2025-11-12
Google reforça autofill do Chrome com documentos oficiais:

agora o navegador preenche automaticamente passaporte, carteira de motorista e registro de veículos, combinando praticidade e segurança com criptografia e confirmação do usuário. Atualize e proteja seus dados com antivírus e 2FA.

Leia mais...
2025-11-12
Rhadamanthys infostealer desativado:

Operação contra malware-as-a-service derrubou servidores, cortando acesso de criminosos que usavam painéis web para coletar dados roubados, com suspeita de ação policial alemã vinculada à operação Endgame.

Leia mais...
2025-11-12
Synology corrige falha RCE crítica em BeeStation:

Vulnerabilidade em BeeStation OS permite execução remota de código e foi explorada no Pwn2Own 2025; usuários devem atualizar para a versão 1.3.2-65648 para proteção imediata.

Leia mais...
2025-11-12
Alerta de espionagem e sabotagem:

ciberataques chineses miram infraestrutura crítica australiana com potencial para causar danos devastadores, diz chefe da inteligência, destacando grupos Salt Typhoon e Volt Typhoon ligados ao governo e exército da China.

Leia mais...
2025-11-12
Google lança Private AI Compute:

tecnologia que processa dados em nuvem com segurança e privacidade avançadas, usando TPUs e enclaves de inteligência para garantir que dados pessoais permaneçam protegidos, acessíveis apenas ao usuário, sem risco de exposição a terceiros.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-12
Microsoft corrige 63 vulnerabilidades, incluindo zero-day explorada:

Atualização resolve falhas críticas e importantes no Windows, com destaque para um exploit ativo que eleva privilégios no kernel, além de problemas no Kerberos e em componentes gráficos, mitigando riscos de ataques avançados.

Leia mais...
2025-11-11
Malware Maverick disseminado via WhatsApp é semelhante ao banking trojan Coyote:

Ambos focam usuários e bancos brasileiros, espalham-se pelo WhatsApp Web e usam técnicas avançadas para roubar credenciais e controlar sistemas remotamente.

Leia mais...
2025-11-11
Vulnerabilidade crítica em Gladinet Triofox permite execução remota de código:

Hackers exploraram CVE-2025-12480 , que burlar a autenticação via HTTP Host header, para criar admin e executar malware com privilégios SYSTEM; atualização mais recente corrige falha.

Leia mais...
2025-11-11
Microsoft libera KB5068781 para Windows 10 ESU:

A atualização corrige bug que bloqueava a adesão ao programa Extended Security Updates, inclui correções para 63 vulnerabilidades e atualiza Windows 10 ESU para o build 19045.6575, garantindo suporte contínuo.

Leia mais...
2025-11-11
GootLoader retorna com técnicas avançadas de obfuscação:

malware usa fontes WOFF2 personalizadas e truques em arquivos ZIP para enganar análises, entregando backdoor Supper que permite controle remoto e acesso administrativo a domínios Windows.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-11
Bitcoin Queen condenada a 11 anos:

Zhimin Qian foi sentenciada por lavar £5,5 bi em Bitcoin oriundos de fraude que lesou 128 mil vítimas, resultando na maior apreensão de cripto da história do Reino Unido: 61 mil Bitcoins confiscados.

Leia mais...
2025-11-11
SAP libera atualizações críticas em novembro:

A correção abrange vulnerabilidades graves no SQL Anywhere Monitor e no Solution Manager, incluindo falhas que permitem execução remota de código, exigindo aplicação imediata para evitar riscos severos a dados empresariais.

Leia mais...
2025-11-11
GlobalLogic alerta roubo de dados de mais de 10 mil funcionários:

hackers exploraram vulnerabilidade Oracle EBS para furtar informações pessoais e financeiras, possivelmente ligado ao grupo Clop, que realiza extorsões e vazamentos em empresas e organizações globais.

Leia mais...
2025-11-11
Malicious npm package @acitons/artifact targets GitHub Repositórios:

Pesquisadores detectaram malware em pacote typosquatting que rouba tokens via post-install hook, focado em repositórios GitHub; ameaças removidas após múltiplas versões infectadas.

Leia mais...
2025-11-11
Novo Android RAT Fantasy Hub ameaça bancos:

Fantasy Hub, trojan móvel vendido por MaaS em canais Telegram russos, permite controle remoto e roubo de dados, incluindo SMS e credenciais bancárias, com foco em usuários corporativos e mobile banking via falso Google Play e ataques via SMS handler.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-11
Hackers norte-coreanos usam Google Find Hub para rastrear e resetar remotamente dispositivos Android:

Ataques via KakaoTalk visam sul-coreanos com spear-phishing e trojans para roubo de dados e limpeza total dos aparelhos, dificultando recuperação e alertas.

Leia mais...
2025-11-11
Firefox 145 reforça proteção contra digital fingerprinting:

A atualização no Private Browsing e ETP Strict reduz usuários rastreáveis para 20%, bloqueando detalhes de hardware e fontes locais, com foco em manter a usabilidade sem prejudicar funções legítimas.

Leia mais...
2025-11-11
Phishing Quantum Route Redirect usa 1.000 domínios para roubar credenciais Microsoft 365:

Plataforma automatizada direciona vítimas a sites falsos, evita bots e monitora acessos, com 76% dos ataques nos EUA; especialistas recomendam filtros avançados e monitoramento de contas.

Leia mais...
2025-11-11
Konni usa app falso e exploit Find Hub para ataques devastadores:

Grupo norte-coreano Konni explora spear-phishing e malware para controlar Windows e Android, usando Find Hub para resetar dispositivos e apagar dados remotamente, traficando trojans como Lilith RAT e EndRAT.

Leia mais...
2025-11-10
Russo se declara culpado por atuar como broker de acesso em ataques Yanluowang:

Aleksey Volkov admitiu vender acessos para ransomware que atingiu 8 empresas nos EUA, envolvendo mais de US$ 1,5 milhão em resgates e enfrentando até 53 anos de prisão.

Leia mais...

CVEs em destaque

CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
CVE-2025-33213 8.8
CVE-2025-40806 5.3
CVE-2025-40807 6.3
CVE-2025-14265 9.1
CVE-2025-68154 8.1
CVE-2025-64669 7.8
1

...

13

14

15

...

325

CVEs em destaque

CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
CVE-2025-33213 8.8
CVE-2025-40806 5.3
CVE-2025-40807 6.3
CVE-2025-14265 9.1
CVE-2025-68154 8.1
CVE-2025-64669 7.8