2025-10-30
WhatsApp lança backups criptografados por passkey:

A novidade permite usar biometria ou código para proteger o histórico de chats, sem precisar memorizar senhas, reforçando a segurança no armazenamento e acesso para iOS e Android.

Leia mais...
2025-10-30
NFC relay malware em alta na Europa Oriental:

pesquisa revela mais de 760 apps Android maliciosos roubando dados de cartões via Host Card Emulation, com ataques em países como Rússia, Polônia e República Tcheca e alertas para evitar APKs fora da Play Store.

Leia mais...
2025-10-30
CISA alerta vulnerabilidade crítica em VMware da Broadcom:

Agências do governo dos EUA têm até 20/11 para corrigir falha que permite escalada de privilégios em ataques já explorados por grupo chinês UNC5174 em sistemas VMware Aria Operations e VMware Tools.

Leia mais...
2025-10-30
ICE não comprou ogivas guiadas:

pagamento de US$ 61 mil à Quantico Tactical por “guided missile warheads” é equivocado, empresa não vende explosivos; transação correta é com dispositivos de distração para treinamento tático.

Leia mais...
2025-10-30
Ex-gerente da L3Harris Trenchant admite vender exploits sigilosos para a Rússia:

Peter Williams furtou e comercializou componentes protegidos de cybersecurity para um broker russo, favorecendo ataques cibernéticos contra EUA e aliados com lucro em criptomoeda.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-30
Vulnerabilidade grave em Chromium permite crash em navegadores:

Falha no Blink permite ao ataque Brash causar crash em navegadores Chromium em segundos via abuso do document.title, injetando milhões de atualizações e travando a thread principal com precisão temporal.

Leia mais...
2025-10-30
CISA e NSA orientam endurecer servidores Microsoft Exchange:

Recomendam fortalecer autenticação, encriptação e restringir acessos, além de desativar servidores antigos para evitar brechas; alerta para vulnerabilidades exploradas por grupos hackers e necessidade de monitoramento constante.

Leia mais...
2025-10-30
Hackers usam LinkedIn para phishing de executivos financeiros:

campanha usa convites falsos para conselho executivo e leva vítimas a páginas fraudulentas que roubam credenciais Microsoft via AITM, exigindo cautela com links em mensagens diretas inesperadas.

Leia mais...
2025-10-30
Vulnerabilidade no plugin de segurança do WordPress:

falha permite que assinantes leiam arquivos no servidor, falha no controle de capacidade em versões antigas expõe dados sensíveis; atualização já corrigiu o risco.

Leia mais...
2025-10-29
Hacktivists atacam sistemas críticos no Canadá:

invasões em infraestrutura essencial manipularam controles industriais, causando riscos e falsos alarmes; autoridades recomendam reforçar a segurança de ICS, evitar exposição direta e reportar atividades suspeitas para evitar danos maiores.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-29
Ataques automáticos a servidores PHP crescem:

botnets como Mirai e Mozi exploram vulnerabilidades CVE e falhas de configuração em PHP, IoT e cloud gateways, ampliando redes maliciosas e usando proxies residenciais para ações como DDoS, phishing e credential stuffing.

Leia mais...
2025-10-29
Ataque PhantomRaven em NPM rouba tokens e segredos PhantomRaven:

cerca de 126 pacotes maliciosos no NPM usados para roubar tokens de autenticação, segredos de CI/CD e credenciais do GitHub, explorando dependências dinâmicas remotas e técnicas de slopsquatting que dificultam a detecção.

Leia mais...
2025-10-29
Satélites vulneráveis à espionagem:

Pesquisa revela que metade dos sinais geostacionários não é criptografada, expondo dados sensíveis de consumidores, governos e infraestrutura crítica; empresas como T-Mobile já adotam encriptação após alerta dos pesquisadores.

Leia mais...
2025-10-29
Ataques russos visam dados sensíveis na Ucrânia:

hackers exploram web shells e ferramentas legítimas para acesso furtivo, mirando organizações locais e serviços, reduzindo rastros digitais e facilitando roubo de informações com técnicas avançadas e backdoors em PowerShell.

Leia mais...
2025-10-29
Falhas críticas em DELMIA Apriso e XWiki permitem execução remota de código:

Vulnerabilidades em produtos Dassault Systèmes e XWiki estão sendo exploradas para instalar mineradores de criptomoedas; atualize sistemas urgente para evitar ataques.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-29
Microsoft libera atualização KB5067036 para Windows 11 24H2/25H2:

traz recurso Administrator Protection e novo menu Iniciar, além de várias correções de bugs e melhorias na interface, segurança e usabilidade do sistema operacional.

Leia mais...
2025-10-28
CISA alerta sobre exploits em falhas críticas do DELMIA Apriso:

duas vulnerabilidades permitem acesso remoto privilegiado e execução de código; atualizações devem ser aplicadas urgentemente para evitar ataques em setores industriais sensíveis.

Leia mais...
2025-10-28
Ciberataques Norte-Coreanos Alvo Web3 e Blockchain:

Grupos ligados à Coreia do Norte usam campanhas GhostCall e GhostHire para infectar sistemas macOS e Windows de executivos e desenvolvedores, combinando phishing avançado via Zoom e Telegram com malware sofisticado que coleta dados sensíveis e credenciais, ampliando sua estratégia além do roubo de criptomoedas.

Leia mais...
2025-10-28
Descoberta vulnerabilidade TEE.Fail permite extrair chaves de ambientes confiáveis em CPUs:

Pesquisadores criaram ataque side-channel em DDR5 que explora falhas no Intel SGX, TDX e AMD SEV-SNP para capturar chaves criptográficas, possibilitando falsificação de assinaturas e acesso não autorizado a dados sensíveis.

Leia mais...
2025-10-28
Chrome 154 avisará antes de acessar sites HTTP inseguros:

Lançado para outubro de 2026, o Chrome ativará por padrão a opção "Always Use Secure Connections", alertando usuários antes de acessar sites públicos sem HTTPS, protegendo contra ataques man-in-the-middle e promovendo navegação mais segura e cifrada.

Leia mais...

CVEs em destaque

CVE-2025-14733 None
CVE-2022-23176 8.8
CVE-2025-11901 None
CVE-2025-14303 6.8
CVE-2025-14304 6.8
CVE-2025-14302 6.8
CVE-2025-37164 10
CVE-2025-59374 None
CVE-2025-20393 10
CVE-2022-26318 9.8
1

...

17

18

19

...

324

CVEs em destaque

CVE-2025-14733 None
CVE-2022-23176 8.8
CVE-2025-11901 None
CVE-2025-14303 6.8
CVE-2025-14304 6.8
CVE-2025-14302 6.8
CVE-2025-37164 10
CVE-2025-59374 None
CVE-2025-20393 10
CVE-2022-26318 9.8