2025-07-01

Google atualiza Chrome contra Zero-Day:

A falha, identificada como CVE-2025-6554 , foi descoberta pela equipe de Análise de Ameaça do Google. Este bug de confusão de tipo no motor V8 permite ataques via páginas HTML maliciosas. Usuários devem atualizar o navegador imediatamente para se proteger.

Leia mais...
2025-07-01

Atrasos nas atualizações do Windows:

Microsoft identifica erro em metadados que retarda a entrega de updates de segurança para usuários do Windows 10 e 11 em ambientes corporativos com políticas de adiamento. Recomendações temporárias incluem a criação de políticas de implantação acelerada via Windows Autopatch.

Leia mais...
2025-07-01

Falha crítica em Citrix ADC e Gateway:

Mais de 1.200 dispositivos Citrix NetScaler permanecem desatualizados, vulneráveis a Citrix Bleed 2, um falha que permite aos atacantes burlar autenticações. Com ataques potenciais já sob suspeita, especialistas instam a rápida atualização dos sistemas.

Leia mais...
2025-07-01

Microsoft amplia proteção para Office 365:

A suíte de segurança agora identifica e bloqueia automaticamente ataques de inundação de emails. Este avanço, disponível desde junho de 2025, envia mensagens suspeitas diretamente para a pasta de Spam, reforçando a defesa contra esquemas de engenharia social e malware.

Leia mais...
2025-07-01

DeepSeek fora das app stores:

A Comissão de Proteção de Dados de Berlim exigiu que Google e Apple retirassem o aplicativo DeepSeek, acusando-o de violar o GDPR por transferir dados de usuários alemães para servidores na China, onde as normas de proteção de dados são questionáveis.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-07-01

Hospedagem Proton66 para Phishing:

Trustwave SpiderLabs conecta o grupo Blind Eagle ao hosting Proton66, revelando o uso de scripts VBS e RATs em campanhas maliciosas. Com enfase no roubo de dados na América do Sul, especialmente em bancos colombianos, a análise destaca a persistência e adaptação do grupo à segurança digital.

Leia mais...
2025-07-01

EUA preveem ameaças cibernéticas Iranianas:

Agências de inteligência e segurança dos EUA alertam para potenciais ataques cibernéticos iranianos, focando especialmente em empresas da Base Industrial de Defesa e entidades israelenses. Recomenda-se vigilância, uso de senhas fortes, MFA, e atualização de softwares para prevenção.

Leia mais...
2025-07-01

Fim de esquema fraudulento com criptomoedas:

Operação Borrelli liderada pela Europol, com apoio internacional, desarticula rede de fraude em investimentos em criptomoedas, lavando €460 milhões de mais de 5.000 vítimas. Cinco suspeitos foram presos, evidenciando a escalada de golpes cibernéticos globais.

Leia mais...
2025-07-01

Ferramenta open-source contra malwares em Rust:

A gigante da tecnologia responde ao aumento de ameaças cibernéticas com Rift, uma ferramenta inovadora projetada para simplificar a análise de softwares mal-intencionados escritos na linguagem Rust, oferecendo recursos avançados para distinguir códigos legítimos de maliciosos.

Leia mais...
2025-07-01

Microsoft reinventa Segurança no Windows:

Em resposta a um incidente desastroso provocado por atualização da CrowdStrike, a Microsoft, em colaboração com renomados fornecedores de segurança, está desenvolvendo uma nova plataforma para endpoints. A inovação visa eliminar softwares antivírus e EDR do kernel do Windows, visando aprimorar a estabilidade e segurança.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-07-01

Crescem vazamentos de dados no Brasil:

Levantamento da Kaspersky revela 586 anúncios de dados vazados de entidades brasileiras em 2024, destacando-se violações em setores governamentais, telecomunicações e serviços profissionais. Crescimento nos casos exige maior conscientização e segurança.

Leia mais...
2025-06-30

Falhas em Chipsets Bluetooth:

Pesquisadores descobrem vulnerabilidades em 29 aparelhos de áudio, permitindo ataques desde escutas até furto de informações sensíveis. Afetando marcas renomadas, essas brechas exigem proximidade e elevada habilidade técnica para exploração, com atualizações de segurança já sendo providenciadas pelos fabricantes.

Leia mais...
2025-06-30

Cloudflare potencializa privacidade:

A aplicação agora conta com criptografia de ponta a ponta através do protocolo MLS, elevando o patamar de segurança. A solução, disponível em código aberto, mira desenvolvedores e entusiastas da privacidade, apesar de ser menos amigável que alternativas populares.

Leia mais...
2025-06-30

Rede LapDogs compromete SOHOs em espionagem cibernética:

Caçadores de ameaças revelaram uma rede de dispositivos SOHO infectados, denominada LapDogs, usada em espionagem para grupos ligados à China. A operação, que atinge principalmente os EUA e o Sudeste Asiático, utiliza um backdoor chamado ShortLeash, mirando em vulnerabilidades de segurança para controle e espionagem.

Leia mais...
2025-06-30

Exploração Ativa do Citrix Bleed 2:

Alerta ao risco de ataque a dispositivos Citrix, com a vulnerabilidade CVE-2025-5777 permitindo a invasão de sessões e roubo de dados sensíveis. ReliaQuest identifica uso malicioso, instando atualizações imediatas para proteção.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2025-06-30

Malwares fazem ataques específicos ao Tibete:

Grupos ligados à China, específicamente o Mustang Panda, intensificam ataques contra a comunidade tibetana usando iscas sobre temas políticos e culturais. O IBM X-Force destaca o uso de malwares como PUBLOAD e Pubshell em operações de phishing que visam extrair informações sensíveis, destacando a sofisticação e persistência desses atores cibernéticos.

Leia mais...
2025-06-30

Let's Encrypt encerra serviço de notificação por e-mail:

A autoridade certificadora Let’s Encrypt anunciou que não enviará mais e-mails de notificação de expiração de certificados a partir de 4 de junho de 2025, citando altos custos, preocupações com privacidade e a adoção de soluções de automação como razões principais. A entidade incentiva os usuários a adotarem ferramentas que suportem o protocolo ACME para gerenciamento automático de renovações.

Leia mais...
2025-06-27

Phishing explora "Direct Send" do Microsoft 365:

Uma operação de phishing em curso tem como alvo mais de 70 organizações, explorando a funcionalidade "Direct Send" do Microsoft 365 para enviar e-mails fraudulentos. Recomenda-se a desativação da função e a adoção de estritas políticas de DMARC e treinamento contra golpes com QR code.

Leia mais...
2025-06-27

Hacker se Promove via Intrusão:

Nicholas Michael Kloster admite invadir redes para vender seus serviços de cibersegurança. Usando táticas de hacking, atacou uma academia e um ONG em Missouri, propondo consultoria de segurança após expor vulnerabilidades. Enfrenta até cinco anos de prisão e multas significativas por seus crimes.

Leia mais...
2025-06-27

Brecha Crítica no Open VSX:

Pesquisadores da Koi Security descobriram uma falha grave permitindo controle total da plataforma e, consequentemente, de milhões de dispositivos de desenvolvedores. A correção foi efetuada em 25 de junho, após detecção e notificação responsável em maio.

Leia mais...

CVEs em destaque

CVE-2026-102489
CVE-2026-76504 9.8
CVE-2026-92369 7.3
CVE-2026-19743 7.8
CVE-2026-92368 7.8
CVE-2026-92370 8.8
CVE-2026-92371 7
CVE-2026-84782 8.2
CVE-2026-84783 7.5
CVE-2026-75806 5.3
1

...

145

146

147

...

413

CVEs em destaque

CVE-2026-102489
CVE-2026-76504 9.8
CVE-2026-92369 7.3
CVE-2026-19743 7.8
CVE-2026-92368 7.8
CVE-2026-92370 8.8
CVE-2026-92371 7
CVE-2026-84782 8.2
CVE-2026-84783 7.5
CVE-2026-75806 5.3