2025-10-22
Ataque cibernético do grupo Salt Typhoon mira telecom europeia:

A organização foi invadida em julho de 2025 via vulnerabilidade no Citrix NetScaler Gateway, com malware Snappybee implantado por DLL side-loading em antivírus legítimos. A ação foi detectada e contida antes de causar danos maiores.

Leia mais...
2025-10-22
Instagram expõe adolescentes vulneráveis:

Estudo interno mostra que jovens com baixa autoestima veem até três vezes mais conteúdos sobre distúrbios alimentares e temas sensíveis, enquanto ferramentas automáticas falham em detectar 98,5% desse material, apesar da redução recente na exibição desses posts.

Leia mais...
2025-10-22
DNS0[.]EU encerra serviço de DNS público:

O serviço DNS0[.]EU, focado em usuários europeus e conhecido por sua segurança e privacidade, foi descontinuado por falta de tempo e recursos. A equipe recomenda migração para DNS4EU ou NextDNS, que oferecem proteção contra conteúdos maliciosos e controles parentais.

Leia mais...
2025-10-22
CISA adiciona cinco vulnerabilidades exploradas em ataques reais:

agência confirma exploração ativa de falha SSRF em Oracle E-Business Suite, além de outras em Microsoft SMB Client, Kentico CMS e Apple JavaScriptCore; órgãos federais dos EUA devem corrigir falhas até novembro de 2025 para evitar riscos.

Leia mais...
2025-10-22
Muji suspende operações no Japão após ataque ransomware em parceiro logístico:

A varejista japonesa Muji teve suas lojas offline devido a um ataque ransomware ao seu parceiro Askul, afetando compras online e serviços de entrega no Japão enquanto investiga impactos e notificações aos clientes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-22
Apple elimina apps contra ICE, mas desenvolvedores resistem:

Desenvolvedores de apps como Eyes Up e ICEBlock enfrentam banimentos na App Store por supostos riscos a oficiais, mas prometem recorrer. Enquanto isso, apps continuam disponíveis no Google Play, gerando debates sobre censura e proteção de direitos civis.

Leia mais...
2025-10-22
Vazamento massivo de dados expõe mensagens íntimas em apps de AI:

Mais de 43 milhões de mensagens privadas e 600 mil imagens foram expostas devido a falha em servidor desprotegido da Imagime Interactive, afetando 400 mil usuários. O incidente alerta para riscos de segurança, privacidade e possíveis golpes associados.

Leia mais...
2025-10-21
Pwn2Own Ireland 2025 estreia com 34 zero-days explorados e $522.500 em prêmios:

Pesquisadores conquistam destaque ao hackear dispositivos QNAP e Synology, com equipe Summoning liderando premiações. Evento, co-patrocinado por Meta, amplia vetores de ataque e oferece $1 milhão por exploit zero-click no WhatsApp.

Leia mais...
2025-10-21
Site do Xubuntu foi invadido e distribuiu malware para Windows:

Invasores substituíram link oficial por arquivo malicioso que visa roubo de dados de criptomoedas, mirando usuários que buscam alternativa ao Windows 10; página de download foi desativada e imagens originais permanecem seguras para download direto.

Leia mais...
2025-10-21
CISA alerta sobre exploração ativa de falha crítica no SMB do Windows:

Vulnerabilidade CVE-2025-33073 permite elevação de privilégios SYSTEM em versões do Windows Server, 10 e 11 até 24H2. CISA exige correção até 10/11 para órgãos federais e recomenda ação imediata de todos os setores para evitar ataques.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-21
MSG multada em £100k após vazamento:

A Medical Specialist Group foi penalizada por expor dados sensíveis de pacientes em phishing, falhando em atualizações críticas de segurança e atrasando a detecção do ataque, comprometendo a proteção exigida pela Data Protection Law.

Leia mais...
2025-10-21
ICE amplia vigilância em redes sociais para gerar inteligência imigratória:

A agência planeja monitorar plataformas como Facebook, TikTok e Instagram em centros nos EUA, transformando dados públicos em informações para ações de deportação e prisões, com operação 24/7 e uso de software avançado.

Leia mais...
2025-10-21
Google encerra Privacy Sandbox:

projeto que buscava reduzir cookies de terceiros e ampliar privacidade na web foi descontinuado por baixa adoção e resistência do setor publicitário, além de barreiras regulatórias. Apesar do fim, contribuições como a tecnologia CHIPS permanecem relevantes contra o rastreamento entre sites.

Leia mais...
2025-10-21
Atualização de segurança Windows 2025 causa falhas em smart cards e certificados:

A correção para vulnerabilidade no Windows Cryptographic Services está afetando autenticação por smart card e certificados RSA, com erros e falhas em apps 32-bit. Solução temporária exige editar o registro, mas mudança definitiva é aguardada para 2026.

Leia mais...
2025-10-21
Vibe coding ameaça segurança do software:

A prática de gerar código com IA acelera desenvolvimento, mas aumenta riscos na supply chain por possíveis vulnerabilidades e falta de controle sobre versões. Pesquisadores alertam para desafios na revisão humana e para a ausência de mecanismos de responsabilização adotados em open source.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-21
Campanha massiva usa 131 clones de extensão para Chrome no WhatsApp Web:

Pesquisa revela esquema que emprega 131 extensões clonadas para Chrome, automatizando spam em massa no WhatsApp Web e burlando sistemas anti-spam. A operação comercializa as ferramentas como CRM, atingindo cerca de 21 mil usuários, violando políticas do Google.

Leia mais...
2025-10-21
Campanha maliciosa finge ser Homebrew, LogMeIn e TradingView para infectar macOS:

A nova ação usa domínios falsos e "ClickFix" para induzir desenvolvedores a executar comandos no Terminal, instalando malwares como AMOS e Odyssey que roubam dados, contornam Gatekeeper e evitam análise.

Leia mais...
2025-10-21
Campanha maliciosa ataca setores russos automotivo e e-commerce:

Um novo malware .NET chamado CAPI Backdoor usa phishing com arquivo ZIP para infectar, roubar dados de navegadores e estabelecer persistência via técnicas living-off-the-land, visando sistemas reais e evitando máquinas virtuais para operações furtivas.

Leia mais...
2025-10-21
Falhas em Tile Tags permitem rastreamento de usuários:

Pesquisadores identificaram que os Tile trackers transmitem MAC e IDs sem criptografia, possibilitando rastreamento e invasão de privacidade, contrariando alegações da empresa. Vulnerabilidades facilitam stalking, falsas acusações e suposta vigilância em massa, enquanto resposta da Life360 foi vaga.

Leia mais...
2025-10-21
Silver Fox amplia ataques Winos 4.0 para Japão e Malásia:

Ataques phishing usam PDFs maliciosos para distribuir RATs ligados ao grupo chinês Silver Fox, visando empresas financeiras, e empregam técnicas avançadas de evasão para comprometer sistemas e roubar informações sensíveis.

Leia mais...

CVEs em destaque

CVE-2025-9501 9
CVE-2023-41345 8.8
CVE-2023-41347 8.8
CVE-2023-41348 8.8
CVE-2023-41346 8.8
CVE-2025-58034 7.2
CVE-2025-13223 8.8
CVE-2025-13224 8.8
CVE-2025-37734 4.3
CVE-2025-4619 None
1

...

11

12

13

...

314

CVEs em destaque

CVE-2025-9501 9
CVE-2023-41345 8.8
CVE-2023-41347 8.8
CVE-2023-41348 8.8
CVE-2023-41346 8.8
CVE-2025-58034 7.2
CVE-2025-13223 8.8
CVE-2025-13224 8.8
CVE-2025-37734 4.3
CVE-2025-4619 None