2024-01-17
Vulnerabilidades 'PixieFail' ameaçam protocolo IPv6 de sistemas EDK II da Tianocore:

Nove falhas denominadas PixieFail põem em risco o protocolo IPv6 usado em computadores e servidores corporativos. Elas afetam principalmente o processo de inicialização PXE, essencial para o provisionamento de sistemas operacionais. A exploração desses pontos fracos pode resultar em danos ao serviço, exposição de informações, execução remota de códigos e sequestro de sessões de rede.

Leia mais...
2024-01-17
Ataque de ransomware paralisa Câmara Municipal de Calvià em Majorca:

A instituição espanhola teve os serviços municipais interrompidos e prazos administrativos suspensos até janeiro de 2024. Documentos podem ser entregues por portal do Governo Geral, enquanto especialistas em TI trabalham na recuperação dos sistemas afetados. A identidade dos autores é incerta.

Leia mais...
2024-01-17
Alerta da CISA e FBI:

AndroxGh0st, malware de origem Python, está sendo usado para montagem de botnet com o objetivo de identificar e explorar alvos em redes específicas. Oferece riscos severos como roubo de informações de aplicações como AWS e Microsoft Office 365.

Leia mais...
2024-01-17
Kaspersky revela método para detectar spyware em dispositivos Apple:

A empresa de cibersegurança russa identificou um processo simples que envolve a análise do arquivo "Shutdown.log", que regista cada reinicialização do dispositivo. Quando há presença de softwares espiões, são notados atrasos. Essa estratégia, contudo, é eficaz somente se o dispositivo for reiniciado regularmente.

Leia mais...
2024-01-17
Chrome lança atualização emergencial:

O gigante da tecnologia corrigiu três vulnerabilidades de alta gravidade em seu navegador, incluindo uma ( CVE-2024-0519 ) já explorada por criminosos virtuais envolvendo o mecanismo JavaScript V8. Informações adicionais sobre o escopo dos ataques não foram divulgados, uma vez que a notificação da falha foi feita anonimamente.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-01-16
Vulnerabilidade a invasores nos termostatos Bosch BCC100 e Rexroth NXA015S-36V-B:

descobertas pela empresa de cibersegurança Bitdefender e pelo grupo de engenharia Bosch, essas falhas permitem a execução de códigos arbitrário nos sistemas. Correções estão previstas para o fim de janeiro de 2024.

Leia mais...
2024-01-16
Crescimento de Ataques DDoS baseados em HTTP:

A Cloudflare reporta um aumento exorbitante de 61.839% direcionado ao setor de serviços ambientais, coincidindo com a COP 28. A indústria criptográfica lidera como principal alvo, seguida pela de jogos e telecomunicações, enquanto os agressores majoritários são EUA e China.

Leia mais...
2024-01-16
Ataque cibernético à AGF+:

Instituição de investimento é vítima do ransomware Happy Blog no final de 2023, com vazamento de informações críticas de colaboradores e clientes. Firmou-se contra a extorsão exigida pelos invasores digital e registrou o caso às autoridades, que já estão apurando.

Leia mais...
2024-01-16
Vulnerabilidades detectadas em firewalls SonicWall:

Pesquisadores de segurança identificaram mais de 178 mil equipamentos passíveis a ataques de negação de serviço. Estes problemas podem permitir a execução remota de códigos. Administradores são aconselhados a não expor as interfaces de gerenciamento on-line e atualizar o firmware.

Leia mais...
2024-01-16
Phemedrone, na ativa:

Este information stealer explora uma falha do Microsoft Defender SmartScreen ( CVE-2023-36025 ) para esquivar-se dos alertas do sistema operacional e acessar dados em navegadores, aplicativos e carteiras de criptomoedas. Embora corrigido em 2023, o problema persiste em versões desatualizadas do Windows.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-01-16
Inferno Drainer:

Finalizado após lucrar US$ 87 milhões, o esquema ameaçou mais de 137 mil pessoas, criando 16 mil domínios maliciosos. Enganando usuários para conectar suas carteiras de criptomoedas, a campanha ficou ativa de 2022 a 2023.

Leia mais...
2024-01-16
Investigação da PF sobre fake news eleitorais de 2024 com IA:

Áudios falsificados influenciando a votação em três estados, Amazonas, Rio Grande do Sul e Sergipe, estão sob análise. Os sons adulterados, criados por softwares avançados, prejudicaram a imagem de dois prefeitos e um deputado federal.

Leia mais...
2024-01-16
Falha de segurança no navegador Opera para Windows e macOS:

Um problema denominado MyFlaw foi identificado por pesquisadores da Guardio Labs, que aproveita o recurso My Flow para executar arquivos no sistema operacional. A vulnerabilidade, já corrigida na mais recente atualização.

Leia mais...
2024-01-16
Problemas de desempenho no YouTube são apontados por usuários do Adblock e Adblock Plus:

Dificuldades incluem demora na carga de vídeos, lentidão em transições de tela e desafios na navegação, além de que pode gerar um sobrecarregamento no Chrome, deixando o sistema do usuário lento. Especialistas afirmam que tais transtornos têm possibilidades de serem gerados pelos script do Adblock Plus.

Leia mais...
2024-01-15
IA desafia unicidade das impressões digitais:

Uma recente investigação empregou a tecnologia para examinar milhares de padrões dactiloscópicos, encontrando similaridades entre eles e questionando a crença da singularidade dessas marcas. O algoritmo forense efetuou a análise em função da geometria das cristas e sulcos, com bons resultados em diferentes grupos étnicos e gêneros.

Leia mais...
2024-01-15
Descoberta falha crítica em dispositivos da Juniper Networks:

A empresa revelou uma severa vulnerabilidade nas séries SRX e EX, a qual poderia ser exploradas por invasores para ganhar privilégios de root e iniciar ataques de negação de serviço. Recomenda-se a atualização imediata de mais de 8.200 aparelhos vulneráveis.

Leia mais...
2024-01-15
GrapheneOS sugere reinicialização automática no Android para maior segurança:

A equipe por trás do sistema operacional encontrou vulnerabilidades que afetam dispositivos como Google Pixel e Samsung Galaxy. A função proposta reinicia o aparelho a cada 72 horas, restringindo chances de invasões e interrupções de compromissos.

Leia mais...
2024-01-15
Hacker Ucraniano preso após faturar US$2 milhões:

Colaboração entre Europol, polícia ucraniana e provedor de nuvem resultou na prisão do responsável pelo esquema, que gerou 1 milhão de servidores virtuais e arrecadou US$2 milhões em criptomoedas durante este esquema de cryptojacking.

Leia mais...
2024-01-15
Ransomware Medusa intensifica ações através de multi-extorsão:

O grupo de criminosos cibernéticos tem sua presença ampliada na dark web e administra um site que exibe dados de vítimas que não atendem a demandas de resgate. Proporciona às vítimas maneiras distintas de lidar com seus dados "reféns", como prorrogação de prazo e eliminação dos dados.

Leia mais...
2024-01-15
GitLab atualiza segurança para corrigir vulnerabilidades críticas:

A empresa liberou correções para as edições Community e Enterprise. A CVE-2023-7028 possibilita invasão de contas por zero-click, logo não é necessária nenhuma interação com o usuário. Enquanto a CVE-2023-5356 permite que um atacante execute comandos slash, permitindo abusar de integrações nas plataformas da Slack e Mattermost.

Leia mais...

CVEs em destaque

CVE-2025-6554
CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8
1

...

163

164

165

...

268

CVEs em destaque

CVE-2025-6554
CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8