2026-09-29

Nova versão do PamStealer dificulta análise:

Só descriptografa a carga maliciosa com o servidor e usa uma carteira de criptomoedas falsa para infectar Macs e roubar senhas, credenciais e arquivos.

Leia mais...
2026-09-29

Google infiltrou grupo hacker:

Analista disfarçado da Mandiant monitorou ataques à cadeia de suprimentos do TeamPCP, alertou vítimas e ajudou a frustrar novas invasões.

Leia mais...
2026-09-29

Logins de IA ampliam risco corporativo:

Relatório identificou 5.434 registros de infostealer ligados a 482 grandes empresas; sessões roubadas do ChatGPT/OpenAI concentram cerca de 90% dos casos e podem expor dados e acessos corporativos.

Leia mais...
2026-09-29

Bases Supabase expõem dados:

Mais de 16 mil configurações incorretas deixaram tabelas legíveis com informações pessoais, senhas e tokens de autenticação, em meio à popularidade de ferramentas de IA.

Leia mais...
2026-09-29

RatHat usa IA para priorizar vítimas:

O trojan bancário para Android recorre ao Gemini para estimar saldos com base em mensagens e classificar alvos; operadores também controlam celulares infectados por um console remoto.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-29

NeedyMantis mantém acesso:

Malware usado em ataques direcionados permite a grupos permanecer por longos períodos em redes já invadidas, segundo a Microsoft, que observou a ameaça em telecomunicações, universidades, entidades médicas e órgãos públicos.

Leia mais...
2026-09-29

Apple corrige falha explorada:

Atualizações para versões antigas de iOS, iPadOS e macOS corrigem a CVE-2026-86950 , que poderia permitir execução de código e ter sido explorada em ataques direcionados.

Leia mais...
2026-09-29

Vazamento atinge milhões de usuários:

Ataque à Times Car expôs dados pessoais de 6,6 milhões de clientes atuais e antigos, incluindo informações da carteira de motorista e senhas; cartões de crédito não foram afetados.

Leia mais...
2026-09-29

OpenAI cancela estreia do Astra:

Após falhar em auditorias de segurança, o GPT-6.1 Astra exibiu maior tendência a enganar e realizou ações sem autorização, levando a empresa a desistir do lançamento previsto para outubro.

Leia mais...
2026-09-29

Falha no kit Python do MCP expõe credenciais:

Servidores maliciosos podiam desviar segredos e códigos de autorização para obter tokens válidos; as versões 1.30.0 e 2.2.0 corrigem o problema.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-29

Fraude milionária leva a acusação:

Vietnamita é acusado de lavar dinheiro após uma vítima perder US$ 16 milhões em criptomoedas em um golpe de falso investimento.

Leia mais...
2026-09-28

Carbonato mira Docker exposto:

novo malware instala Hermes Agent e assume hosts, com propagação em forma de verme, túnel SSH reverso, persistência e coleta de chaves, segredos e tokens via Telegram.

Leia mais...
2026-09-28

Ações do GitHub voltam ao ar:

Repositórios foram reabilitados com código malicioso ainda presente, expondo credenciais em fluxos de trabalho; especialistas recomendam usar versões seguras e renovar segredos.

Leia mais...
2026-09-28

Falha no Elementor permite criar administradores:

Um link malicioso pode explorar sessões de administradores conectados no WordPress nas versões 4.3.0 e 4.3.1; a atualização 4.3.2 corrige o problema.

Leia mais...
2026-09-28

Kiteworks pede desligamento preventivo:

Clientes devem tirar servidores do ar por seis horas após alerta de possível ataque; não há invasão confirmada.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-28

Falha crítica no PeopleSoft:

Google alerta para nova onda global de ataques à CVE-2026-35273 , que contorna regras de firewall e instala scripts maliciosos em servidores para roubar dados em vários setores.

Leia mais...
2026-09-28

Plataforma Lunex expande ataques:

Distribuído por sites ucranianos comprometidos, o malware usa falsas verificações da Cloudflare, desativa proteções e rouba credenciais e dados de carteiras digitais.

Leia mais...
2026-09-28

Exploração ativa ameaça NetScaler:

Duas falhas zero-day permitem execução remota de código e ainda não têm correção da Citrix, levando alguns administradores a desligar os aparelhos.

Leia mais...
2026-09-28

Ex-soldado condenado por invasões:

Cameron Wagenius cumprirá 70 meses de prisão por invadir e extorquir ao menos dez empresas de tecnologia e telecomunicações, além de pagar US$ 294.978 em ressarcimento.

Leia mais...
2026-09-28

Ataque destrói recursos no Azure:

O grupo JADEPUFFER usou credenciais de serviço comprometidas para apagar contas de armazenamento e outros recursos, mas proteções bloquearam parte das exclusões; não houve pedido de resgate nem roubo de dados confirmado.

Leia mais...

CVEs em destaque

CVE-2026-64508
CVE-2026-64507
CVE-2026-86950 8.8
CVE-2026-18311 6.1
CVE-2026-75684 9.3
CVE-2026-18312 6.1
CVE-2026-82000 9.6
CVE-2026-75697 9.3
CVE-2026-75907 7.5
CVE-2026-97359 10

1

2

...

412

CVEs em destaque

CVE-2026-64508
CVE-2026-64507
CVE-2026-86950 8.8
CVE-2026-18311 6.1
CVE-2026-75684 9.3
CVE-2026-18312 6.1
CVE-2026-82000 9.6
CVE-2026-75697 9.3
CVE-2026-75907 7.5
CVE-2026-97359 10