Falha no kernel Linux:
uma falha de corrupção de memória no Open vSwitch permite a usuários locais obter root em várias distribuições; há exploit público com dados para cerca de 800 compilações. A correção já foi liberada.
Leia mais...uma falha de corrupção de memória no Open vSwitch permite a usuários locais obter root em várias distribuições; há exploit público com dados para cerca de 800 compilações. A correção já foi liberada.
Leia mais...Pesquisadores relatam uma onda com iscas de Adobe, Zoom e jogos para instalar ScreenConnect e um infostealer Java, roubando credenciais, cookies, carteiras cripto e dando controle remoto aos invasores.
Leia mais...Pesquisadores identificaram pacotes npm maliciosos que miram desenvolvedores ligados à Alibaba, com RAT multiplataforma e backdoor para roubo, espionagem e movimentação lateral.
Leia mais...Falha em workflows permitia que uma issue pública acionasse código privilegiado, com execução no runner de CI e exposição de credenciais; Google apagou três automações e corrigiu o problema.
Leia mais...CVE-2026-58048 permitia executar SQL como root ao renomear bancos, afetando cPanel, WHM e WP Squared. A atualização também fecha CVE-2026-58047 e uma brecha no Exim.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Malware em Windows pode burlar passkeys, roubar segredo do Gerenciador de Senhas do Google e permitir logins sem biometria ou PIN, alertou a Unit 42 sobre falhas pós-comprometimento.
Leia mais...Novo loader russo usa ClickFix para ocultar código em imagens no cache do navegador e entregar CountLoader e o RAT DeviceManager a sistemas Windows e macOS.
Leia mais...malware mira jogadores de Roblox e rouba dados; Pacotes enganosos se passam por utilitário “indetectável”, instalam RAT em Java, capturam credenciais, carteiras cripto e dão controle remoto ao atacante.
Leia mais...O grupo intensificou ataques contra VPN SMA 1000, usando CVE-2026-15409 e CVE-2026-15410 como zero-days para roubar credenciais e manter acesso persistente a redes corporativas.
Leia mais...A empresa lançou updates para o Campaign Classic e o Bridge, fechando brechas que podiam permitir execução remota de código e leitura indevida de arquivos; não há indícios de exploração ativa.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...CrowdStrike relata worm que rouba credenciais, chaves e dados sensíveis em pipelines de software, com ações furtivas e atrasadas que imitam automação legítima e dificultam a detecção.
Leia mais...Um erro de firmware permitiu drenar 1.082,65 BTC de 1.196 endereços em 41 minutos; a Coinkite já lançou correção, mas quem criou a seed afetada precisa gerar outra e mover os fundos.
Leia mais...Uma falsa atualização do navegador espalhou CornFlake, um RAT que captura câmera, microfone e teclas, além de roubar tokens e credenciais; a campanha explora DNS e MFA para invadir contas.
Leia mais...Um ataque à cadeia de suprimentos inseriu scripts em sites com sua plataforma, trocando endereços de carteira copiados e exibidos por versões controladas por um invasor para desviar pagamentos em criptomoedas.
Leia mais...Google prepara defesa para impedir extensões instaladas por política de desviar a página Nova Guia ou alterar o mecanismo de busca em dispositivos sem gestão confiável.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Três CVEs no pacote podem burlar a proteção trust_remote_code e executar código arbitrário ao carregar modelos, afetando a cadeia de suprimento de IA; a correção saiu na versão 0.38.0.
Leia mais...A N-able corrigiu CVE-2026-18577 após invasão via autenticação contornada, que permitiu acesso administrativo e alcance a endpoints; atacantes ainda instalaram túneis Cloudflare para manter persistência.
Leia mais...Thermo Fisher corrige CVE-2026-17583 em sistemas Applied Biosystems, que podiam ter arquivos de DNA alterados antes da análise; três linhas antigas ficaram sem atualização.
Leia mais...Polícia Nacional Jurídica do Reino Unido confirmou que nomes, e-mails e contatos de polícia, governo e clientes foram publicados na dark web, mas disse não haver indícios de senhas ou credenciais comprometidas.
Leia mais...O projeto suspendeu adoções no repositório após onda de pacotes maliciosos, que instalavam loader e infostealer para roubar credenciais, chaves e tokens, além de manter persistência e controle remoto.
Leia mais...