2026-03-05

Novo exploit kit Coruna ataca iPhones com iOS 13 a 17.2.1:

Google identificou o sofisticado kit Coruna, com 23 exploits e cinco cadeias completas, explorado por atores diversos para espionagem e crimes financeiros, destacando a migração de ataques de spyware para métodos em larga escala.

Leia mais...
2026-03-04

Pacotes maliciosos no Packagist acionam RAT multilíngue:

Pesquisadores alertam que três pacotes PHP disfarçados de utilitários Laravel instalam um remote access trojan funcional em Windows, macOS e Linux, permitindo controle total do sistema e acesso a dados sensíveis.

Leia mais...
2026-03-04

Grupo Silver Dragon revela nova ameaça avançada:

pesquisadores identificam grupo APT Silver Dragon, vinculado ao APT41, que ataca governos na Europa e Sudeste Asiático explorando servidores vulneráveis e phishing com malwares, usando técnicas sofisticadas como Cobalt Strike e DNS tunneling.

Leia mais...
2026-03-04

Vulnerabilidade crítica no VMware Aria Operations ativa:

CISA inclui falha de comando remoto em catálogo KEV por exploração ativa, impactando Broadcom VMware, com patches disponíveis e exigência de correção até março de 2026 para agências federais dos EUA.

Leia mais...
2026-03-04

Ataque com Havoc C2 usa suporte falso para invasão rápida:

Hackers disfarçados de suporte de TI usam spam e ligações para induzir acesso remoto, implantam malware Havoc e ferramentas legítimas, visando exfiltração de dados e ransomware com movimento lateral ágil e persistência diversificada.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-04

LexisNexis sofre violação de dados na nuvem:

Hackers exploraram vulnerabilidade React2Shell e acessaram 2GB de dados antigos, incluindo informações de clientes e agentes governamentais; empresa afirma que dados críticos e financeiros não foram comprometidos.

Leia mais...
2026-03-04

Campanha com IA contra Fortinet FortiGate usa CyberStrikeAI:

Ator ameaçador russo utilizou plataforma open-source ligada à China para ataques automatizados que comprometem 600 dispositivos em 55 países, revelando integração crescente de IA em ofensivas cibernéticas avançadas.

Leia mais...
2026-03-03

Microsoft alerta sobre ataques de phishing via OAuth URL redirection:

A empresa revelou campanhas que usam redirecionamento OAuth para burlar defesas tradicionais e infectar dispositivos com malware, focando órgãos públicos sem roubar tokens, explorando o comportamento padrão do OAuth.

Leia mais...
2026-03-03

Ransomware expõe dados de quase 1,2 milhão no Cancer Center da Universidade do Havaí:

Gangue invadiu a Epidemiology Division, roubando informações pessoais e atrasando a recuperação, apesar do pagamento feito para evitar o vazamento dos dados furtados.

Leia mais...
2026-03-03

Google corrige 129 falhas no Android incluindo zero-day na Qualcomm:

Atualização de março de 2025 do Android resolve 129 vulnerabilidades, destacando uma falha zero-day crítica em chipset Qualcomm usada em ataques limitados. Atualizações incluem correções para execução remota e elevação de privilégios.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-03

Nova plataforma de AI usada em ataque a Fortinet FortiGate:

Pesquisadores revelam que a ferramenta open-source CyberStrikeAI auxiliou o mesmo grupo hacker que invadiu mais de 500 firewalls Fortinet em cinco semanas, automatizando ataques complexos com inteligência artificial.

Leia mais...
2026-03-03

Golpe falso de segurança Google usa PWA para roubar dados:

Campanha de phishing utiliza uma falsa página de segurança do Google com Progressive Web App para capturar códigos OTP, endereços de carteiras criptográficas e redirecionar tráfego, enganando usuários com engenharia social.

Leia mais...
2026-03-03

Vulnerabilidade grave no Google Chrome permite acesso local e controle de dispositivos:

Pesquisadores revelaram falha no WebView do Chrome que, explorada via extensão maliciosa, possibilitava escalonamento de privilégios para acessar arquivos, câmera e microfone. Corrigida na versão 143.0.7499.192, a brecha destaca riscos da integração de IA no navegador, onde agentes automatizados podem ser manipulados para executar ações maliciosas, comprometendo a segurança do usuário.

Leia mais...
2026-03-03

Google lança programa para certificados HTTPS resistentes a ataques quânticos:

O Chrome está desenvolvendo certificados HTTPS baseados em Merkle Tree Certificates (MTCs), que reduzem dados na autenticação TLS, garantindo segurança pós-quântica sem comprometer a performance da web.

Leia mais...
2026-03-02

Falha grave na MSHTML pode ter sido explorada por APT28:

Vulnerabilidade CVE-2026-21513 permite a invasores do grupo ligado à Rússia burlar segurança do Windows via arquivos HTML e LNK, facilitando execução remota de código e ataques complexos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-03-02

Campanha Contagious Interview usa 26 pacotes npm maliciosos:

Atores norte-coreanos do grupo Famous Chollima distribuem pacotes npm disfarçados de ferramentas dev com steganografia em Pastebin para ocultar C2, instalando trojan, keylogger e ladrão de credenciais via infraestrutura Vercel.

Leia mais...
2026-03-02

Extensão maliciosa QuickLens é removida da Chrome Web Store após ataque:

Após ser vendida e atualizada com scripts maliciosos, a extensão QuickLens afetou 7 mil usuários ao executar ataques ClickFix, roubar dados e criptomoedas, levando à sua remoção e alerta para remoções e mudanças de senhas.

Leia mais...
2026-03-02

Vulnerabilidade ClawJacked em OpenClaw permite controle remoto por sites maliciosos:

O bug no gateway local de OpenClaw possibilitava acesso total a agentes AI via WebSocket, sem prompt ao usuário. Atualizações já corrigem o problema; recomenda-se auditoria e controle rigoroso.

Leia mais...
2026-03-02

Erro da Receita Sul-Coreana expõe seed phrase e facilita roubo de $4,4 mi em cripto:

Divulgação pública da frase de recuperação da wallet confiscada possibilitou transferência de 4 milhões em tokens, evidenciando falha grave em manejo de ativos digitais pela autoridade.

Leia mais...
2026-03-02

Google Cloud API keys expostos podem ser usados para acessar dados sensíveis no Gemini:

Pesquisa revela quase 3.000 chaves Google embutidas em códigos públicos que, ao ativar a API Gemini, permitem acesso indevido a arquivos e cobrança indevida, gerando riscos financeiros e de segurança.

Leia mais...

CVEs em destaque

CVE-2024-27227 9.8
CVE-2023-36424 7.8
CVE-2025-60710 7.8
CVE-2012-1854 7.8
CVE-2020-9715 7.8
CVE-2025-0520
CVE-2026-4112
CVE-2026-0234
CVE-2026-1188 9.8
CVE-2025-58136 7.5
1

...

10

11

12

...

355

CVEs em destaque

CVE-2024-27227 9.8
CVE-2023-36424 7.8
CVE-2025-60710 7.8
CVE-2012-1854 7.8
CVE-2020-9715 7.8
CVE-2025-0520
CVE-2026-4112
CVE-2026-0234
CVE-2026-1188 9.8
CVE-2025-58136 7.5