2026-07-27

Golpe Usa Zoom Falso:

Grupo norte-coreano usa sites falsos do Zoom e Teams, kit de phishing e Telegram para roubar contas, chaves de carteiras e dados sensíveis, com vídeos gerados por IA para enganar vítimas e instalar malware.

Leia mais...
2026-07-27

Exploit expõe falha no GitLab:

Pesquisadores divulgaram código funcional para executar comandos em servidores sem atualização, usando duas falhas no parser Oj e um notebook Jupyter; a correção veio sem alerta de segurança nem CVE.

Leia mais...
2026-07-27

Falha no AD CS expõe controladores de domínio:

Pesquisadores divulgaram exploit para obter certificado e autenticar como o servidor, permitindo DCSync e acesso a segredos do Kerberos; Microsoft já corrigiu a CVE-2026-54121 .

Leia mais...
2026-07-27

Falsa Sextortion Usa Vazamentos:

Golpistas exploram dados vazados do ShinyHunters para enviar e-mails ameaçadores, pedir US$ 2 mil em Bitcoin e fingir invasão de dispositivos, sem indício de acesso real.

Leia mais...
2026-07-27

Falha no ChatGPT Agents:

Um link de phishing podia criar e ativar um agente autônomo com acesso de funcionário, executar tarefas, ler dados e enviar mensagens. A OpenAI corrigiu o erro em 8 de junho de 2026.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-27

HalluSquatting expõe falha crítica em IA:

Agentes de código aceitam nomes alucinados como comandos válidos e podem baixar conteúdo malicioso; pesquisadores dizem que verificações prévias e catálogos governados reduzem o risco.

Leia mais...
2026-07-24

Dolphin X usa IA para selecionar vítimas:

O trojan cria perfis e pontua infectados, ajudando criminosos a priorizar contas valiosas, dados roubados, carteiras de cripto, redes corporativas e ambientes cloud.

Leia mais...
2026-07-24

Campanha FakeAgent no Bing:

Anúncios maliciosos distribuíram um falso instalador do Claude e infectaram 29 organizações com SectopRAT, trojan de acesso remoto que rouba senhas, cookies, cartões e dados de apps, via domínio legítimo da Anthropic.

Leia mais...
2026-07-24

Origin confirma vazamento:

Empresa investiga acesso indevido a dados de milhões de clientes e apura quantos foram afetados. Informações expostas incluem nome, endereço, data de nascimento e detalhes financeiros incompletos.

Leia mais...
2026-07-24

Clop mira Windchill:

A gangue explora falha crítica em sistemas expostos da PTC, usa webshells e extorque empresas com dados roubados. A PTC liberou patch, e CISA e autoridades alemãs pedem correção imediata.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-24

Redis corrige sete falhas críticas:

Pesquisadores divulgaram provas de conceito para RCE autenticado no RESTORE, afetando versões 6.2.22, 7.4.9, 8.6.4 e 8.8.0; a atualização e a restrição de acesso são urgentes.

Leia mais...
2026-07-24

Falhas no NodeBB expõem fóruns:

O software corrigiu oito brechas graves, algumas sem autenticação, que podiam abrir o painel de admin, ler mensagens privadas e injetar código. A recomendação é atualizar para a versão 4.14.2.

Leia mais...
2026-07-24

Ataque mira Notepad++ na Ucrânia:

CERT-UA flagra campanha do UAC-0099 com ZIP e VBS que instala plugin malicioso, cria tarefas agendadas e usa C2 para ocultar ações; recomendação é atualizar Notepad++, 7-Zip e WinRAR.

Leia mais...
2026-07-24

CISA alerta sobre Laundry Bear:

O grupo russo explora falha corrigida no Zimbra com phishing e roubo de sessões para acessar e-mails, coletar dados e burlar MFA; a agência recomenda atualizar o sistema e revisar conexões suspeitas.

Leia mais...
2026-07-24

Falha no Claude Cowork expõe Macs:

Pesquisadores acharam uma brecha de sandbox que podia permitir ler e gravar arquivos no computador do usuário; cerca de 500 mil pessoas foram afetadas antes da correção.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-24

Hacker condenado a seis anos:

Ex-morador de Illinois invadiu Snapchat de mais de 750 mulheres, roubou fotos íntimas e as negociou online. Ele também distribuiu material de abuso infantil e foi contratado por um ex-treinador universitário.

Leia mais...
2026-07-24

Golden Chickens amplia arsenal:

Grupo por trás do MaaS Golden Chickens voltou com quatro novas famílias, incluindo TinyEgg e ChonkyChicken, indicando evolução modular para driblar detecção e reforçar campanhas de acesso, vigilância e roubo de credenciais.

Leia mais...
2026-07-24

IA Hermes é usada em ataque:

Operador desligou a checagem de comandos perigosos e mirou o Ministério da Fazenda da Tailândia, usando o agente para vasculhar servidores, Hadoop e registros, enquanto logs expostos revelaram 585 arquivos e 470 MB.

Leia mais...
2026-07-23

Check Point corrige falhas críticas:

A empresa lançou atualizações para três vulnerabilidades, incluindo uma CVE-2026-16232 já explorada, que pode burlar autenticação e dar acesso administrativo ao SmartConsole.

Leia mais...
2026-07-23

Falha RefluXFS expõe Linux:

CVE-2026-64600 permite a um usuário local sem privilégio sobrescrever arquivos de root em XFS e obter acesso persistente. Red Hat, Fedora e Amazon Linux podem estar expostos.

Leia mais...

CVEs em destaque

CVE-2026-53362 7.8
CVE-2026-35603 7.3
CVE-2026-65105 8.1
CVE-2026-25725 10
CVE-2026-41613 8.8
CVE-2026-36425 6.5
CVE-2019-1068 8.8
CVE-2026-18431 9.8
CVE-2019-10068 9.8
CVE-2026-19913
1

...

13

14

15

...

401

CVEs em destaque

CVE-2026-53362 7.8
CVE-2026-35603 7.3
CVE-2026-65105 8.1
CVE-2026-25725 10
CVE-2026-41613 8.8
CVE-2026-36425 6.5
CVE-2019-1068 8.8
CVE-2026-18431 9.8
CVE-2019-10068 9.8
CVE-2026-19913