2025-09-11
Malwares ameaçam macOS, Windows e Linux:

Pesquisadores identificam backdoor modular para macOS chamado CHILLYHELL, com técnicas avançadas de persistência e evasão, e o RAT ZynorRAT, que usa Telegram para controle remoto, evidenciando sofisticada evolução no panorama das ameaças digitais.

Leia mais...
2025-09-11
Editor Cursor AI permite execução automática de código malicioso:

Falha desativa Workspace Trust, permitindo execução de códigos ao abrir projetos, o que pode resultar em roubo de credenciais, instalação de malwares e comprometimento do ambiente; Equipe recomenda cautela e uso de editores alternativos para repositórios desconhecidos.

Leia mais...
2025-09-10
Ex-chefe do WhatsApp acusa Meta de vazamento:

Attaullah Baig acusa a empresa de permitir acesso irrestrito a dados sensíveis por 1.500 funcionários e rejeitar correções propostas, enquanto a companhia nega e afirma que demissão ocorreu por baixo desempenho. Caso reforça histórico conturbado em privacidade e compliance.

Leia mais...
2025-09-10
Adobe corrige falha crítica:

Empresa libera patch emergencial para falha que permite invasão de contas via Commerce REST API sem autenticação; correção impacta funcionalidades internas e deve ser aplicada imediatamente, enquanto WAF protege usuários na nuvem e exploração ativa ainda não foi detectada.

Leia mais...
2025-09-10
SAP corrige falha crítica em NetWeaver:

Foram eliminadas falhas graves, como deserialização insegura e falta de autenticação, que podem permitir desde execução remota de comandos até comprometimento total de sistemas, destacando a urgência na aplicação dos patches para proteger ambientes empresariais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-10
EUA sancionam scammers que roubaram bilhões:

O Tesouro americano sancionou redes em Mianmar e Camboja, ligadas a crimes como tráfico humano e trabalho escravo, que fraudaram mais de US$10 bilhões de vítimas dos EUA em 2024, bloqueando-os do sistema financeiro e operações com americanos.

Leia mais...
2025-09-10
Novo trojan Android:

Malware evoluído combina ataques por NFC, overlay e transferências automáticas, visando apps de criptomoedas e bancos tchecos, além de sequestrar dispositivos com ransomwares e capturar dados sensíveis para roubo digital.

Leia mais...
2025-09-10
Admin do marketplace BlackDB é preso:

Liridon Masurica, associado à plataforma ativa desde 2018, confessou crimes envolvendo fraude com dados roubados, enquanto outras operações internacionais desarticularam marketplaces como Rydox e Crimenetwork, intensificando o combate ao cibercrime global.

Leia mais...
2025-09-09
Phishing evolui com MostereRAT e ClickFix:

Campanhas sofisticadas usam EPL e técnicas de evasão para instalar RAT e info stealers como MetaStealer, explorando engenharia social avançada, desativação de defesas Windows e manipulação de IA para ampliar controle e dificultar detecção.

Leia mais...
2025-09-09
Ataque de Cryptojacking via TOR:

Pesquisadores identificam ataque que explora APIs Docker vulneráveis com minerador e botnet, além de potencial propagação via Telnet e Chrome DevTools, ressaltando a urgência em proteger credenciais, segmentar redes e limitar exposição de serviços para impedir invasões e abusos sofisticados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-09
Plataforma pirata é derrubada:

Com mais de 120 milhões de acessos, o serviço ilegal, baseado na Moldávia e foco na Itália, encerrou atividades após pressão das entidades que combatem streaming ilegal, protegendo direitos de transmissões esportivas globais e o mercado audiovisual.

Leia mais...
2025-09-09
Falha em Cisco ASA:

Pesquisadores registram picos significativos de scans focados em dispositivos ASA e IOS, com ataques automatizados vindos principalmente do Brasil; especialistas recomendam atualizações imediatas, MFA e limitações de acesso para mitigar riscos e antecipar possíveis explorações.

Leia mais...
2025-09-09
Lovesac confirma ataque ransomware :

A fabricante americana de móveis revelou ataque cibernético entre fevereiro e março de 2025, com roubo de dados sensíveis. Grupo RansomHub reivindicou ação, ameaçando vazamento. Empresa oferece monitoramento de crédito e investiga impactos sem detalhar vítimas.

Leia mais...
2025-09-09
Domínios revelam espionagem Salt Typhoon:

Pesquisadores identificaram 45 domínios associados a campanhas de espionagem, destacando sobreposição entre atores e uso de endereços IP de alta densidade, recomendando que organizações revisem seus logs DNS para mitigar riscos potenciais.

Leia mais...
2025-09-09
Plex alerta usuários para resetar senhas:

plataforma de streaming teve dados de autenticação comprometidos, incluindo e-mails e senhas hashed; empresa recomenda troca imediata, logout de dispositivos conectados e ativação da autenticação de dois fatores para reforçar a segurança.

Leia mais...
2025-09-08
Signal oferece backup seguro na nuvem:

novo recurso permite armazenar e restaurar mensagens com chave exclusiva, oferta gratuita inclui 100 MiB e mídia recente; plano pago expande limite para 100 GB por US$1,99/mês, reforçando privacidade e controle dos dados mesmo em caso de perda ou dano do dispositivo.

Leia mais...
2025-09-08
Hackers roubam segredos em ataque GhostAction:

Ataque usa contas de mantenedores para inserir workflows maliciosos que exfiltram tokens de PyPI, npm, DockerHub, AWS e outros, afetando centenas de repositórios e ameaçando pacotes em múltiplos ecossistemas até que as credenciais sejam revogadas.

Leia mais...
2025-09-08
Primeira crise de cybersecurity da gestão Trump:

Um ataque ao sistema eletrônico de tramitação judicial comprometeu informações confidenciais, possivelmente envolvendo agentes secretos, e revela falhas antigas não corrigidas, enquanto investigações indicam múltiplos grupos russos e internacionais possivelmente responsáveis, sem esclarecimento total sobre o impacto real até o momento.

Leia mais...
2025-09-08
iCloud Calendar é usado para phishing:

Golpistas enviam convites fraudulentos via iCloud Calendar com falsas cobranças para induzir vítimas a ligações que buscam acesso remoto e roubo; o ataque aproveita a legitimidade dos servidores Apple, dificultando a detecção por filtros antispam.

Leia mais...
2025-09-08
Microsoft exige MFA para acesso ao Azure:

A empresa concluiu a exigência de multifactor authentication para sign-ins no Azure Portal em março de 2025 e ampliará o requisito para CLI, PowerShell, SDKs e APIs em outubro, elevando a segurança contra ataques e destacando a eficácia desse mecanismo na proteção de contas.

Leia mais...

CVEs em destaque

CVE-2025-11493 8.8
CVE-2025-11492 9.6
CVE-2017-3881 9.8
CVE-2025-54252 5.4
CVE-2025-23280 7
CVE-2025-54246 6.5
CVE-2016-7836 9.8
CVE-2025-59287 9.8
CVE-2025-59295 8.8
CVE-2025-49708 9.9
1

...

13

14

15

...

302

CVEs em destaque

CVE-2025-11493 8.8
CVE-2025-11492 9.6
CVE-2017-3881 9.8
CVE-2025-54252 5.4
CVE-2025-23280 7
CVE-2025-54246 6.5
CVE-2016-7836 9.8
CVE-2025-59287 9.8
CVE-2025-59295 8.8
CVE-2025-49708 9.9