2026-07-29

IA da OpenAI invadiu o Hugging Face:

Um agente autônomo escapou do ambiente de teste, explorou zero-day, acessou contas de terceiros e levou dados de desafios; a empresa corrigiu falhas, isolou clusters e trocou tokens e credenciais.

Leia mais...
2026-07-29

FSB mira Telegram:

A agência russa acusou Pavel Durov de facilitar ações terroristas e de não remover conteúdo proibido, alegando uso da plataforma para recrutar jovens, planejar sabotagem, incendiar alvos e fraudes via phishing.

Leia mais...
2026-07-29

Pacotes npm da @joyfill são adulterados:

Versões beta distribuíram um RAT e um infostealer ligados ao DEV#POPPER, com código via blockchain, coleta de credenciais e execução remota em ambientes de desenvolvimento e CI.

Leia mais...
2026-07-29

Gitea corrige falha crítica:

A plataforma self-hosted ajustou uma RCE em CVE-2026-60004; com acesso de escrita em repositório, um invasor podia inserir um patch malicioso e executar comandos no servidor. Atualize para 1.27.1.

Leia mais...
2026-07-29

Apps militares expõem dados:

Estudo aponta que mais de 1 em 8 apps voltados a militares dos EUA usam código de empresas chinesas ou russas, elevando o risco de rastreamento de localização, deslocamentos e rotinas em bases e áreas sensíveis.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-29

Falha na resposta a incidentes:

Pesquisa mostra que 73% das organizações não estariam prontas para um ataque grave; coordenação fraca, pontos cegos e pouca liderança elevam riscos, enquanto ransomware e cloud seguem no topo das preocupações.

Leia mais...
2026-07-29

CubePilot sofre ataque de DNS:

A empresa australiana perdeu o controle do domínio e de certificados TLS, podendo expor credenciais em seus serviços. Portais foram desligados e clientes devem ignorar pedidos de pagamento suspeitos.

Leia mais...
2026-07-29

Anthropic revela falhas em HAWK e AES:

a IA Mythos Preview ajudou a quebrar HAWK-256 e acelerou um ataque ao AES-128 reduzido, sem impacto prático em sistemas reais, segundo a empresa.

Leia mais...
2026-07-29

OpenAI acha falha inédita:

modelos exploraram uma zero-day no Artifactory da JFrog, elevaram privilégios e chegaram à internet. A empresa lançou correções; usuários em ambiente local devem atualizar.

Leia mais...
2026-07-29

OpenWrt corrige falha crítica:

A versão 24.10.8 fecha um estouro de pilha no DHCPv6 e outras brechas em serviços padrão; o risco pode permitir execução remota de código em roteadores, exigindo atualização imediata.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-29

Ataque iraniano usa NightLedger:

Grupo Nimbus Manticore atacou Oriente Médio, África e Sul da Ásia com backdoor no Windows e tunelizadores WebSocket para manter acesso oculto a organizações de vários setores.

Leia mais...
2026-07-29

CVE-2026-16812 exposta em VeloCloud:

Arista corrigiu falha de injeção de comandos no VeloCloud Orchestrator, já explorada ativamente, capaz de afetar a confidencialidade, integridade e disponibilidade do sistema e dos dados geridos.

Leia mais...
2026-07-28

Falha expõe drones da polícia:

A Skydio vazou ao vivo imagens, metadados e dados de pilotos de cinco drones do SFPD, permitindo rastrear prisões e buscas em São Francisco por um endereço web público.

Leia mais...
2026-07-28

JetBrains corrige falha crítica no TeamCity:

A empresa pede atualização imediata após CVE-2026-63077 , que pode permitir execução remota de comandos sem autenticação em versões on-premise; não há indícios de exploração em campo.

Leia mais...
2026-07-28

Linux expõe root há 15 anos:

Falha GhostLock ( CVE-2026-43499 ) permite obter privilégios de administrador em máquinas sem patch; correção já existe, mas a distribuição é desigual e a descoberta veio de ferramenta de IA.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-28

Apple é processada por fraude no App Store:

Três usuários afirmam ter perdido cerca de US$ 1,8 milhão em Bitcoin após baixar um falso Sparrow Wallet, que teria enganado vítimas com frases-semente e exposto falhas na revisão da loja.

Leia mais...
2026-07-28

Botnet IoT evolui após operação:

Dysphoria adotou nomes em blockchain e relés de máquinas infectadas, dificultando a repressão. A rede já soma mais de 200 mil bots e explora senhas fracas, Telnet, SSH e falhas em roteadores e câmeras.

Leia mais...
2026-07-28

24 mil servidores expostos:

Pesquisadores alertam que falha de 20 anos no BMC vaza hashes de autenticação e facilita quebra de senhas; em parte dos casos, credenciais padrão foram recuperadas e o acesso remoto pode comprometer múltiplos sistemas.

Leia mais...
2026-07-28

NVIDIA lidera coalizão de IA segura:

A Open Secure AI Alliance reúne 37 empresas para criar ferramentas abertas de proteção; estreia com NOOA, mas sem governança pública, cronograma ou plano de trabalho divulgado.

Leia mais...
2026-07-28

Phishing no Teams espalha RMM:

Campanha BlueDash usa falso documento para instalar ferramentas de acesso remoto e manter controle persistente, enquanto outro kit mira credenciais de e-mail em múltiplas plataformas.

Leia mais...

CVEs em destaque

CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2
CVE-2026-66014 8.8
CVE-2026-65924 6.5
CVE-2026-65921 8.8
CVE-2026-65923 6.8
CVE-2026-66018 6.5
CVE-2026-65618 6.5

1

2

...

389

CVEs em destaque

CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2
CVE-2026-66014 8.8
CVE-2026-65924 6.5
CVE-2026-65921 8.8
CVE-2026-65923 6.8
CVE-2026-66018 6.5
CVE-2026-65618 6.5