2026-09-21

Campanha Rapuncel mira usuários:

Repositórios falsos no GitHub simulam software popular, distribuindo um infostealer e um driver que desativa 145 antivírus e EDR, rouba credenciais, carteiras cripto e históricos, e persiste no Windows.

Leia mais...
2026-09-21

WordPress corrige falha crítica:

A atualização 7.1.1 fecha brecha que podia instalar tema por link malicioso e, com outra fraqueza, executar código no servidor; a empresa recomenda atualizar já.

Leia mais...
2026-09-21

Exploit expõe falhas no kernel Linux:

Quatro brechas já corrigidas permitem ganhar root localmente; código público eleva o risco em sistemas desatualizados, e a recomendação é atualizar o kernel ou desativar namespaces e recursos afetados.

Leia mais...
2026-09-21

Clearview testa IA investigativa:

ferramenta cruza dados públicos para montar perfis de suspeitos, acelerando apurações, mas ampliando riscos de vigilância excessiva e erros difíceis de rastrear.

Leia mais...
2026-09-21

CrowdSec expõe vazamento interno:

Um ex-funcionário teve a conta usada para copiar 170 repositórios privados via credencial afetada por ataque à cadeia de suprimentos no TanStack, com dados de 83 usuários e 51 investidores incluídos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-21

Parlamento Europeu cobra apuração:

Meta é acusada de suspender em massa contas sobre protestos na Albânia, após denúncias de direitos autorais possivelmente orquestradas para silenciar manifestações e limitar o acesso a informações públicas.

Leia mais...
2026-09-21

SolarWinds corrige falha crítica:

A empresa lançou patches para o Access Rights Manager após CVE-2026-28326 , que podia permitir execução remota de código sem autenticação; o erro estava ligado a uma chave estática hardcoded.

Leia mais...
2026-09-21

ShinyHunters ataca Clop:

O grupo invadiu o site de vazamento da gangue, alterou a página, diz ter roubado dados do servidor e chaves onion, e ameaça extorquir os rivais em 72 horas.

Leia mais...
2026-09-21

Golpe da WaterPlum:

grupo norte-coreano infectou 30 mil aparelhos e lavou US$ 10,7 milhões em criptomoedas, usando falsas entrevistas, malwares e clonagem de rosto com IA para roubar credenciais, chaves e dados de vítimas.

Leia mais...
2026-09-21

Falhas no Codex expõem máquinas:

pesquisadores burlaram o sandbox da OpenAI por Heapjack e Overpatch, permitindo execução remota de comandos e escrita fora dos limites. A empresa corrigiu os problemas em até oito dias.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-21

ChainScript e ClickFix:

grupos usam novo RAT e anúncios maliciosos para infectar vítimas; a campanha abusa de contas verificadas, instala malware em Windows e macOS e dificulta a detecção com infraestrutura descentralizada.

Leia mais...
2026-09-18

Unbound corrige falha crítica:

A atualização 1.26.1 elimina um overflow de heap no validador DNSSEC, que podia permitir execução remota de código; o pacote também corrige outras oito falhas e já está disponível para instalar.

Leia mais...
2026-09-18

Brevo sofre invasão via Cloudflare:

Atacantes roubaram uma chave API e injetaram scripts maliciosos em sites e arquivos JavaScript, exibindo páginas falsas e instalando um plugin WordPress que age como backdoor para distribuir malware.

Leia mais...
2026-09-18

Docker corrige falha crítica:

Um código malicioso no Docker Sandboxes para macOS podia escapar da área do projeto e ler ou alterar arquivos no host; outra brecha alta permitia acesso indevido a sockets Unix. Atualize para 0.42.0 ou use clone mode.

Leia mais...
2026-09-18

Falha crítica na Check Point:

texto permite execução como root em servidores de gestão e logs sem login, via estouro de pilha. A empresa lançou correção no LivePatch e recomenda aplicar o ajuste e restringir Trusted Clients.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-18

RatHat mira Android:

Malware usa IA para controlar aparelhos e roubar dados bancários, intercepta SMS e bloqueia remoção, enquanto se espalha por malvertising, phishing e APKs fora da Google Play; especialistas ligam a ameaça a atores da China.

Leia mais...
2026-09-18

PhantomRaven no npm:

threat actor usa IA para criar infostealer que rouba tokens e segredos de CI/CD, e ainda tenta lucrar com bug bounty ao explorar dados de empresas e vender a falsa descoberta de RCE.

Leia mais...
2026-09-18

13 pacotes npm espalham WeaselBiscuit:

Pesquisadores identificaram 13 pacotes npm que instalam o stealer JavaScript WeaselBiscuit, com traços ligados à campanha Contagious Interview. O código rouba dados do Chrome e pode capturar teclado e área de transferência.

Leia mais...
2026-09-18

Falha em agentes de IA:

texto agentes de codificação podem instalar plugins adulterados mesmo travados em versão revisada, expondo arquivos e credenciais. Anthropic e OpenAI corrigiram; Copilot segue sem conserto e Gemini CLI será descontinuado.

Leia mais...
2026-09-17

BambooToken usa MQTT:

Malware mira servidores e apps, coleta dados e pode abrir caminho para ataques em cadeia. A campanha, ativa desde 2023, atingiu empresas na Ásia e na América do Sul.

Leia mais...

CVEs em destaque

CVE-2026-65812 6.8
CVE-2025-43936 8.1
CVE-2026-92013 8.8
CVE-2026-76673 9.8
CVE-2026-92038
CVE-2026-92029 8.8
CVE-2026-90999 9.8
CVE-2026-93374 9.6
CVE-2026-73693 8.8
CVE-2026-43790 9.1

1

2

...

409

CVEs em destaque

CVE-2026-65812 6.8
CVE-2025-43936 8.1
CVE-2026-92013 8.8
CVE-2026-76673 9.8
CVE-2026-92038
CVE-2026-92029 8.8
CVE-2026-90999 9.8
CVE-2026-93374 9.6
CVE-2026-73693 8.8
CVE-2026-43790 9.1