2025-03-27

ATAQUE inédito ao npm:

Pesquisadores da Reversing Labs identificaram duas bibliotecas no gerenciador de pacotes npm que instalam portas dos fundos em softwares legítimos, mantendo o acesso mesmo após a remoção dos pacotes maliciosos. As bibliotecas 'ethers-provider2' e 'ethers-providerz' modificam pacotes válidos para criar uma conexão reversa persistente, aumentando o risco de invasões silenciosas em sistemas de desenvolvedores.

Leia mais...
2025-03-27

Vazamento de dados na StreamElements:

A StreamElements confirmou que uma brecha de segurança em um fornecedor terceirizado expôs dados antigos de clientes. Embora seus servidores estejam seguros, dados de 210.000 usuários foram comprometidos, incluindo nomes completos e contatos. Usuários devem ficar atentos a possíveis fraudes.

Leia mais...
2025-03-27

Novas variantes do backdoor SparrowDoor:

Hacker grupo FamousSparrow ataca EUA e México com versões inéditas do backdoor SparrowDoor e o malware ShadowPad. ESET destaca sua evolução técnica e estratégias de infiltração em sistemas desatualizados, reforçando riscos de cibersegurança.

Leia mais...
2025-03-27

Injeção de JavaScript compromete MILHARES de sites:

Uma operação de cibersegurança revelou que cerca de 150.000 sites foram comprometidos por JavaScript malicioso, redirecionando usuários para plataformas de apostas chinesas. O esquema utiliza iframes para sobrepor conteúdo legítimo, aumentando as técnicas de ofuscação para driblar a segurança digital.

Leia mais...
2025-03-27

Falha no NetApp SnapCenter:

Uma vulnerabilidade severa, identificada como CVE-2025-26512 , foi corrigida nas versões 6.0.1P1 e 6.1P1 do SnapCenter. Com pontuação CVSS de 9.9, permite que usuários autenticados elevem seus privilégios. A atualização é indispensável para prevenir possíveis ataques.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-03-27

EncryptHub explora falha Zero-Day do Windows:

Trend Micro identifica ataque da EncryptHub que utiliza CVE-2025-26633 com finalidade de instalar backdoors e roubar dados utilizando arquivos .msc maliciosos. A técnica, chamada MSC EvilTwin, já resultou na criação de malwares personalizados e está sob investigação desde abril de 2024.

Leia mais...
2025-03-27

Falhas de RCE no Sitecore:

A Cybersecurity and Infrastructure Security Agency (CISA) adicionou falhas de segurança no Sitecore CMS ao seu catálogo de Vulnerabilidades Conhecidas Exploradas. As falhas, que permitem a execução de código arbitrário, evidenciam o risco crescente de ataques cibernéticos que exploram brechas antigas.

Leia mais...
2025-03-27

Nova botnet GorillaBot :

Em três semanas, esta botnet realizou 300.000 ataques, destacando-se pelo uso de TCP brutos e criptografia avançada para evasão. Adota técnicas contra análise e virtualização, renovando preocupações sobre a segurança cibernética com sua sofisticação e furtividade.

Leia mais...
2025-03-27

Multa milionária para provedor do NHS:

A Advanced Computer Software Group foi multada em £3m pelo ICO devido a falhas de segurança que expuseram dados de 79.404 pessoas e afetaram serviços críticos do NHS, incluindo o NHS 111, após um ataque de ransomware em agosto de 2022. A falta de autenticação multifatorial foi um dos pontos cruciais para a exploração pelo cibercriminosos.

Leia mais...
2025-03-26

PHISHING mira jogadores de Counter-Strike 2:

Usando a técnica Browser-in-the-Browser, criminosos digitais simulam a página de login do Steam para capturar credenciais. A camuflagem inclui a falsa promoção de skins do CS2, explorando a imagem do time de e-sports Navi para enganar fãs. A defesa passa pelo uso de autenticação de dois fatores e vigilância constante das atividades da conta.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2025-03-26

Google corrige falha Zero-Day:

Uma vulnerabilidade grave, identificada como CVE-2025-2783, foi rapidamente solucionada pelo Google no navegador Chrome. Descoberta em ações mirando organizações russas, a falha permitia a execução de código remoto através de emails phishing. Pesquisadores da Kaspersky apontam um grupo APT patrocinado por estado como responsável. Recomenda-se que usuários de navegadores baseados no Chromium atualizem seus sistemas.

Leia mais...
2025-03-26

Falha no serviço Cloudflare R2:

Erro na rotação de credenciais resultou em uma falha significativa dos serviços Cloudflare R2, afetando operações de leitura e escrita globalmente por mais de uma hora. A companhia implementa medidas para prevenção de incidentes futuros, reforçando a importância de verificações automáticas e dupla validação em procedimentos críticos.

Leia mais...
2025-03-26

Zero-Day no Windows:

Pesquisadores da ACROS Security descobriram uma falha crítica afetando todas as versões do Windows, permitindo o roubo de credenciais NTLM apenas visualizando arquivos maliciosos no Explorer. Enquanto aguardam correção oficial da Microsoft, oferecem patches gratuitos pelo serviço 0Patch.

Leia mais...
2025-03-26

Alerta de segurança em CrushFTP:

Vulnerabilidade crítica demanda atualização urgente: A vulnerabilidade descoberta permite acesso não autenticado via portas HTTP(S) em versões v11 do CrushFTP. A empresa insta clientes a aplicarem patch imediatamente ou ativarem a opção DMZ como medida paliativa.

Leia mais...
2025-03-26

Broadcom corrige falha crítica em VMware Tools:

A vulnerabilidade, identificada como CVE-2025-22230 , permite a atacantes com privilégios baixos em VMs Windows obterem altos privilégios sem interação do usuário. A falha, reportada pela Positive Technologies, destaca a importância de atualizações de segurança diante das ameaças constantes.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-03-26

Hackers chineses invadem TELECOM asiática:

Incidentes apontam para uma permanência de quatro anos nas redes, explorando falhas e coletando dados sensíveis. A operação, nomeada Weaver Ant, destaca a sofisticação e persistência dos cibercriminosos, utilizando ferramentas como China Chopper e INMemory para execução e espionagem sem deixar rastros.

Leia mais...
2025-03-26

Malware com 200 domínios de comando e controle:

Uma investigação expôs quase 200 domínios C2 únicos ligados ao Raspberry Robin, malware que oferece acesso inicial a grupos criminosos, muitos associados à Rússia. Essa ameaça evoluiu desde 2019, servindo como vetor para várias práticas maliciosas e usando técnicas complexas para evitar sua detecção e neutralização.

Leia mais...
2025-03-26

Ataque cibernético com Atlantis AIO:

Segundo a Abnormal Security, criminosos estão usando o Atlantis AIO Multi-Checker para realizar ataques de credential stuffing, automatizando o teste de milhões de credenciais roubadas em mais de 140 plataformas. A ferramenta facilita fraudes e roubos de dados, ressaltando a urgência de implementar autenticação multifatorial resistente a phishing.

Leia mais...
2025-03-25

Microsoft 365 sob ameaça:

Pesquisa da Acronis identifica mais de 2 milhões de URLs maliciosos e 5 mil malwares em backups do Microsoft 365. Destaca-se a insuficiência das medidas de segurança padrão e a importância de soluções avançadas e treinamento de conscientização.

Leia mais...
2025-03-25

Novo ransomware VanHelsing:

A nova operação de ransomware-as-a-service (RaaS), VanHelsing, visa sistemas Windows, Linux, entre outros, destacando-se pela sua capacidade de atingir múltiplas plataformas. Com promoção em plataformas cibernéticas subterrâneas e uma exigência de depósito para afiliados menos experientes, esta ameaça distribui a receita de resgates de maneira automatizada e possui características técnicas avançadas, apesar de revelar falhas que indicam imaturidade no código.

Leia mais...

CVEs em destaque

CVE-2026-20316 5.3
CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2
CVE-2026-66014 8.8
CVE-2026-65924 6.5
CVE-2026-65921 8.8
CVE-2026-65923 6.8
CVE-2026-66018 6.5
1

...

150

151

152

...

389

CVEs em destaque

CVE-2026-20316 5.3
CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2
CVE-2026-66014 8.8
CVE-2026-65924 6.5
CVE-2026-65921 8.8
CVE-2026-65923 6.8
CVE-2026-66018 6.5