2024-11-11
Falha GRAVE em dispositivos D-Link:

Cibersegurança em alerta após descoberta de falha severa, CVE-2024-10914 , em storages NAS da D-Link, já obsoletos. Exploit permite injeção de comandos via HTTP. A empresa sugere aposentar os produtos, face à ausência de correção.

Leia mais...
2024-11-11
BRECHA em Veeam explorada por Ransomwares:

Uma vulnerabilidade significativa no software Veeam Backup & Replication, identificada como CVE-2024-40711, foi explorada em ataques ransomware, incluindo Akira, Fog e recentemente Frag. Esta falha, permitindo execução remota de código por atacantes, enfatiza a necessidade urgente de atualizações de segurança para proteger dados corporativos.

Leia mais...
2024-11-11
Falhas não corrigidas no Mazda Connect :

Pesquisadores descobriram falhas graves no sistema de entretenimento Mazda Connect, afetando múltiplos modelos e permitindo execução de código malicioso com privilégios de root. Exploits exigem acesso físico, mas podem comprometer redes veiculares, segurança e operação.

Leia mais...
2024-11-08
Novo golpe no WhatsApp:

Cibercriminosos estão criando grupos falsos e cobrando por uma inexistente "Taxa EMEX", pressionando vítimas com ameaças de consequências legais. Recomenda-se desconfiar de mensagens suspeitas e verificar diretamente com as empresas.

Leia mais...
2024-11-08
Backdoor em Windows via Linux:

Uma operação de malware, denominada CRON#TRAP, eleva ameaças ao infectar sistemas Windows com uma instância Linux contendo backdoor. Iniciada por arquivo LNK malicioso via e-mail, ativa um ambiente virtual Linux emulado por QEMU para conexão remota clandestina com servidores controlados por atacantes, complicando sua detecção por antivírus convencionais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-11-08
Ataque oculto em Chatbots:

Pesquisadores identificaram uma nova ameaça denominada Imprompter, capaz de extrair informações pessoais durante conversas com LLMs, direcionando secretamente os dados para hackers. Este método, testado com sucesso em 80% dos casos, foi analisado em chatbots como LeChat e ChatGLM, revelando vulnerabilidades sérias na segurança de sistemas de IA.

Leia mais...
2024-11-08
Caso Nokia - Parte 2:

A investigação da Nokia sobre a alegação de vazamento de dados concluiu que o código-fonte exposto pertence a um terceiro e não comprometeu as informações da empresa ou de seus clientes. A brecha de segurança, originada num servidor SonarQube de um fornecedor, não afetou os sistemas críticos ou o código da Nokia, assegura a multinacional finlandesa.

Leia mais...
2024-11-08
Falhas críticas em Acess Points Aruba:

HPE lança correções para vulnerabilidades: A Hewlett Packard Enterprise divulgou atualizações para o software Aruba AOS-8 e AOS-10, corrigindo duas falhas críticas e outras quatro de menor impacto. Esses problemas permitiriam execuções de comandos não autorizados. Recomenda-se fortemente a atualização dos dispositivos afetados.

Leia mais...
2024-11-08
Novo malware desembarca no Brasil:

Esse malware, disfarçado de aplicativos como Foxit e AutoCAD, realiza roubo de dados pessoais e bancários, além de minerar criptomoedas. Distribuído via torrents, explora vulnerabilidades no Windows, afetando usuários ao redor do mundo incluindo Brasil e China.

Leia mais...
2024-11-08
Criptomoedas para invadir Apple macOS:

Ativos digitais se tornaram o mais novo alvo de hackers vinculados à Coreia do Norte, utilizando malwares sofisticados para infiltrar sistemas macOS de empresas ligadas a criptomoedas. A ação, denominada Hidden Risk, emprega esquemas de phishing via e-mail, disfarçando arquivos maliciosos como notícias sobre o mercado cripto.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-11-08
Vulnerabilidade crítica na Palo Alto Networks:

A CISA adicionou falhas graves afetando o Palo Alto Networks Expedition e outros softwares à sua lista KEV devido a explorações ativas. Destaca-se um problema de autenticação no Expedition que permite a tomada de contas administrativas, corrigido na versão 1.2.92. Recomenda-se a atualização urgente para mitigar riscos.

Leia mais...
2024-11-08
Ciberataques visam um terço das PMEs segundo Microsoft:

Pesquisa revela que ataques de ransomware e phishing são comuns, trazendo prejuízos que podem atingir aos milhões. A gigante da tecnologia enfatiza a importância da adoção de medidas robustas como autenticação multifator e gestão de dados, especialmente diante do avanço da IA e do trabalho remoto.

Leia mais...
2024-11-08
Grupo hacker Medusa assume ataque à lojas Marisa:

Cibercriminosos exigem pagamentos em dólares para impedir a divulgação de dados da varejista brasileira. Ameaça é marcada por um contador regressivo de 11 dias, revelando um possível vazamento de informações sensíveis através de um site especificamente designado para tal.

Leia mais...
2024-11-07
A sua air fryer pode estar te vigiando:

Organização britânica Which? revela que modelos de air fryers da Xiaomi e Aigostar têm capacidade de gravar áudio e coletar dados pessoais, enviando-os para servidores na China. As marcas solicitam permissão para localização exata e processam informações com pouca transparência.

Leia mais...
2024-11-07
TikTok é banido no Canadá:

O governo canadense ordenou a dissolução das operações da ByteDance, proprietária do TikTok, sem proibir o uso do app. A decisão, baseada em conselhos de segurança, visa proteger dados de influências estrangeiras. TikTok contestará judicialmente a ordem que ameaça centenas de empregos locais.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-11-07
Microsoft sob ataque:

A Hunters identificou que invasores estão abusando de serviços da Microsoft como Teams e OneDrive em um sofisticado esquema de phishing e malware. Iniciado em agosto de 2024, o ataque mira infraestruturas críticas americanas, destacando um novo método de comprometimento via assistência remota e armazenamento de código malicioso.

Leia mais...
2024-11-07
Ameaça a usuários de Windows:

Hackers ampliam foco para aplicações ligadas a jogos, distribuindo Winos4.0, um framework malicioso capaz de executar ações como coleta de informações, detecção de antivírus e manutenção de acesso remoto a sistemas comprometidos. Relatórios da Fortinet e Trend Micro revelam evolução do ataque e listam indicadores de comprometimento.

Leia mais...
2024-11-07
Cisco corrige vulnerabilidade crítica:

A falha, identificada como CVE-2024-20418 , permitia a execução de comandos com privilégios de root por invasores não autenticados através da interface web. Atingindo dispositivos específicos com o modo URWB ativo, a Cisco já disponibilizou correções, sem evidências de exploração até o momento.

Leia mais...
2024-11-07
Novo malware sequestra PCs Windows:

Distribuído como crack para softwares legítimos, SteelFox se aproveita de drivers vulneráveis para obter privilégios elevados em máquinas Windows. Ataques já bloqueados 11.000 vezes, mostram a expansão dessa ameaça global, segundo pesquisa da Kaspersky.

Leia mais...
2024-11-07
Pacote Malicioso no PyPI:

Pesquisadores de cibersegurança descobriram que o "fabrice", versão mal-intencionada do "fabric", exfiltrou credenciais AWS de desenvolvedores por três anos, alcançando mais de 37.100 downloads. Esse ataque de typosquatting visa sistemas Linux e Windows, e ainda está disponível para download.

Leia mais...

CVEs em destaque

CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8
1

...

118

119

120

...

316

CVEs em destaque

CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
CVE-2025-12972
CVE-2025-12977
CVE-2025-62765 7.5
CVE-2024-48949 9.1
CVE-2025-13315 None
CVE-2024-48948 4.8