2026-08-20
Firefox sob ataque:
40 extensões roubam carteiras cripto ao se passar por apps Web3, capturando frases de recuperação e chaves privadas. O esquema, ativo desde março de 2026, também usa extensões falsas de esportes para disfarçar o golpe.
Leia mais...
2026-08-20
CISA alerta sobre falha crítica no MLflow:
A brecha
CVE-2026-64849
permite acesso remoto a serviços internos e credenciais na nuvem, via SSRF com DNS rebinding, em instâncias sem patch; agências dos EUA têm duas semanas para corrigir.
Leia mais...
2026-08-20
ToxicPanda e GoldDigger avançam:
Pesquisadores identificaram novas versões de malware Android com mais comandos, roubo de PIN e fraudes bancárias, mirando apps financeiros em vários países e usando overlays, ADB e infraestrutura na cloud.
Leia mais...
2026-08-20
Manic ataca Android com rede em malha:
Novo malware mira bancos, governo e apps de mensagens, rouba PINs, monitora tela e localização, e pode exfiltrar dados por outro celular comprometido via Wi‑Fi Direct, mesmo sem internet.
Leia mais...
2026-08-20
Citrix alerta sobre falhas críticas no NetScaler:
Duas brechas no Gateway e no ADC podem permitir burlar autenticação ou causar negação de serviço, e a empresa recomenda atualizar os aparelhos afetados o quanto antes.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-08-19
CISA alerta sobre falha crítica no Windows:
Hackers exploram
CVE-2026-33824
, que permite execução remota de código por UDP, afetando Windows 10, 11 e Server. A agência recomenda aplicar patch e bloquear portas 500 e 4500.
Leia mais...
2026-08-19
Ataque mira câmeras Dahua:
Campanha CameraSwarm comprometeu mais de 14,5 mil dispositivos com ataques a credenciais, falhas de autenticação e uso de P2P; CISA mantém os CVEs antigos na lista KEV.
Leia mais...
2026-08-19
Campanha global mira WordPress:
Pesquisadores dizem que milhares de sites invadidos viraram base para distribuir malware, roubar dados e aplicar ransomware, com CAPTCHA falso, comandos no PowerShell e mais de 6 mil IPs afetados.
Leia mais...
2026-08-19
Microsoft liga 30 domínios ao MacSync Stealer:
A campanha para macOS usa Terminal, AppleScript e curl para roubar credenciais, históricos e chaves, com exfiltração ativa via HTTP PUT e infraestrutura em constante troca.
Leia mais...
2026-08-19
Falha no Copilot Personal:
Varonis diz que um link pode disparar instruções e extrair dados de apps conectados, além de gravar memórias maliciosas. A Microsoft corrigiu em agosto, mas não há indício de abuso em campo.
Leia mais...
PUB
VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.
Leia mais...
2026-08-19
Ransom Busters finge ajudar:
Afiliado de ransomware pede até US$ 60 mil para apagar dados roubados, enquanto a GuidePoint alerta para campanhas mais fragmentadas, com phishing, AitM e extorsão focada em grandes empresas.
Leia mais...
2026-08-19
TWINLOOT usa Microsoft para ocultar ataque:
Pesquisadores identificaram um implant Python modular que emprega SharePoint, Teams e Edge sem interface para esconder C2, roubar credenciais, manter persistência e mover-se lateralmente em redes comprometidas.
Leia mais...
2026-08-19
Typosquatting no RubyGems:
Pacotes falsos para Ruby distribuíram um infostealer no Windows que rouba credenciais, carteiras cripto, frases-semente e dados do Telegram, enquanto novas campanhas em npm ampliam o risco na cadeia de suprimentos.
Leia mais...
2026-08-19
IA autônoma sob risco:
Pesquisadores demonstraram payloads auto-replicantes entre agentes de IA, via arquivos de sistema editáveis. O teste reduziu o alcance com alerta simples, mas expôs sabotagem, apagamento de arquivos e propagação limitada.
Leia mais...
2026-08-18
Microsoft aposenta WMIC no Windows 11:
A remoção do utilitário legado reforça a segurança e dificulta técnicas usadas por malware e ransomware, como apagar cópias de sombra, desinstalar proteção e burlar o Microsoft Defender.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-18
Falha no GitHub Actions expõe Jira:
Pesquisadores da Wiz acharam uma injeção em workflow do Snowflake que podia executar comandos e vazar token do Jira; a correção já foi aplicada e não há evidência de uso não autorizado.
Leia mais...
2026-08-18
GitLab corrige falha crítica:
A empresa lançou patches para uma brecha
CVE-2026-19478
que podia permitir a invasores sem autenticação alterar ou apagar projetos públicos e dados de usuários em instalações autogeridas.
Leia mais...
2026-08-18
Falhas críticas em plugins WordPress:
Duas brechas em Forminator Forms e User Profile Builder permitem invasão de sites, execução remota de código e acesso ao administrador; as correções já foram liberadas e devem ser instaladas sem demora.
Leia mais...
2026-08-18
Venda de dados do Azure:
ataque expõe empresas Fortune 500: um threat actor oferta milhões de cadastros de funcionários, supostamente obtidos com credenciais comprometidas, e as companhias citadas negam indícios de invasão.
Leia mais...
2026-08-18
Cavern se expande e APT42 reaparece:
Pesquisadores ligam o framework iraniano a novos módulos C2 via DNS, HTTPS e Google Apps Script, enquanto a APT42 usa TAMECAT em phishing contra o setor nuclear e amplia operações com IA.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...