2026-01-21
Vulnerabilidade crítica no plugin ACF Extended pode conceder acesso administrativo:

Uma falha no plugin WordPress ACF Extended, ativo em 100 mil sites, permite que atacantes remotos obtenham permissões admin ao explorar falha na criação ou atualização de usuários, impactando versões até 0.9.2.1.

Leia mais...
2026-01-21
Phishing em redes sociais ameaça corporações:

Pesquisadores identificam campanha que usa mensagens privadas no LinkedIn para distribuir malware via DLL sideloading, comprometendo sistemas com RAT e acesso remoto persistente, explorando falhas na segurança além dos e-mails.

Leia mais...
2026-01-21
Vulnerabilidades graves no mcp-server-git permitem execução remota de código:

Falhas em ferramenta oficial da Anthropic para manipulação de repositórios Git via LLMs possibilitam leitura, exclusão de arquivos e execução de código por meio de prompt injection, exigindo atualização urgente.

Leia mais...
2026-01-21
Campanha malware Evelyn Stealer mira desenvolvedores:

Pesquisadores revelam malware que usa extensões do VS Code para roubar credenciais e dados de criptomoedas, infiltrando sistemas de organizações via exfiltração oculta e técnicas avançadas de evasão.

Leia mais...
2026-01-20
Novo malware PDFSider atinge gigante financeira:

Atacantes usam malware PDFSider, técnica DLL side-loading e spearphishing para acesso furtivo em Windows, combinando encriptação AES-256 e comandos remotos, apontado como backdoor avançado para espionagem e persistência prolongada.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-20
Falha grave em iPhones pode afetar 800 milhões de dispositivos:

Vulnerabilidade no WebKit usada por Safari expõe metade dos usuários a ataques, exigindo atualização urgente para iOS 26.2, pois evitar o update deixa iPhones suscetíveis a roubo de dados.

Leia mais...
2026-01-20
Falha no Google Gemini permite extração de dados pelo Google Calendar:

Pesquisadores revelam vulnerabilidade que usa prompt injection indireto no Google Gemini para burlar autenticação e extrair dados privados via eventos falsos no Google Calendar, sem interação do usuário.

Leia mais...
2026-01-20
Alerta sobre ataques DDoS russos na infraestrutura crítica do Reino Unido:

Governo britânico alerta que hacktivistas pró-Rússia seguem realizando ataques DDoS para derrubar sites e serviços, com foco em infraestrutura crítica e governos locais, gerando prejuízos operacionais.

Leia mais...
2026-01-20
Homem do Tennessee admite invasões em sistemas federais:

Nicholas Moore, de 24 anos, se declarou culpado por acessar ilegalmente o sistema eletrônico da Suprema Corte dos EUA, além de contas da agência AmeriCorps e do Departamento de Assuntos de Veteranos, expondo dados sensíveis.

Leia mais...
2026-01-20
Ciberataque em Ingram Micro expõe dados de 42 mil pessoas:

Ransomware atacou sistemas da gigante de TI em julho de 2025, roubando documentos com informações pessoais como números de Social Security. Grupo SafePay reivindicou o ataque e vazou 3,5 TB de dados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-19
Campanha KongTuke usa extensão maliciosa no Chrome:

Golpistas disfarçam malware como bloqueador de anúncios para travar o navegador e enganar vítimas a executar comandos que instalam o RAT ModeloRAT, visando principalmente máquinas corporativas com alta sofisticação.

Leia mais...
2026-01-19
OpenAI começa a exibir anúncios no ChatGPT para usuários adultos nos EUA:

A empresa iniciará a exibição de anúncios em contas gratuitas e no ChatGPT Go para adultos nos EUA, garantindo privacidade e controle sobre a experiência, sem influenciar as respostas do chatbot.

Leia mais...
2026-01-19
Vastaamo hack expõe dados sensíveis dos pacientes:

Um ataque cibernético no maior escândalo de dados da Finlândia vazou registros de terapia de 33 mil pacientes, incluindo informações íntimas, causando trauma e desconfiança; o hacker foi preso em 2023.

Leia mais...
2026-01-19
XSS no painel de controle do StealC permite espionagem dos operadores:

uma falha de cross-site scripting no painel web do malware StealC permitiu a pesquisadores acessar sessões ativas, coletar dados do hardware dos atacantes e roubar cookies para controlar sessões remotamente.

Leia mais...
2026-01-19
Cinco extensões maliciosas para Chrome disfarçadas como plataformas de RH e ERP:

Pesquisadores revelam addons que roubam tokens de autenticação e fazem takeover de contas, bloqueando respostas e manipulando sessões; usuários devem removê-las e mudar senhas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-01-19
Líder da gangue Black Basta identificado e procurado:

As autoridades da Ucrânia e Alemanha confirmaram Oleg Evgenievich Nefedov como chefe do grupo de ransomware Black Basta, incluindo-o nas listas de procurados da Europol e Interpol após investigações e apreensões.

Leia mais...
2026-01-16
Windows 11 23H2 com Secure Launch pode não desligar:

Microsoft confirmou que o update KB5073455 impede o desligamento em versões Enterprise e IoT, causando reinício automático. Temporariamente, é possível desligar via prompt de comando, mas não há solução para hibernação.

Leia mais...
2026-01-16
Grubhub confirma vazamento de dados e extorsão:

A plataforma Grubhub confirmou invasão em seus sistemas, com hackers da gangue ShinyHunters exigindo pagamento em Bitcoin para não divulgar dados antigos do Salesforce e recentes do Zendesk.

Leia mais...
2026-01-16
Falha crítica em AWS CodeBuild permitia invasão dos repositórios GitHub da Amazon:

Vulnerabilidade chamada CodeBreach permitia ataques na cadeia de suprimentos via regex mal configurada em filtros webhook, comprometendo SDKs e ambientes AWS, corrigida em setembro de 2025.

Leia mais...
2026-01-16
Mercados negros de criptomoedas chineses no Telegram superam antigos dark webs:

A nova geração de mercados ilícitos em Telegram movimenta quase US$ 2 bi/mês com lavagem de dinheiro, golpes e tráfico humano, superando em escala históricos mercados do dark web e desafiando medidas de banimento.

Leia mais...

CVEs em destaque

CVE-2025-61915 6
CVE-2026-2833 9.1
CVE-2026-3059 9.8
CVE-2026-26225
CVE-2026-2836 8.1
CVE-2026-2413 7.5
CVE-2026-20046 8.8
CVE-2026-2835 9.1
CVE-2026-27944 9.8
CVE-2026-25921 9.3
1

...

15

16

17

...

348

CVEs em destaque

CVE-2025-61915 6
CVE-2026-2833 9.1
CVE-2026-3059 9.8
CVE-2026-26225
CVE-2026-2836 8.1
CVE-2026-2413 7.5
CVE-2026-20046 8.8
CVE-2026-2835 9.1
CVE-2026-27944 9.8
CVE-2026-25921 9.3