2026-09-07

JSCeal mira navegadores e contas:

Novo malware em JavaScript rouba credenciais, cookies e chaves, espiona usuários e intercepta tráfego, enquanto campanhas com anúncios falsos seguem ativas em 12 países, sobretudo na Ásia e América Latina.

Leia mais...
2026-09-07

Nova falha no ScreenConnect:

ConnectWise divulgou medidas temporárias para conter uma brecha no acesso remoto, que afeta versões em nuvem e locais. O conserto definitivo sai até o fim da semana, e quase 6 mil instâncias já estão expostas online.

Leia mais...
2026-09-07

Telerik sob ataque:

falhas permitem RCE: TantoSec divulgou uma cadeia de exploração em Telerik UI para ASP.NET AJAX que pode executar código no servidor sem autenticação; Progress corrigiu em julho e não há confirmação de uso em campo.

Leia mais...
2026-09-04

Flock Safety amplia vigilância:

Ferramenta de IA identifica motoristas e rastreia veículos por padrões de deslocamento, cruzando câmeras, registros policiais e bancos comerciais; especialistas veem risco à privacidade e à Constituição.

Leia mais...
2026-09-04

Falha no Elementor Pro vira alvo:

A CVE-2026-32475 já é explorada para enviar webshell e executar comandos no servidor WordPress, com quase 200 mil tentativas bloqueadas; admins devem atualizar e checar arquivos PHP suspeitos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-04

Grupo China-alinhado mira Brasil:

O cluster Gambling Goblin instala módulos Apache maliciosos em servidores públicos e educacionais para desviar visitantes a páginas de phishing e apostas, inflando buscas e abrindo espaço para infostealer e backdoor.

Leia mais...
2026-09-04

BraZetsu amplia fraude digital:

Pesquisadores detalham um framework Python para Windows que transforma máquinas invadidas em mercadoria, vende acesso a hosts comprometidos e usa IA para priorizar alvos e roubar dados no Brasil, Espanha e América Latina.

Leia mais...
2026-09-04

Thomson Reuters vaza dados judiciais:

Arquivos do C-Track expuseram informações de cortes nos EUA e no Canadá, com possíveis nomes, documentos e dados médicos; a empresa oferece monitoramento de crédito e diz não haver prova de fraude.

Leia mais...
2026-09-04

HPE corrige falha crítica no ArubaOS-CX:

A empresa liberou patch para CVE-2026-73749 , que pode permitir execução remota de código em switches corporativos; a atualização também cobre outras 23 vulnerabilidades.

Leia mais...
2026-09-04

Ataque à Coder expôs módulos maliciosos:

Invasores adulteraram a infraestrutura Cloudflare e distribuíram arquivos Terraform com código para roubo de credenciais, afetando usuários entre 31 de agosto e 1º de setembro.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-04

CNIL multa hospital francês:

A autoridade aplicou €500 mil ao Hôpital privé de la Loire após falhas de proteção exporem dados sensíveis de 727 mil pessoas; o acesso sem VPN, sem MFA e sem monitoramento facilitou a intrusão.

Leia mais...
2026-09-04

Meta anuncia IA pornô:

Plataforma exibiu anúncios de ferramenta que incentiva deepfakes sexuais de políticas dos EUA, apesar das regras contra conteúdo íntimo não consensual; campanhas chegaram ao Instagram e Facebook e foram removidas após denúncia.

Leia mais...
2026-09-04

OpenAI lança GPT-6 Astra:

Modelo atinge nível crítico em cibersegurança e será usado para revisar código, aplicar patches e reforçar defesa em setores essenciais, com limites para evitar abuso por agentes maliciosos.

Leia mais...
2026-09-04

Chrome corrige zero-day ativo:

Google lançou atualização para fechar a CVE-2026-85046 no V8 e outras 11 falhas, incluindo risco de execução remota de código. Usuários devem atualizar e reiniciar o navegador.

Leia mais...
2026-09-03

Volt Typhoon em foco:

grupo chinês já teria infiltrado infraestrutura dos EUA por anos, preparando ataques a água e energia. Relato de simulação revela risco de caos civil, hospitais evacuados e falhas em cadeia.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-03

Git abre porta para execução remota:

Manifold achou oito falhas em agentes de codificação com IA, usando .git/config malicioso. Quatro ainda sem correção permitiam rodar comandos fora do sandbox, com privilégios do usuário.

Leia mais...
2026-09-03

Falha crítica em plugin WordPress:

Uma injeção SQL no All-in-One WP Migration and Backup pode permitir execução remota de código e controle total de sites; a correção saiu na versão 7.110, mas milhões seguem vulneráveis.

Leia mais...
2026-09-03

Falha no CrowdStrike Falcon:

Pesquisador divulga o zero-day FalconFlank, que permite elevação de privilégio no Sensor e pode afetar Windows 11 e Windows Server 2025; a empresa ainda não confirmou correção.

Leia mais...
2026-09-03

Pegasus mira estudantes sérvios:

iPhone foi infectado com exploit zero-clique no iMessage, segundo Citizen Lab e SHARE. O caso soma ao menos 14 alvos em 2026, com espionagem também em Android e alertas da Apple.

Leia mais...
2026-09-03

Node.js vira arma em ataques:

Criminosos exploram o runtime legítimo para instalar payloads, esconder comandos e manter acesso em órgãos públicos, empresas de tecnologia e hotéis, usando ClickFix, EtherHiding e backdoor para driblar a detecção.

Leia mais...

CVEs em destaque

CVE-2026-102258 6.1
CVE-2026-102257 7.2
CVE-2026-102256 7.8
CVE-2026-105756 6.5
CVE-2026-105192 9.8
CVE-2026-93836 7.2
CVE-2026-94504 7.2
CVE-2026-59265
CVE-2026-63277
CVE-2026-21589
1

...

11

12

13

...

415

CVEs em destaque

CVE-2026-102258 6.1
CVE-2026-102257 7.2
CVE-2026-102256 7.8
CVE-2026-105756 6.5
CVE-2026-105192 9.8
CVE-2026-93836 7.2
CVE-2026-94504 7.2
CVE-2026-59265
CVE-2026-63277
CVE-2026-21589