2025-11-24
Iberia revela incidente de segurança de dados em fornecedor: A companhia aérea espanhola notificou clientes sobre acesso não autorizado a dados pessoais, sem comprometimento de senhas ou dados bancários, após ataque a sistema de fornecedor. Medidas de proteção foram reforçadas e investigação está em andamento.
Leia mais...
2025-11-24
Google e Apple permitem compartilhamento de arquivos entre Android e iOS: A novidade inicia com Pixel 10 e usa Quick Share interoperável com AirDrop, garantindo troca segura sem servidor intermediário. Segurança foi testada por auditoria externa e a colaboração pode avançar para modo exclusivo a contatos.
Leia mais...
2025-11-24
Falha crítica no WSUS permite distribuição do malware ShadowPad: Ataques exploram a vulnerabilidade
CVE-2025-59287
no Windows Server Update Services para instalar ShadowPad, um backdoor modular usado por grupos chineses, com execução remota e técnicas avançadas de persistência.
Leia mais...
2025-11-24
Microsoft avisa fim do WINS no Windows Server: A partir de novembro de 2034, o serviço WINS será removido das versões do Windows Server, após o suporte padrão até então. A empresa recomenda migrar para DNS, mais seguro e escalável.
Leia mais...
2025-11-24
DeepSeek-R1 gera código mais vulnerável com tópicos sensíveis da China: Pesquisa da CrowdStrike revela que o modelo de IA DeepSeek-R1 produz até 50% mais códigos com falhas graves ao responder temas politicamente delicados, indicando riscos aumentados em aplicativos críticos.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-11-24
Insider expõe dados internos em tentativa de extorsão contra CrowdStrike: Um funcionário suspeito compartilhou screenshots de sistemas internos com grupos criminosos, mas a empresa confirmou que não houve comprometimento dos dados dos clientes e que investigou e encerrou o incidente.
Leia mais...
2025-11-24
WhatsApp expõe 3,5 bilhões de contas por falha em API: Pesquisadores abusaram da falta de rate limiting na contact-discovery API do WhatsApp e coletaram números e dados pessoais de bilhões de usuários, revelando falha que permitiu scraping em larga escala até ser corrigida pela empresa.
Leia mais...
2025-11-24
Golpistas se passando por agentes de imigração dos EUA realizam crimes graves: Ladrões têm cometido roubos, sequestros e abusos sexuais usando identidade falsa de agentes de imigração, alerta FBI que recomenda verificação rigorosa e cooperação para identificar falsários e proteger comunidades vulneráveis.
Leia mais...
2025-11-20
Botnet Tsundere ameaça usuários Windows: Ativo desde 2025, o botnet Tsundere executa códigos JavaScript via conexão WebSocket obtida pela blockchain Ethereum, usando instaladores MSI e scripts PowerShell disfarçados com iscas de jogos para garantir persistência.
Leia mais...
2025-11-20
D-Link alerta para falhas críticas no roteador DIR-878: Três vulnerabilidades permitem execução remota de comandos neste modelo descontinuado, ainda vendido em vários mercados, sendo recomendada a substituição por dispositivos com suporte ativo para evitar ataques e exploração por botnets.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-11-20
SonicWall alerta para falha severa no SSLVPN que pode derrubar firewalls: vulnerabilidade
CVE-2025-40601
permite DoS por buffer overflow em firewalls Gen7 e Gen8, sem exploração conhecida. Recomenda patch imediato e restringir acesso ao serviço.
Leia mais...
2025-11-20
Photocall fechado após ação conjunta contra pirataria: Plataforma de streaming ilegal com 26 milhões de usuários anuais encerrou atividades após investigação da ACE e DAZN. Oferecia acesso não autorizado a mais de mil canais e conteúdos esportivos ao vivo.
Leia mais...
2025-11-20
Novo trojan bancário Sturnus para Android pode controlar dispositivo e capturar mensagens criptografadas: Malware em estágio inicial, mas funcional, rouba dados de apps como Signal e WhatsApp, controla o aparelho remotamente e usa overlays regionais para atacar bancos europeus, exigindo cuidados redobrados.
Leia mais...
2025-11-20
Ataques cibernéticos com foco em operações físicas: Grupos ligados ao Irã usam cyber reconnaissance para apoiar ataques reais, combinando digital e kinetic warfare, destaca Amazon. Exemplo inclui ataques a embarcações antes de ataques de mísseis no Mar Vermelho.
Leia mais...
2025-11-20
Campanha global usa instaladores falsos para distribuir malware: A campanha TamperedChef engana usuários com instaladores falsificados de softwares populares para entregar malware JavaScript que cria backdoor garantindo acesso remoto, explorando malvertising e certificados digitais fraudulentos.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-11-20
Kit Sneaky2FA adiciona browser-in-the-browser para roubo de credenciais Microsoft: A ferramenta de phishing Sneaky2FA agora usa pop-ups falsos que imitam janelas legítimas de login Microsoft, enganando vítimas para capturar credenciais e sessões ativas mesmo com 2FA ativo.
Leia mais...
2025-11-19
Falha grave no 7-Zip em exploração ativa: Vulnerabilidade CVE-2025-11001 permite execução remota de código via manipulação de links simbólicos em arquivos ZIP, já explorada no Windows; usuários devem atualizar para a versão 25.00 imediatamente para proteção.
Leia mais...
2025-11-19
Falha crítica no W3 Total Cache permite execução remota de PHP: Vulnerabilidade
CVE-2025-9501
no plugin W3 Total Cache do WordPress permite que atacantes executem comandos PHP via comentários maliciosos, ameaçando controle total do site; atualização para a versão 2.8.13 é urgente.
Leia mais...
2025-11-19
Novo trojan bancário Eternidade Stealer usa sequestro de WhatsApp para atacar Brasil: A campanha combina engenharia social, worm no WhatsApp e malware Delphi para roubar credenciais bancárias, aproveitando segmentação local e propagação via contatos da vítima.
Leia mais...
2025-11-19
Campanha global conquista 50 mil roteadores ASUS vulneráveis: Operação WrtHug explora seis falhas em roteadores antigos, principalmente na Ásia e Europa, usando certificados TLS falsos para controle remoto; atualização de firmware é crucial para proteção.
Leia mais...