2024-10-25
Falha crítica no AWS CDK:

Pesquisadores da Aqua descobriram uma vulnerabilidade no AWS Cloud Development Kit que permitia a tomada de contas de usuários. A falha, solucionada na versão 2.149.0, deixava cerca de 1% dos usuários expostos a ataques que poderiam resultar em acesso administrativo indesejado.

Leia mais...
2024-10-25
Ransomware com criptografia aprimorada:

Pesquisadores da Halcyon identificaram Qilin.B, reforçado com encriptação AES-256-CTR/AESNI e Chacha20, dificultando a descriptografia sem as chaves dos atacantes. Além disso, a infecção complica a recuperação de dados ao atacar backups e serviços de segurança, evidenciando sua periculosidade no cenário de ameaças cibernéticas.

Leia mais...
2024-10-25
Empresas multadas após ataque cibernético:

A SEC cobrou multas de Avaya, Check Point, Mimecast e Unisys por minimizar publicamente o impacto do hack do SolarWinds em 2020, resultando em penalidades que somam mais de $6 milhões por divulgações enganosas sobre o incidente.

Leia mais...
2024-10-24
Zero-Day no FortiManager:

Empresa de segurança Mandiant revela que mais de 50 servidores foram comprometidos desde junho de 2024 devido a uma vulnerabilidade no FortiManager, permitindo a execução de comandos sem autenticação. Fortinet já disponibilizou correções e recomendações para mitigar os riscos.

Leia mais...
2024-10-24
Nova extensão da Google:

Visando aumentar a segurança e a produtividade em ambientes corporativos, Google revela o "Enterprise Web Store", permitindo às organizações personalizar uma coleção de extensões de navegador para Chrome e ChromeOS. A medida inclui telemetria integrada e controle administrativo aprimorado.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-10-24
WordPress sob ataque:

Mais de 6.000 sites WordPress foram comprometidos por cibercriminosos para inserir plugins mal-intencionados que exibem falsos alertas de atualização. Estes scripts promovem malwares de furto de informações por meio de banners enganosos, explorando credenciais roubadas para realizar as instalações automatizadas. A recomendação é verificar os plugins instalados e alterar senhas de administrador imediatamente.

Leia mais...
2024-10-24
WhatsApp revoluciona Gestão de Contatos:

A nova funcionalidade, Identity Proof Linked Storage (IPLS), permite sincronização segura e gerenciamento de contatos entre dispositivos, utilizando criptografia end-to-end e auditoria de terceiros, reforçando a privacidade do usuário. Correções de segurança foram implementadas após auditoria pré-lançamento.

Leia mais...
2024-10-24
Ataques exploram falha no Chrome:

Revelado um golpe direcionado ao setor de criptomoedas, o grupo norte-coreano Lazarus usou um zero-day no Google Chrome para atacar usuários via um jogo de DeFi falso. O Google já corrigiu a vulnerabilidade CVE-2024-4947 , mas o caso ressalta a persistente ameaça de campanhas mal-intencionadas no âmbito digital.

Leia mais...
2024-10-24
CrowdStrike e Fortinet unidas:

A crescente ameaça de APTs e explorações de zero-day impulsionou a parceria entre CrowdStrike e Fortinet. Juntas, buscam eliminar a divisão entre segurança de rede e de dispositivos, combinando proteção ao nível do dispositivo e infraestrutura de rede através de uma interface unificada. Esse movimento visa aprimorar a segurança corporativa utilizando inteligência artificial para detectar e neutralizar ameaças emergentes.

Leia mais...
2024-10-24
Descoberta alarmante no Telegram:

Um estudo da SaferNet revela que milhões, incluindo muitos brasileiros, estão em grupos de troca e venda de pornografia infantil no Telegram, desafiando a segurança digital e clamando por ação urgente contra crimes na plataforma.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-10-24
Exposição de dados sensíveis da ONU:

Uma divisão da ONU deixou vulneráveis 228 GB de arquivos sobre violência contra mulheres, sem qualquer proteção. O alerta veio do especialista Jeremiah Fowler, que identificou a falha e notificou a organização, já corrigida. O incidente ressalta a importância da segurança cibernética.

Leia mais...
2024-10-24
Vulnerabilidade no Microsoft SharePoint :

CISA adicionou uma falha crítica do SharePoint, CVE-2024-38094 , ao catálogo de Vulnerabilidades Conhecidas Exploradas devido à execução remota de código. Microsoft liberou correções em julho; agências federais têm até 12 de novembro para atualizar sistemas.

Leia mais...
2024-10-24
Ataques do malware Grandoreiro:

Inovações desafiam medidas de segurança. Pesquisadores da Kaspersky detectaram versões atualizadas deste software nocivo, empregando táticas avançadas como DGA e CTS. Apesar de prisões recentes, o grupo segue ativo, mirando instituições financeiras globais e aprimorando métodos para esquivar-se de soluções antifraude.

Leia mais...
2024-10-24
Phishing no Jusbrasil:

Cibercriminosos lançam campanha de phishing, utilizando o portal jurídico como isca, para extorquir dinheiro via PIX. A golpe, apelidado de “PIX Scam”, já fez cerca de mil vítimas, com o auxílio do gateway "Diamond Pay", e envolve o pagamento de falsas assinaturas.

Leia mais...
2024-10-23
VMware corrige falhas graves:

A VMware divulgou novos patches para o CVE-2024-38812 , uma falha de execução remota de código no vCenter Server, após a descoberta de que a correção anterior era insuficiente. Afetando diversas versões, a vulnerabilidade crítica exige atualizações imediatas, sem alternativas de contorno disponíveis.

Leia mais...
2024-10-23
Sabesp sofre cyberataque :

A companhia reportou um ataque cibernético que afetou sua rede digital. Ações de segurança foram tomadas, e, até o momento, não há indícios de vazamento de dados pessoais ou impactos nas operações de abastecimento de água e tratamento de esgoto. A motivação do ataque segue sob investigação.

Leia mais...
2024-10-23
Fraude com Deepfake mira sistema Gov.br:

Golpistas usam IA para criar vídeo falso do Ministro da Fazenda, Fernando Haddad, visando coletar dados pessoais sob o pretexto de resgate de valores esquecidos. Governo alerta sobre a importância de verificar a autenticidade de sites e anúncios.

Leia mais...
2024-10-23
CISA propõe novas medidas de segurança:

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) sugere requisitos de segurança contra acesso de estados adversários a dados sensíveis. Incluindo auditoria de ativos, remediação de vulnerabilidades, MFA, criptografia avançada e restrição de hardware não autorizado. Público pode contribuir com opiniões online.

Leia mais...
2024-10-23
Chaves de autenticação da AWS e Azure desprotegidas:

Uma análise da Symantec revelou que diversos aplicativos populares em iOS e Android possuem credenciais de serviços em nuvem, como AWS e Microsoft Azure, expostas em seus códigos. Isso abre portas para ataques cibernéticos, colocando em risco dados sensíveis dos usuários. Recomenda-se que desenvolvedores adotem práticas seguras de gestão de segredos para mitigar os riscos.

Leia mais...
2024-10-23
Sophos compra Secureworks:

Em um movimento estratégico diante dos crescentes desafios cibernéticos, Sophos anunciou a aquisição da Secureworks por US$ 859 milhões. Esta ação visa fortalecer suas capacidades e ampliar presença no mercado diante de ameaças cada vez mais sofisticadas.

Leia mais...

CVEs em destaque

CVE-2025-42701 5.6
CVE-2025-11189
CVE-2025-27237 None
CVE-2025-37728 5.4
CVE-2025-42706 6.5
CVE-2025-59978 9
CVE-2025-36604 7.3
CVE-2025-11462 7.8
CVE-2025-11188
CVE-2025-56383 8.4
1

...

107

108

109

...

300

CVEs em destaque

CVE-2025-42701 5.6
CVE-2025-11189
CVE-2025-27237 None
CVE-2025-37728 5.4
CVE-2025-42706 6.5
CVE-2025-59978 9
CVE-2025-36604 7.3
CVE-2025-11462 7.8
CVE-2025-11188
CVE-2025-56383 8.4