2025-09-16
China investiga Nvidia por backdoor em chip AI:

O país exige explicações sobre supostos backdoors capazes de rastrear localização e realizar desligamento remoto, levantando suspeitas que colocam em risco as vendas recém-autoridades retomadas, em meio a tensões geopolíticas e dúvidas técnicas sobre a legitimidade das acusações.

Leia mais...
2025-09-16
Reddit bloqueia bots do Internet Archive:

A plataforma limita arquivamento à página inicial, bloqueando posts e perfis, em resposta à coleta de dados feita por empresas de IA via Wayback Machine, alinhando-se a estratégias semelhantes de Cloudflare e Wikipédia contra scraping.

Leia mais...
2025-09-16
WhatsApp reforça proteção contra spam:

o recurso cria uma senha extra para restringir contatos desconhecidos que queiram iniciar conversa pelo nome de usuário, reforçando a privacidade e reduzindo spam, embora ainda esteja em fase de testes e sem previsão oficial de lançamento.

Leia mais...
2025-09-16
Tesla nega dados, hacker expõe:

Um hacker recuperou informações cruciais da unidade do Autopilot de um Tesla envolvido em acidente fatal de 2019, usadas em processo que apontou falha no sistema e responsabilizou a empresa, que pretende recorrer da sentença.

Leia mais...
2025-09-16
Nubank alerta para golpe advogado falso:

criminosos se passam por advogados, usam dados de processos e documentos falsos para pedir pagamentos adiantados via Pix; banco recomenda desconfiar da urgência, não pagar antecipadamente e verificar contatos na OAB para evitar fraudes judiciais cada vez mais frequentes.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-09-16
Burger King expõe falha com senha “admin”:

Sistemas da Restaurant Brands International usados por Burger King, Popeyes e Tim Hortons sofreram vulnerabilidades críticas, incluindo senha “admin” acessível em tablets de drive-thru e sites, permitindo acesso a áudios, dados de funcionários e controle administrativo, corrigidos após alerta de hackers éticos.

Leia mais...
2025-09-16
Banco Central reforça segurança do Pix:

limita transferências acima de R$ 15 mil em instituições não autorizadas e endurece regras para PSTI, com prazo para adequação e capital mínimo de R$ 15 milhões, após ataque que desviou R$ 710 milhões, buscando mitigar fraudes e aumentar a proteção do sistema financeiro.

Leia mais...
2025-09-16
Polícia prende suspeito por ataque cibernético a bancos:

João Nazareno Roque foi detido por fornecer login e senha para invasores acessarem sistemas do Banco Central via CMSW, facilitando desvios milionários em Pix e evitando rastreamento ao trocar de celular frequentemente, enquanto a polícia investiga extensão do crime.

Leia mais...
2025-09-16
Apple processa “leaker” do iOS 26:

Apple acusa Prosser de coordenar invasão ao iPhone de um engenheiro para obter vazamentos do iOS 26, baseando-se em e-mail anônimo e mensagem de voz; leaker nega envolvimento direto e afirma ter provas para se defender.

Leia mais...
2025-09-16
Microsoft Teams alerta para links suspeitos:

A plataforma integrará ao Defender para Office 365 um sistema que exibe avisos em mensagens com URLs maliciosas e bloqueia arquivos .exe, visando aumentar a segurança mesmo após o envio, enquanto corrige falhas recentes no motor anti-spam que bloqueavam links legítimos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-16
Microsoft corrige bug no Windows Installer:

A atualização ajusta as verificações do UAC para casos legítimos em arquivos MSI, melhora o controle via registro e soluciona falhas de desempenho em apps com NDI, normalizando a instalação de softwares sem comprometer a segurança.

Leia mais...
2025-09-16
Nova variante de RowHammer:

Pesquisadores da ETH Zürich e Google revelam ataque Phoenix que contorna proteções avançadas em chips DDR5 da SK Hynix, permitindo bit flips e acesso root em desktops padrão, recomendando aumento da taxa de refresh para mitigar riscos.

Leia mais...
2025-09-15
Ferramenta IA para Pentest:

Villager, framework de pen testing vinculado à China, automatiza explorações e incorpora RATs, facilitando ataques sofisticados por atores menos experientes e dificultando detecção e análise forense, sinalizando nova era em ofensiva cibernética impulsionada por IA.

Leia mais...
2025-09-15
Malware explora GitHub Pages:

Golpistas utilizam SEO e domínios imitadores para entregar trojans como HiddenGh0st, Winos e o inédito kkRAT, que executam persistência, espionagem e substituição de dados, explorando vulnerabilidades e desativando antivírus populares para comprometer sistemas e roubar informações.

Leia mais...
2025-09-15
CISA alerta para RCE ativa:

CISA avisa sobre exploração ativa da vulnerabilidade CVE-2025-5086 , que permite remote code execution via deserialization em sistemas usados na manufatura global, recomendando atualização imediata ou descontinuação do uso para evitar comprometimento por hackers.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-15
Novo ransomware HybridPetya:

malware que explora CVE-2024-7344 instala bootkit malicioso na EFI System Partition, criptografa MFT usando Salsa20 e exige resgate em Bitcoin, mas sistemas atualizados com patch de janeiro 2025 da Microsoft estão protegidos contra essa ameaça avançada.

Leia mais...
2025-09-15
Extensão maliciosa infecta VSCode, Cursor e Windsurf:

O grupo WhiteCobra dissemina extensões fraudulentas com design profissional para roubar carteiras de criptomoedas via malware LummaStealer, explorando falhas na verificação das plataformas e alcançando milhares de vítimas sem desanimar com remoções e exposições constantes.

Leia mais...
2025-09-12
Falha em SonicWall SSL VPN:

Grupo Akira explora vulnerabilidade em dispositivos da SonicWall para acessar redes, usando técnicas como brute-force, configurações inseguras de LDAP e distribuição do malware via Bumblebee e AdaptixC2, impactando setores industriais com campanhas sofisticadas e persistentes desde 2023.

Leia mais...
2025-09-12
VMScape ameaça segurança na nuvem:

Pesquisadores revelam ataque Spectre-like que permite VM maliciosa vazar chaves criptográficas de hypervisor QEMU em CPUs AMD e Intel, mesmo com mitigações ativas; patches no Linux já minimizam o risco com impacto de desempenho reduzido.

Leia mais...
2025-09-12
Microsoft Teams alerta sobre links maliciosos:

A partir de setembro de 2025, Teams exibirá avisos em mensagens com URLs sinalizadas como spam, phishing ou malware, protegendo usuários em ambiente corporativo. A função, parte do Microsoft Defender for Office 365, estará ativada por padrão em novembro, com configurações pelo Teams Admin Center.

Leia mais...

CVEs em destaque

CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
CVE-2025-9133 8.1
1

...

17

18

19

...

307

CVEs em destaque

CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
CVE-2025-9133 8.1