2026-07-27
Bing exposto por SVG:
Microsoft corrigiu duas falhas críticas,
CVE-2026-32194
e
CVE-2026-32191
, que permitiam execução de comandos em servidores Windows e Linux. Não há ação para usuários; a defesa é travar delegações e isolar o processador de imagens.
Leia mais...
2026-07-27
Campanha com páginas falsas de criptomoedas:
Anúncios maliciosos usam sites clonados e JavaScript para montar malware no navegador, escapar da detecção e roubar dados, foco em investidores de cripto na Ásia e América Latina.
Leia mais...
2026-07-27
Falha crítica no Fastjson expõe Spring Boot:
Uma brecha no parser JSON da Alibaba permite execução de código sem autenticação, já com exploração em campo, e afeta versões 1.2.68 a 1.2.83. A correção 1.x segue ausente; migre para Fastjson2.
Leia mais...
2026-07-27
OnTrac sofre invasão:
A empresa informou que hackers invadiram sua rede corporativa e podem ter acessado dados pessoais de clientes; a apuração indica acesso a arquivos entre 20 e 22 de março, sem confirmação sobre o tipo de informação exposta.
Leia mais...
2026-07-27
Ataque via DNS em Wi‑Fi:
Hackers adulteram gateways em hotéis e centros de eventos para levar vítimas a páginas falsas do Microsoft 365, roubar credenciais e contornar MFA, com alvos em vários setores e países.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-07-27
Golpe Usa Zoom Falso:
Grupo norte-coreano usa sites falsos do Zoom e Teams, kit de phishing e Telegram para roubar contas, chaves de carteiras e dados sensíveis, com vídeos gerados por IA para enganar vítimas e instalar malware.
Leia mais...
2026-07-27
Exploit expõe falha no GitLab:
Pesquisadores divulgaram código funcional para executar comandos em servidores sem atualização, usando duas falhas no parser Oj e um notebook Jupyter; a correção veio sem alerta de segurança nem CVE.
Leia mais...
2026-07-27
Falha no AD CS expõe controladores de domínio:
Pesquisadores divulgaram exploit para obter certificado e autenticar como o servidor, permitindo DCSync e acesso a segredos do Kerberos; Microsoft já corrigiu a
CVE-2026-54121
.
Leia mais...
2026-07-27
Falsa Sextortion Usa Vazamentos:
Golpistas exploram dados vazados do ShinyHunters para enviar e-mails ameaçadores, pedir US$ 2 mil em Bitcoin e fingir invasão de dispositivos, sem indício de acesso real.
Leia mais...
2026-07-27
Falha no ChatGPT Agents:
Um link de phishing podia criar e ativar um agente autônomo com acesso de funcionário, executar tarefas, ler dados e enviar mensagens. A OpenAI corrigiu o erro em 8 de junho de 2026.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-07-27
HalluSquatting expõe falha crítica em IA:
Agentes de código aceitam nomes alucinados como comandos válidos e podem baixar conteúdo malicioso; pesquisadores dizem que verificações prévias e catálogos governados reduzem o risco.
Leia mais...
2026-07-24
Dolphin X usa IA para selecionar vítimas:
O trojan cria perfis e pontua infectados, ajudando criminosos a priorizar contas valiosas, dados roubados, carteiras de cripto, redes corporativas e ambientes cloud.
Leia mais...
2026-07-24
Campanha FakeAgent no Bing:
Anúncios maliciosos distribuíram um falso instalador do Claude e infectaram 29 organizações com SectopRAT, trojan de acesso remoto que rouba senhas, cookies, cartões e dados de apps, via domínio legítimo da Anthropic.
Leia mais...
2026-07-24
Origin confirma vazamento:
Empresa investiga acesso indevido a dados de milhões de clientes e apura quantos foram afetados. Informações expostas incluem nome, endereço, data de nascimento e detalhes financeiros incompletos.
Leia mais...
2026-07-24
Clop mira Windchill:
A gangue explora falha crítica em sistemas expostos da PTC, usa webshells e extorque empresas com dados roubados. A PTC liberou patch, e CISA e autoridades alemãs pedem correção imediata.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-07-24
Redis corrige sete falhas críticas:
Pesquisadores divulgaram provas de conceito para RCE autenticado no RESTORE, afetando versões 6.2.22, 7.4.9, 8.6.4 e 8.8.0; a atualização e a restrição de acesso são urgentes.
Leia mais...
2026-07-24
Falhas no NodeBB expõem fóruns:
O software corrigiu oito brechas graves, algumas sem autenticação, que podiam abrir o painel de admin, ler mensagens privadas e injetar código. A recomendação é atualizar para a versão 4.14.2.
Leia mais...
2026-07-24
Ataque mira Notepad++ na Ucrânia:
CERT-UA flagra campanha do UAC-0099 com ZIP e VBS que instala plugin malicioso, cria tarefas agendadas e usa C2 para ocultar ações; recomendação é atualizar Notepad++, 7-Zip e WinRAR.
Leia mais...
2026-07-24
CISA alerta sobre Laundry Bear:
O grupo russo explora falha corrigida no Zimbra com phishing e roubo de sessões para acessar e-mails, coletar dados e burlar MFA; a agência recomenda atualizar o sistema e revisar conexões suspeitas.
Leia mais...
2026-07-24
Falha no Claude Cowork expõe Macs:
Pesquisadores acharam uma brecha de sandbox que podia permitir ler e gravar arquivos no computador do usuário; cerca de 500 mil pessoas foram afetadas antes da correção.
Leia mais...