2025-10-24
Hackers ganham US$1 mi no Pwn2Own:

Competidores em Cork exploraram 73 zero-day vulnerabilities, ganhando mais de $1 milhão em prêmios. Alvos incluíram smartphones, dispositivos smart home e NAS devices. Destaque para Samsung Galaxy S25 hackeado. Evento promove responsible disclosure para fortalecer segurança antes de ataques exploratórios.

Leia mais...
2025-10-24
Microsoft corrige falha crítica no WSUS que permite RCE:

atualizações emergenciais para Windows Server foram liberadas para corrigir vulnerabilidade que permite execução remota de código sem interação do usuário. Exploit público já disponível, tornando urgente a instalação do patch para evitar ataques wormable em servidores com WSUS ativo.

Leia mais...
2025-10-24
Republicano controla infra eleitoral dos EUA:

A aquisição da Dominion por Scott Leiendecker promove a reestruturação da empresa com foco em election integrity, uso de paper ballots e desenvolvimento 100% doméstico, porém ainda há dúvidas sobre a real mudança na segurança e na revisão do software para as eleições nos EUA.

Leia mais...
2025-10-23
Toys “R” Us Canada sofre vazamento de dados:

A varejista notificou clientes sobre um incidente onde hackers divulgaram informações pessoais, como nomes e contatos, no dark web. Senhas e dados financeiros não foram expostos. A empresa reforçou a segurança e alerta para tentativas de phishing.

Leia mais...
2025-10-23
AI Sidebar Spoofing ataca navegadores Atlas e Comet:

vulnerabilidade permite fraudar a interface AI sidebar, enganando usuários a seguir comandos maliciosos e roubando dados como criptomoedas, contas Google e instalando malware, alertam pesquisadores. Usuários devem evitar operações sensíveis nessas ferramentas ainda imaturas em segurança.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-23
Gestão de identidades na nuvem elimina credenciais estáticas:

Organizações ganham até 95% de produtividade ao adotar managed identities, que substituem senhas fixas por credenciais temporárias e automatizadas. Apesar dos avanços, legacy systems e APIs antigas ainda dependem de secrets, demandando soluções híbridas inteligentes para segurança e visibilidade completa.

Leia mais...
2025-10-23
Grupo Jingle Thief foca em fraudes com gift cards no varejo e serviços:

Pesquisadores revelam que o grupo Jingle Thief utiliza phishing e smishing para roubar credenciais e atacar ambientes cloud, emitindo gift cards fraudulentos principalmente em períodos festivos, mantendo acesso prolongado e evitando detecção com técnicas de identity misuse.

Leia mais...
2025-10-23
Vulnerabilidade crítica em Adobe Commerce e Magento é explorada ativamente:

Pesquisadores identificam que hackers exploram CVE-2025-54236 para assumir contas via REST API, com 62% das lojas ainda vulneráveis seis semanas após o patch. A falha permite upload de PHP webshells, exigindo aplicação urgente de correções.

Leia mais...
2025-10-23
Hackers Lazarus atacam setor europeu de defesa com Operation DreamJob:

Grupo norte-coreano utilizou falsos recrutamentos para comprometer três empresas envolvidas em tecnologia UAV, empregando trojanized apps e RAT ScoringMathTea para acesso remoto e controle, evidenciando persistência em ataques via engenharia social no setor militar.

Leia mais...
2025-10-23
Grande operação internacional contra scams de investimento e romance desmantela grupo criminoso em Camboja:

Autoridades dos EUA e Reino Unido aplicaram sanções financeiras a 146 alvos, incluindo o grupo Prince Holding e seu CEO, Chen Zhi, apreendendo cerca de 130 mil bitcoins, avaliados em US$ 15 bilhões, e revelando uma rede de modern slavery para fraudes em larga escala.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-23
Apple aumenta recompensa para vulnerabilidades críticas:

A Apple dobrou para US$ 2 milhões o pagamento máximo em seu bug bounty para cadeias de exploits voltadas a spyware, com prêmios adicionais chegando a US$ 5 milhões para ataques complexos, reforçando sua luta contra vulnerabilidades que ameaçam usuários globais e grupos vulneráveis.

Leia mais...
2025-10-23
MuddyWater amplia ataques com backdoor Phoenix v4:

Grupo iraniano atacou mais de 100 entidades governamentais no Oriente Médio com phishing via NordVPN, usando malware FakeUpdate e backdoor Phoenix v4. Campanha visa embaixadas e ministérios, empregando macro malicioso e infostealer para roubo de credenciais e dados sensíveis.

Leia mais...
2025-10-23
Microsoft bloqueia pré-visualização de arquivos baixados para evitar roubo de credenciais:

A atualização do Windows 11 e Server desativa automaticamente o preview no File Explorer para arquivos da Internet, prevenindo ataques que roubam NTLM hashes via documentos maliciosos. Usuários podem desbloquear manualmente arquivos confiáveis.

Leia mais...
2025-10-23
CISA adiciona falha crítica na Motex Lanscope Endpoint Manager:

Vulnerabilidade CVE-2025-61932 permite execução remota de código em versões on-premises, já explorada em ataques reais. Usuários devem atualizar para versões recentes até 12/11/2025 para proteger suas redes contra invasões.

Leia mais...
2025-10-23
SessionReaper ataca Adobe Commerce:

Vulnerabilidade crítica CVE-2025-54236 está sendo explorada ativamente, com centenas de tentativas bloqueadas por Sansec. Atualizações são ignoradas por 62% das lojas Magento, deixando sessões vulneráveis a takeover sem interação do usuário. Aplicação imediata do patch é indispensável para segurança.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-23
MuddyWater distribui backdoor Phoenix por phishing em órgãos do Oriente Médio:

MuddyWater usa conta de email comprometida para enviar documentos maliciosos com macros e instalar o backdoor Phoenix em mais de 100 entidades governamentais na região MENA, visando espionagem e coleta de informações sensíveis.

Leia mais...
2025-10-23
Malware avançado ataca Android com app falso Mobdro Pro IP TV + VPN:

este aplicativo disfarçado instala o trojan Klopatra, permitindo controle remoto e roubos bancários. Usuários devem baixar apenas apps de fontes confiáveis, revisar permissões, manter sistema atualizado, usar antivírus forte e remover apps suspeitos imediatamente.

Leia mais...
2025-10-23
Pwn2Own Ireland 2025 premia hackers com $792,750 após explorarem 56 zero-day vulnerabilities:

A competição destacou ataques complexos, como a cadeia de cinco flaws no Samsung Galaxy S25, e vulnerabilidades em NAS, impressoras e dispositivos smart home, ampliando vetores para USB e mantendo wireless ativos, com prêmios milionários em jogo.

Leia mais...
2025-10-23
Grupo Lazarus lança nova onda de ataques contra setores de defesa europeus:

Ator ameaçador norte-coreano investe em malware ScoringMathTea e MISTPEN para roubar informações industriais, focando em companhias de UAV via iscas de empregos falsos. Campanha persistente utiliza engenharia social e trojanização para controle remoto avançado das vítimas.

Leia mais...
2025-10-23
Vulnerabilidades em navegadores com IA expõem dados pessoais:

Lançamento do ChatGPT Atlas e outros browsers como Comet e Fellou revelam falhas que permitem comandos ocultos via imagens ou textos invisíveis, comprometendo contas. Apesar do Guardrails da OpenAI, especialistas alertam para riscos crescentes na automação de agentes.

Leia mais...

CVEs em destaque

CVE-2025-33184 7.8
CVE-2025-13016 7.5
CVE-2025-33187 9.3
CVE-2025-62164 8.8
CVE-2025-59373 None
CVE-2025-13357 7.4
CVE-2025-66035 None
CVE-2025-65998 7.5
CVE-2025-12571 7.5
CVE-2025-33183 7.8
1

...

13

14

15

...

318

CVEs em destaque

CVE-2025-33184 7.8
CVE-2025-13016 7.5
CVE-2025-33187 9.3
CVE-2025-62164 8.8
CVE-2025-59373 None
CVE-2025-13357 7.4
CVE-2025-66035 None
CVE-2025-65998 7.5
CVE-2025-12571 7.5
CVE-2025-33183 7.8