2026-03-12

PhantomRaven ataca npm com pacotes maliciosos:

Nova onda da campanha PhantomRaven direciona o registro npm com pacotes mal-intencionados que roubam dados sensíveis de desenvolvedores JavaScript, usando slopsquatting e evasão via dependências remotas para driblar inspeções automáticas.

Leia mais...
2026-03-12

Stryker sofre ataque de wiper malware:

O grupo hacktivista iraniano Handala diz ter roubado 50 TB de dados e apagado 200 mil dispositivos da empresa médica, causando paralisação global e forçando restauração dos sistemas após apagar sistemas e dados críticos.

Leia mais...
2026-03-12

Vulnerabilidades críticas no n8n permitem execução remota de código:

Pesquisadores revelaram duas falhas no n8n que podem levar à execução arbitrária de comandos, incluindo uma brecha no sandbox de expressões e outra em formulários públicos, ambas corrigidas nas versões mais recentes.

Leia mais...
2026-03-12

Meta desativa 150 mil contas de scam na Ásia e anuncia novas proteções:

A empresa desativou contas ligadas a esquemas sofisticados no Sudeste Asiático, com 21 prisões na Tailândia, e implementa alertas no Facebook, WhatsApp e Messenger para detectar golpes e ampliar segurança dos usuários.

Leia mais...
2026-03-12

SAP corrige falhas críticas que permitem execução remota de código:

A empresa liberou atualizações para duas vulnerabilidades severas em SAP Quotation Management e NetWeaver, que podem permitir ataques remotos e execução arbitrária de código, reforçando a importância das atualizações contínuas na segurança.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-12

Meta reforça proteção contra golpes com novos alertas e sistemas preventivos:

A empresa implementa avisos no WhatsApp, Facebook e Messenger para evitar fraudes, alertando sobre pedidos suspeitos e bloqueando contas e anúncios relacionados a golpes sofisticados globalmente.

Leia mais...
2026-03-11

Ataque em cadeia de suprimentos com IA facilita invasão na nuvem:

O grupo UNC6426 usou tokens roubados no ataque ao pacote nx npm para invadir um ambiente AWS em 72h, explorando permissões excessivas e IA para roubo e destruição de dados.

Leia mais...
2026-03-11

Campanha russa usa malware BlackSanta para derrubar EDR e roubar dados:

Ator de ameaça russo mira departamentos de RH com phishing e técnicas avançadas, usando malware que elimina segurança, modifica Defender e carrega payloads furtivamente para roubar informações sensíveis.

Leia mais...
2026-03-11

Novo malware BeatBanker no Android:

descoberto em ataques no Brasil, ele se disfarça de app Starlink para enganar usuários e roubar credenciais, além de minerar Monero usando recursos furtivos e controle remoto avançado, exigindo cautela contra APKs fora da Play Store.

Leia mais...
2026-03-11

Zombie ZIP oculta malware em arquivos ZIP manipulando cabeçalhos para enganar antivírus:

A nova técnica engana soluções de segurança ao falsificar o método de compressão, escapando de detecção em 50 de 51 engines no VirusTotal, exigindo atenção redobrada ao lidar com arquivos suspeitos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-03-11

Microsoft lança Patch Tuesday março 2026 com correções para 79 falhas incluindo 2 zero-days divulgadas publicamente:

A atualização resolve diversas vulnerabilidades críticas, destacando falhas de elevação de privilégio no SQL Server e negação de serviço no .NET, além de riscos em Microsoft Office e Excel que permitem execução remota e vazamento de dados.

Leia mais...
2026-03-11

KadNap malware foca em roteadores ASUS:

Botnet KadNap cresce para 14 mil dispositivos, usando protocolo Kademlia modificado para esconder servidores de comando, transformando equipamentos em proxies para tráfego malicioso e dificultando bloqueios por segurança digital.

Leia mais...
2026-03-11

Microsoft lança passkey no Entra para Windows:

A Microsoft introduz autenticação passwordless resistente a phishing no Entra via Windows Hello, abrangendo dispositivos não gerenciados a partir de março de 2026, fortalecendo a segurança sem transmitir chaves pela rede.

Leia mais...
2026-03-11

LeakyLooker em Google Looker Studio:

Vulnerabilidades permitiam ataques cross-tenant para rodar SQL arbitrário e exfiltrar dados sensíveis em Google Cloud. Google corrigiu as falhas após divulgação responsável, sem evidência de exploração real.

Leia mais...
2026-03-10

Grupo APT28 usa variante customizada do Covenant para espionagem:

A ameaça russa APT28 adotou uma versão modificada do framework Covenant para ataques de longo prazo, combinando-o com o malware BeardShell para monitorar alvos militares ucranianos, explorando vulnerabilidades do Microsoft Office.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-10

CISA adiciona três falhas exploradas ativamente ao catálogo KEV:

as vulnerabilidades envolvem Omnissa Workspace One UEM (SSRF), SolarWinds Web Help Desk (deserialização) e Ivanti Endpoint Manager (bypass de autenticação), exigindo correções imediatas até março de 2026.

Leia mais...
2026-03-10

Hackers russos patrocinados pela Rússia focam em phishing via Signal e WhatsApp para invadir contas de funcionários públicos e jornalistas:

A campanha usa engenharia social para assumir contas e espionar mensagens, alertam agências de inteligência da Holanda.

Leia mais...
2026-03-10

Pacote npm malicioso rouba dados e instala RAT persistente:

Descobriram o pacote "@openclaw-ai/openclawai" que se finge de instalador OpenClaw para infectar sistemas com RAT, roubando senhas, dados do navegador, carteiras cripto e mais, usando engenharia social e C2 sofisticado.

Leia mais...
2026-03-10

Vazamento de dados na Ericsson afeta funcionários e clientes:

Ataque a um prestador de serviços expôs informações pessoais, incluindo documentos e dados financeiros, de milhares de pessoas. Empresa oferece proteção gratuita contra roubo de identidade até junho de 2026.

Leia mais...
2026-03-10

Salesforce alerta sobre ataques a Experience Cloud:

hackers exploram configurações incorretas que permitem acesso excessivo de usuários convidados, usando ferramenta modificada para identificar falhas. Gangue ShinyHunters afirma estar roubando dados, apesar de correções recentes.

Leia mais...

CVEs em destaque

CVE-2026-28950
CVE-2025-29635 8.8
CVE-2026-5752 9.3
CVE-2026-40372 9.1
CVE-2025-67034 8.8
CVE-2026-32958 6.5
CVE-2026-32960 6.5
CVE-2026-32957 5.3
CVE-2025-70082 9.8
CVE-2026-32956 9.8
1

...

10

11

12

...

357

CVEs em destaque

CVE-2026-28950
CVE-2025-29635 8.8
CVE-2026-5752 9.3
CVE-2026-40372 9.1
CVE-2025-67034 8.8
CVE-2026-32958 6.5
CVE-2026-32960 6.5
CVE-2026-32957 5.3
CVE-2025-70082 9.8
CVE-2026-32956 9.8