento expõe milhões: Falha no serviço da Helpfeel revelou 23,62 milhões de registros de usuários e 490 milhões de metadados de imagens; a empresa diz ter corrigido a brecha e orienta troca de senha.

Leia mais...
2026-09-17

FamousSparrow ataca governos latino-americanos:

O grupo ligado à China usa o backdoor SparroWocky para espionagem em vários países da região, com técnicas de evasão, persistência e comunicação com C2 para coletar inteligência.

Leia mais...
2026-09-17

BIND corrigido após 14 falhas:

A ISC lançou novas versões para fechar brechas no servidor DNS, incluindo travamentos no named e no resolvedor, além de riscos de envenenamento de cache. Não há indícios de exploração ativa.

Leia mais...
2026-09-16

Atraso em vazamento preocupa famílias:

HCRG avisou 18 meses depois sobre possível acesso a dados de saúde de crianças, com nomes, endereços, datas de nascimento e números do NHS; pais temem uso indevido e golpes.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...

CVEs em destaque

CVE-2026-53266 8.8
CVE-2025-39964 7.8
CVE-2025-39682 9.8
CVE-2026-74469 8.8
CVE-2026-80844
CVE-2026-68121 7.8
CVE-2026-81000 7.8
CVE-2026-62721 7.8
CVE-2026-85921 8.2
CVE-2026-85885 9.9

1

2

...

409

CVEs em destaque

CVE-2026-53266 8.8
CVE-2025-39964 7.8
CVE-2025-39682 9.8
CVE-2026-74469 8.8
CVE-2026-80844
CVE-2026-68121 7.8
CVE-2026-81000 7.8
CVE-2026-62721 7.8
CVE-2026-85921 8.2
CVE-2026-85885 9.9