2025-11-10
GlassWorm ataca VS Code com três novas extensões maliciosas:

A campanha mal-intencionada volta a usar Unicode invisível para ocultar código, roubar credenciais e expandir seu alcance, afetando usuários globalmente e mantendo comando via blockchain.

Leia mais...
2025-11-10
Vulnerabilidades no runC permitem fuga de containers:

Três falhas no runC, runtime usado por Docker e Kubernetes, permitem a um atacante com permissões criar contêineres maliciosos e obter acesso root ao host. Correções e mitigação já estão disponíveis.

Leia mais...
2025-11-10
Whisper Leak permite inferir temas de conversas em LLMs mesmo com tráfego criptografado:

ataque usa tamanho e tempo de pacotes para identificar tópicos sensíveis em chats AI, exigindo mitigação e cuidados com privacidade em redes não confiáveis.

Leia mais...
2025-11-10
Navegador Universe Browser esconde malware e esquemas criminais:

Prometendo ser rápido e seguro, o browser desvia tráfego à China, instala programas maliciosos e tem ligação com grupo criminoso Vault Viper, ligado a jogos ilegais e cybercrime na Ásia.

Leia mais...
2025-11-07
QNAP corrige sete zero-days usados para hackear NAS:

As falhas afetam QTS, QuTS hero e apps como Hyper Data Protector e Malware Remover, exploradas no Pwn2Own Ireland 2025; atualização imediata é recomendada para evitar ataques remotos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-07
Samsung Galaxy tem spyware LandFall via zero-day em imagens no WhatsApp:

vírus explora falha crítica no Android para espionar dispositivos no Oriente Médio com gravação de chamadas, localização e acesso a dados; atualização já disponível para proteção.

Leia mais...
2025-11-07
China-linked hackers atacam ONG dos EUA visando persistência:

Grupo chinês invadiu ONG influente em políticas dos EUA em abril de 2025 usando exploits conhecidos e técnicas avançadas para manter acesso persistente e furtivo, destacando preocupações com ameaças chinesas crescentes globalmente.

Leia mais...
2025-11-07
Crise na segurança por leis de ID:

Vazamento na Discord expõe desafio de proteger dados sensíveis exigidos por novas leis que obrigam empresas a coletar IDs governamentais; MSPs devem integrar plataformas para reduzir vulnerabilidades e fortalecer a proteção de clientes.

Leia mais...
2025-11-07
iOS 26.1 traz atualizações essenciais:

corrige mais de 50 vulnerabilidades, melhora desempenho, adiciona controles de privacidade, suporte ampliado a idiomas, ajustes em alarmes e câmera, controles mais inteligentes de música e opções para gravação local. Atualize já.

Leia mais...
2025-11-07
Pacotes NuGet maliciosos sabotam sistemas industriais:

Nove pacotes com payloads acionados em 2027 e 2028 foram removidos do NuGet; o mais perigoso, Sharp7Extend, ataca PLCs industriais com falhas ocultas e interrupções aleatórias, dificultando a detecção e resposta aos ataques.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-07
Extensão maliciosa com ransomware é publicada no VS Code:

Susvsex, criada com ajuda de AI, infecta arquivos e exfiltra dados; relatório ignorado pela Microsoft que demorou a removê-la do marketplace oficial.

Leia mais...
2025-11-06
Ataque ransomware em Nevada detalhado:

hackers usaram malware via anúncios maliciosos para acesso, impactando 60 agências; após 28 dias, estado recuperou 90% dos dados sem pagar resgate, destacando resposta transparente e melhorias em segurança.

Leia mais...
2025-11-06
Campanha InedibleOchotense finge ser ESET para ataques phishing na Ucrânia:

Grupo ligado à Rússia envia e-mails e mensagens com instalador trojanizado que inclui backdoor Kalambur e permite acesso remoto via RDP, explorando reputação da ESET no país.

Leia mais...
2025-11-06
Cisco alerta para ataques em firewalls e contact centers:

novas variantes de exploração em Cisco Secure Firewall ASA e FTD podem causar DoS e execução remota; falhas críticas no Unified CCX permitem upload de arquivos e elevação de privilégios; atualize urgentemente.

Leia mais...
2025-11-06
ClickFix evolui com vídeos/guias e timer:

ataques usam vídeos para instruir vítimas sobre execução de comandos maliciosos, detectam OS automaticamente e pressionam com timer, aumentando riscos de infecção por malware e roubo de dados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-06
Chatbots populares divulgam propaganda russa:

ChatGPT, Gemini, DeepSeek e Grok reproduzem fontes sancionadas da Rússia sobre a guerra na Ucrânia, explorando lacunas de dados e levantando dúvidas sobre o controle de desinformação nos LLMs na União Europeia.

Leia mais...
2025-11-06
Gootloader ressurge com campanha de SEO malicioso:

Após 7 meses parado, o malware volta a usar SEO poisoning para promover sites falsos que distribuem documentos maliciosos e distribuem backdoors como Supper SOCKS5, facilitando ataques ransomware rápidos.

Leia mais...
2025-11-06
Sandworm lança ataques com malware wiper na Ucrânia:

Grupo russo destrói dados em setores governamental, educacional e de grãos, atingindo a principal fonte de receita do país, em operações que refletem a guerra econômica contínua e visam causar danos irreversíveis.

Leia mais...
2025-11-05
Vulnerabilidades em ChatGPT permitem roubo de dados:

Sete falhas nos modelos GPT-4o e GPT-5 permitem ataques de prompt injection para extrair informações pessoais, mesmo sem consentimento, alertam pesquisadores em cibersegurança. OpenAI já corrigiu parte dos problemas.

Leia mais...
2025-11-05
SonicWall confirma ataque estatal em brecha de firewall:

investigação aponta que hackers patrocinados exploraram backup na nuvem, mas produtos e redes de clientes não foram afetados; recomendação é redefinir credenciais para evitar riscos futuros.

Leia mais...

CVEs em destaque

CVE-2023-26347 7.5
CVE-2023-44353 9.8
CVE-2023-44352 6.1
CVE-2023-52076 8.5
CVE-2025-13915 9.8
CVE-2013-3993 6.5
CVE-2025-52691 10
CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
1

...

16

17

18

...

326

CVEs em destaque

CVE-2023-26347 7.5
CVE-2023-44353 9.8
CVE-2023-44352 6.1
CVE-2023-52076 8.5
CVE-2025-13915 9.8
CVE-2013-3993 6.5
CVE-2025-52691 10
CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8