Falha no iCloud Private Relay:
Pesquisadores apontam que o recurso da Apple pode expor o IP real do usuário por falhas no WebKit, afetando Safari e outros navegadores; a empresa investiga o caso.
Leia mais...Pesquisadores apontam que o recurso da Apple pode expor o IP real do usuário por falhas no WebKit, afetando Safari e outros navegadores; a empresa investiga o caso.
Leia mais...Mais de 250 domínios escondem página maliciosa de crawlers e sandboxes, exibem falso download só a Macs selecionados e, via Terminal, instalam infostealer para roubar credenciais e carteiras digitais.
Leia mais...Hackers instalaram ferramenta de pós-exploração dentro de um banco Oracle e usaram acesso de nível SYSTEM para roubar credenciais, copiar registros do Windows e mapear serviços em um servidor exposto.
Leia mais...A empresa baniu contas ligadas a fraude em Poipet, usadas para golpes de investimento, romance e falsa polícia, além de gerar mensagens, anúncios e documentos para enganar vítimas.
Leia mais...Com IA, o navegador corrigiu 1.072 falhas em junho e passou a testar dois pacotes semanais, enquanto reforça mudanças estruturais para reduzir erros futuros e elevar a segurança do software.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Maksim Silnikau recebeu 16 anos de prisão por coordenar ataques de ransomware contra ao menos 18 empresas, roubar dados corporativos e extorquir vítimas em diversos países, com prejuízos superiores a US$ 6,7 milhões.
Leia mais...Connor Moucka admitiu invasão sem MFA, roubo de dados de 165 organizações e tentativa de extorsão; ele pode pegar até 32 anos. Snowflake passou a exigir MFA e senhas de 14 caracteres.
Leia mais...A Baochip-1x, criada por Andrew Huang, pode ser inspecionada por infravermelho e vira token de hardware após a conferência, elevando a transparência e a confiança em chips com segurança verificável.
Leia mais...Interferência militar desorientou pilotos de medevac no Novo México, levou o King Air a colidir com uma montanha e expôs o risco crescente de falhas de navegação na aviação civil.
Leia mais...Elas permitem execução de comandos em servidores ou PCs, além de vazamento por APIs sem checagem. A versão v2026.416.0 corrige os erros; especialistas recomendam atualizar já.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Pacotes críticos expõem credenciais, isolamento entre usuários e possível execução remota de código; versões novas já estão disponíveis e não há indícios de exploração ativa.
Leia mais...Google travou centenas de blogs após falso positivo de seu sistema automatizado; parte dos sites foi removida e proprietários relatam restauração, novo apagamento e risco de exclusão permanente.
Leia mais...Pesquisadores encontraram o ENDLESSDOORS em 20 modelos de roteadores, com acesso remoto via root, comunicação com C2 e risco de sequestro sem autenticação.
Leia mais...OpenAI confirmou que o incidente no Hugging Face foi maior e atingiu contas e serviços de terceiros, reforçando que isolamento, monitoramento e defesa em camadas seguem essenciais.
Leia mais...Pesquisadores revelaram uma cadeia de suprimentos que distribui um backdoor via instalador adulterado do VPN, mirando Windows e usando táticas ligadas ao Mustang Panda para evitar detecção.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Malware rouba credenciais em centenas de pacotes, usando scripts de instalação e trilhas em Keyv para atingir GitHub, nuvem e chaves; SafeDep já mapeia até 1.684 versões afetadas.
Leia mais...Estudo mostra que chatbots podem conduzir a fase de confiança em fraudes amorosas e de investimento, enganando vítimas por mais tempo e com mais eficácia, antes de um humano assumir o golpe final.
Leia mais...Pacotes imitavam ferramentas legítimas e enviavam metadados de sistemas, Git e CI para mangorbit[.]com, sem roubar código ou credenciais.
Leia mais...A nova versão do malware atinge usuários por projetos Xcode e repositórios GitHub comprometidos, adiciona módulos para roubo de credenciais e tenta burlar proteções do sistema.
Leia mais...Plataforma PhaaS evoluiu para roubo de tokens e phishing por código de dispositivo, usando RingCentral para burlar filtros e manter acesso a contas com listas seguras mal configuradas.
Leia mais...