2025-10-07
Vulnerabilidade crítica no Redis permite RCE:

Falha de use-after-free em Lua possibilita ataque com acesso autenticado, expondo 330 mil instâncias, 60 mil sem autenticação; especialistas recomendam atualização imediata e reforço de medidas para impedir exploração e movimentação lateral por hackers.

Leia mais...
2025-10-07
Steam e Microsoft alertam sobre falha grave no Unity:

falha no Runtime do Unity possibilita execução arbitrária e escalada de privilégio em jogos Android e Windows, afetando títulos populares; Steam bloqueia URIs e Microsoft recomenda desinstalar jogos vulneráveis até atualização com patch disponível.

Leia mais...
2025-10-07
Signal lança SPQR para segurança pós-quântica:

o novo mecanismo cria uma “Triple Ratchet” que combina chaves criptográficas tradicionais e post-quantum, garantindo forward secrecy e resistência a ataques futuros, com atualização gradual e compatibilidade reversa para proteger conversas contra ameaças de computação quântica.

Leia mais...
2025-10-07
Oracle lança patch emergencial para falha crítica em E-Business Suite:

vulnerabilidade CVE-2025-61882 , explorada pelo grupo Cl0p, permite execução remota de código sem autenticação; especialistas recomendam checagem urgente de comprometimento após intensa campanha de ataques e roubos de dados recentes.

Leia mais...
2025-10-07
Grupo cibercriminoso publica site de vazamento de dados de ataques a Salesforce:

O grupo "Scattered Lapsus$ Hunters" expõe amostras de dados de 39 empresas, ameaçando liberar informações a menos que paguem até 10 de outubro, incluindo uma demanda direta à Salesforce para evitar novos vazamentos que afetam bilhões de registros pessoais.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-07
Malware no WhatsApp mira empresas brasileiras:

Novo malware autoreplicante se espalha via phishing com anexos ZIP no WhatsApp Web, focando em Windows corporativos no Brasil, propagando-se rapidamente, causando banimentos sem roubo de dados ou ransomware. Ataque usa scripts PowerShell e persistência via Startup para disseminação veloz.

Leia mais...
2025-10-07
Google cobrará US$ 25 para registro de desenvolvedores fora da Play Store:

Android 16 terá Android Developer Verifier para checar apps no momento da instalação, visando combater malware; estudantes terão opção gratuita limitada; dados ficarão privados, mas poderão ser compartilhados com autoridades, gerando dúvidas sobre controle e censura.

Leia mais...
2025-10-07
Grupo UAT-8099 realiza fraudes de SEO e roubo em servidores IIS:

Ator de fala chinesa foca em servidores IIS vulneráveis para instalar web shells e malware BadIIS, usando RDP e ferramentas VPN para persistência, visando dados valiosos e manipulação de rankings em países como Índia, Brasil e Vietnã.

Leia mais...
2025-10-07
BIETA e CIII ligados a ciberataques chineses:

O Beijing Institute of Electronics Technology and Application (BIETA) está associado ao Ministério de Segurança Estatal da China, produzindo ferramentas em steganography, COVCOM, malware e network penetration, apoiando missões de inteligência e contrainteligência nacional.

Leia mais...
2025-10-06
Exploração Zero-Day afeta Exército Brasileiro:

Falha de XSS no Classic Web Client permitiu execução de código via ICS malicioso contra o Exército brasileiro, roubando credenciais e redirecionando e-mails; atualização liberada em janeiro de 2025 corrige o exploit utilizado por atores desconhecidos em campanhas sofisticadas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-06
CometJacking expõe vulnerabilidade em AI browser da Perplexity:

ataque via URL maliciosa engana o assistente AI para roubar dados sensíveis de serviços conectados, como email e calendário, usando prompt injection e técnicas simples de obfuscação, evidenciando riscos inéditos e a urgência de segurança integrada nesses agentes.

Leia mais...
2025-10-06
Atividade de Scanning nos Portais Palo Alto aumenta 500%:

aumento de 500% em scans suspeitos contra portais de login aponta para nova investida estruturada, potencialmente vinculada a vulnerabilidades similares recentemente exploradas em dispositivos Cisco ASA, alertando para necessidade urgente de atualizações e monitoramento intensificado das redes.

Leia mais...
2025-10-06
Rhadamanthys evolui e amplia atuação:

Stealer popular ganha atualizações com fingerprinting avançado e entrega oculta em arquivos PNG, JPEG ou WAV; oferece planos MaaS formais, reforça proteção contra sandboxes e expande customizações, sinalizando profissionalização e permanência no cenário de ameaças cibernéticas.

Leia mais...
2025-10-06
XWorm ressurge com ransomware e plugins:

A retomada do backdoor após abandono pelo desenvolvedor original inclui módulos para roubo de dados, controle remoto e ransomware, ampliando ataques via phishing e técnicas avançadas, exigindo defesas multicamadas para mitigar ameaças e impedir exfiltração de informações.

Leia mais...
2025-10-06
Detour Dog distribui Strela Stealer via DNS e WordPress:

Detectado pela Infoblox, o grupo Detour Dog explora vulnerabilidades em sites WordPress para disseminar Strela Stealer usando backdoor StarFish e comunicação via DNS TXT records, operando um sistema avançado de malware com infraestrutura comprometida e botnets para campanhas de phishing e remote code execution.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-06
Anatel propõe habilitação digital para novos usuários de smartphones:

A iniciativa sugere cursos rápidos de segurança digital para desbloqueio total dos aparelhos, focando na proteção de públicos vulneráveis e incluindo a educação em cibersegurança nas escolas, visando reduzir riscos de golpes e fortalecer a privacidade desde o início do uso.

Leia mais...
2025-10-06
Ataque a Discord expõe dados pessoais e financeiros:

Hackers invadiram sistema de suporte terceirizado do Discord, vazando informações sensíveis de usuários, incluindo IDs governamentais, nomes e dados de pagamento, em ataque com motivação financeira, enquanto investigações seguem em curso para conter o impacto e identificar responsáveis.

Leia mais...
2025-10-06
ParkMobile paga US$1 aos usuários afetados por vazamento:

plataforma oferece crédito de US$1 gasto manualmente até out/2026 após vazamento de dados de 22 milhões; alerta para ataques de phishing via SMS; usuários devem evitar links suspeitos e confirmar autenticidade para prevenir novos golpes.

Leia mais...
2025-10-06
Aumento nos casos de SMS blasters para phishing:

Criminosos utilizam SMS blasters, dispositivos que simulam torres 4G e forçam downgrade para 2G, enviando milhões de mensagens de phishing localmente, dificultando a detecção das operadoras e ampliando o alcance das fraudes em diversas regiões do mundo.

Leia mais...
2025-10-03
CISA alerta vulnerabilidade crítica no Meteobridge:

A falha CVE-2025-4008 , de comando injection em interface web, permite execução remota com privilégios elevados; exploração ativa exige atualização até 23/10/2025. Outros quatro exploits graves também foram incluídos na lista de ameaças conhecidas.

Leia mais...

CVEs em destaque

CVE-2025-9491 7.8
CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
1

...

10

11

12

...

308

CVEs em destaque

CVE-2025-9491 7.8
CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5