2026-01-07
Vulnerabilidade grave em roteadores D-Link antigos permite execução remota de comandos:

Exploração afeta vários modelos EoL da D-Link via falha no dnscfg.cgi, sem atualizações disponíveis, recomendando a substituição urgente dos dispositivos para garantir segurança.

Leia mais...
2026-01-07
JLR revela queda de 43% nas vendas após ciberataque:

O ataque cibernético de setembro de 2025 causou queda expressiva nas vendas do terceiro trimestre da Jaguar Land Rover, impactando produção, distribuição e gerando prejuízo de £196 milhões.

Leia mais...
2026-01-07
Extensões maliciosas no Chrome exfiltram dados de conversas AI:

Pesquisadores descobriram duas extensões no Chrome Web Store que roubam conversas do ChatGPT e DeepSeek, junto com dados de navegação, enviando a servidores controlados por invasores. Com quase 1 milhão de usuários, as extensões pedem permissão para coleta anônima, mas extraem chats e URLs, expondo informações sensíveis a riscos como espionagem e phishing. Usuários devem remover essas extensões e evitar fontes desconhecidas.

Leia mais...
2026-01-07
Falha crítica no TOTOLINK EX200 permite controle remoto completo:

Vulnerabilidade no firmware do repetidor Wi-Fi pode ativar serviço root Telnet sem autenticação, dando controle total a invasores autenticados; sem patch disponível, usuários devem restringir acessos e considerar atualização.

Leia mais...
2026-01-07
Sedgwick confirma invasão cibernética em subsidiária federal:

A Sedgwick, por meio de sua subsidiária Sedgwick Government Solutions, sofreu um ataque cibernético que comprometeu 3,39 GB de dados, atribuídos ao grupo TridentLocker. A empresa investiga o incidente sem impacto na rede principal, mantém comunicação com clientes e autoridades.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-06
Vulnerabilidade crítica em @adonisjs/bodyparser permite escrita arbitrária de arquivos:

Usuários devem atualizar o pacote npm após descoberta de falha de path traversal que pode ser explorada remotamente para sobrescrever arquivos e possibilitar execução de código, impactando versões até 10.1.1 e 11.0.0-next.5.

Leia mais...
2026-01-06
Vulnerabilidade crítica no n8n permite execução de comandos:

Falha grave no n8n ( CVE-2025-68668 ) permite que usuários autenticados executem comandos arbitrários no sistema, afetando versões até 2.0.0; atualização para 2.0.0 corrige o problema.

Leia mais...
2026-01-06
Ator de ameaça Zestix vende dados corporativos de plataformas ShareFile, Nextcloud e OwnCloud:

Usando credenciais roubadas por malwares RedLine, Lumma e Vidar, Zestix acessa arquivos em empresas de setores diversos sem MFA ativo, expondo dados sensíveis e resultando em riscos graves à segurança.

Leia mais...
2026-01-06
Campanha ClickFix finge erro BSOD para infectar hotéis na Europa:

Golpistas enviam e-mails fake de cancelamento via Booking[.]com e usam site falso que exibe tela azul falsa, enganando vítimas a rodar comando malicioso que instala trojan de acesso remoto.

Leia mais...
2026-01-06
Brightspeed investiga roubo de dados pelo grupo Crimson Collective:

A operadora Brightspeed, que atende 20 estados nos EUA, apura a alegação de que mais de 1 milhão de clientes tiveram dados sensíveis expostos pela organização criminosa Crimson Collective, especializada em extorsão digital.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-06
UAC-0184 usa Viber para ataques contra Ucrânia:

O grupo hacker ligado à Rússia utiliza mensagens via Viber para distribuir arquivos ZIP maliciosos, implantando Hijack Loader e Remcos RAT para espionagem e roubo de dados em alvos militares e governamentais na Ucrânia.

Leia mais...
2026-01-06
Extensões maliciosas no Chrome espionam usuários:

Duas extensões chamadas Phantom Shuttle, presentes na Chrome Web Store desde 2017, redirecionavam tráfego via proxies controlados por atacantes para roubar dados sensíveis, expondo usuários a riscos graves.

Leia mais...
2026-01-06
Kimwolf infecta mais de 2 milhões de dispositivos Android e lucra com proxies residenciais:

Botnet Kimwolf, variante do AISURU, compromete dispositivos via ADB exposto, focando em TVs e set-top boxes, e monetiza com proxies e serviços de largura de banda.

Leia mais...
2026-01-06
Falha em IDEs AI-powered permite upload de extensões maliciosas:

IDEs baseados em VSCode, como Cursor e Windsurf, recomendam extensões não existentes no OpenVSX, abrindo espaço para atores maliciosos reivindicarem namespaces e distribuírem malware via extensões falsas.

Leia mais...
2026-01-06
Ledger alerta exposição de dados de clientes em ataque ao Global-e:

A empresa avisa que dados pessoais de clientes que compraram via Global-e foram acessados após violação no processador de pagamentos, mas sistemas Ledger e informações financeiras permanecem protegidos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-01-05
Ilya Lichtenstein libertado antecipadamente:

Condenado por lavagem de dinheiro no hack da Bitfinex, Lichtenstein foi liberado antes do previsto graças ao First Step Act, prometendo contribuir positivamente para a cibersegurança após cumprir parte da pena.

Leia mais...
2026-01-05
Novo malware VVS Stealer rouba dados do Discord e navegadores:

Pesquisadores revelam stealer em Python que obfusca código com Pyarmor para evitar detecção, captura tokens Discord, cookies, senhas e executa ataques de injeção, sendo vendido no Telegram por até €199.

Leia mais...
2026-01-05
Escola de Espiões na França treina agentes e civis na luta contra ameaças globais:

O curso da Sciences Po Saint-Germain une jovens e agentes secretos para formar especialistas em inteligência, abordando temas de terrorismo, crime organizado e cibersegurança, com forte presença do setor privado.

Leia mais...
2026-01-05
Risco persistente de ataques de prompt injection em browsers de IA:

OpenAI reconhece que ataques por prompt injection em navegadores IA são risco contínuo, exigindo restrição de acesso, confirmações, antivírus e atualizações constantes para minimizar impactos desses agentes autônomos.

Leia mais...
2026-01-05
Governo dos EUA amplia monitoramento interno:

ICE renova contrato para intensificar coleta e análise de dados digitais de funcionários, visando acelerar investigações internas e reforçar controle em meio a maior fiscalização contra vazamentos e dissidência política.

Leia mais...

CVEs em destaque

CVE-2026-26319 7.5
CVE-2026-24763 8.8
CVE-2026-26329 6.5
CVE-2026-25157 7.7
CVE-2026-26322 7.6
CVE-2026-25593 8.4
CVE-2026-25475 6.5
CVE-2026-21902 9.8
CVE-2026-25998 7.5
CVE-2026-20127 10
1

...

15

16

17

...

343

CVEs em destaque

CVE-2026-26319 7.5
CVE-2026-24763 8.8
CVE-2026-26329 6.5
CVE-2026-25157 7.7
CVE-2026-26322 7.6
CVE-2026-25593 8.4
CVE-2026-25475 6.5
CVE-2026-21902 9.8
CVE-2026-25998 7.5
CVE-2026-20127 10