2025-09-24
Vulnerabilidade Pandoc permite SSRF visando AWS IMDS: Pesquisa da Wiz revela exploração ativa da falha
CVE-2025-51591
em Pandoc para extrair credenciais temporárias da AWS via SSRF, reforçando a importância do uso do IMDSv2 e práticas de segurança para evitar comprometimento em ambientes EC2.
Leia mais...
2025-09-24
Identificadas duas falhas críticas no firmware Supermicro BMC: Vulnerabilidades em processos de verificação de assinatura possibilitam bypass da Root of Trust, permitindo a instalação de imagens modificadas e comprometendo a segurança de servidores com riscos persistentes e controle total do sistema.
Leia mais...
2025-09-24
CISA revela exploração RCE em GeoServer: CISA revelou invasão na rede de agência federal dos EUA via falha
CVE-2024-36401
, com uso de web shells e movimentação lateral até detecção por EDR; órgão orienta patch rápido, monitoramento constante e fortalecimento da resposta a incidentes.
Leia mais...
2025-09-24
Novo malware YiBackdoor tem código ligado a IcedID e Latrodectus: Pesquisadores identificam malware com funcionalidades básicas e plugins expansíveis, usado possivelmente para acesso inicial em ataques ransomware, apresentando técnicas anti-análise e injeção em svchost.exe, ainda em fase de desenvolvimento ou testes.
Leia mais...
2025-09-24
Serviço secreto derruba rede de dispositivos que ameaçavam autoridades dos EUA: Autoridades desmantelaram mais de 300 servidores SIM e 100 mil SIM cards usados para ataques e ameaças anônimas na região da ONU em Nova York, destacando risco iminente à infraestrutura de telecomunicações e à segurança nacional.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-09-24
Eurojust prende 5 suspeitos por fraude multimilionária em cripto: Cinco suspeitos foram detidos em operação internacional que desmantelou esquema de scam envolvendo criptomoedas, movimentando mais de €100 milhões e vítimas em diversos países europeus, com contas bancárias congeladas e bloqueios de ativos após investigação coordenada por Eurojust e Europol.
Leia mais...
2025-09-24
Boyd Gaming confirma violação de dados: A operadora americana de cassinos revelou que hackers acessaram seus sistemas, roubando informações de colaboradores e algumas outras pessoas, sem impactar operações; empresa trabalha com experts, notificou autoridades e conta com seguro para custos relacionados.
Leia mais...
2025-09-24
Escândalo do Spyware Predator na Grécia: Governo grego enfrenta acusações de espionagem ilegal com spyware Predator, que monitorou ministros, juízes e militares, enquanto investigações indicam possível conluio entre agentes estatais e empresas privadas, levantando dúvidas sobre transparência e independência das autoridades judiciais e de segurança.
Leia mais...
2025-09-24
Hackers Estatais Explorando Vulnerabilidade Libraesva: atualização urgente corrige falha de command injection em versões até 5.5.x, usada por grupo estatal para execução de comandos arbitrários via arquivo compactado malicioso; usuários devem aplicar patch imediatamente para evitar riscos e garantir a segurança do ambiente.
Leia mais...
2025-09-23
Botnet ShadowV2 Explora AWS Docker: Pesquisadores identificam botnet que explora Docker mal configurados na AWS para espalhar malware Go, usando Python para controle em GitHub Codespaces e técnicas avançadas como HTTP/2 Rapid Reset para driblar defesas, oferecendo serviço modular e escalável de ataque distribuído.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-09-23
EDR-Freeze suspende segurança Windows: Pesquisador demonstra método que, sem driver, suspende indefinidamente processos de EDR e antivírus usando WerFaultSecure e MiniDumpWriteDump, explorando falha de design no Windows para evadir proteções em user mode com total discrição.
Leia mais...
2025-09-23
Malware disfarçado usa QR code para roubo de cookies: Pacote malicioso 'fezbox' no npm emprega QR code contendo código ofuscado para colher credenciais e enviar dados roubados a servidor C2, evitando detecção por padrões tradicionais e operando de forma silenciosa após verificar ambiente de execução.
Leia mais...
2025-09-23
Mozilla permite rollback em extensões Firefox: Desenvolvedores podem reverter para versões aprovadas anteriores para corrigir bugs críticos rapidamente, enquanto usuários afetados recebem atualização automática em até 24 horas. A medida acompanha esforços contra extensões maliciosas, como as que imitam carteiras de criptomoedas, reforçando a segurança da plataforma.
Leia mais...
2025-09-23
Grupo ComicForm usa phishing para espalhar malware FormBook: Campanha maliciosa atinge setores industriais e financeiros com emails fraudulentos e arquivos maliciosos, empregando técnicas de evasão para roubo de credenciais e instalação de payloads complexos, ampliando ataques também para outras regiões.
Leia mais...
2025-09-23
Cindy Cohn deixa direção da EFF após 25 anos na defesa da privacidade digital: A líder anuncia saída neste ano, mantendo-se ativa na luta contra vigilância em massa e preparando livro para inspirar novos defensores dos direitos digitais e segurança online.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-09-23
Stellantis confirma vazamento após hack: a fabricante automotiva teve informações de contato roubadas após ataque via plataforma de terceiro, possivelmente ligado ao grupo ShinyHunters, que explorou brechas em Salesforce para obter milhões de registros e alerta sobre riscos de phishing.
Leia mais...
2025-09-23
Evil twin em voo para roubo de credenciais: Passageiros são vítimas de “evil twin” que imita sinal oficial para roubar credenciais; uso de VPN, antivírus, 2FA e cautela ao conectar-se são essenciais para evitar ataques durante o voo e proteger dados pessoais contra phishing e exploits.
Leia mais...
2025-09-23
Falha no AAPB permitia acesso a mídia privada: Vulnerabilidade do tipo IDOR em servidor da instituição foi explorada desde 2021, facilitando o download ilegal de conteúdo protegido via script simples; falha só foi corrigida após denúncia, levantando preocupações sobre vazamentos em comunidades digitais.
Leia mais...
2025-09-23
Ataque de ransomware paralisa aeroportos europeus: Interrupções em Heathrow, Bruxelas e Berlim afetaram check-in e embarque por falha em sistema da Collins Aerospace, causando atrasos e cancelamentos; investigações e esforços para restauração estão em andamento com apoio de agências e autoridades de segurança cibernética.
Leia mais...
2025-09-23
Campanha de SEO poisoning com malware BadIIS: Pesquisadores revelam operação que manipula resultados de busca usando módulos maliciosos em servidores IIS comprometidos, redirecionando tráfego para sites fraudulentos e facilitando acesso remoto e exfiltração de dados por ameaça de língua chinesa.
Leia mais...