2024-05-27
IA contra malware:

O Google Cloud introduziu o modelo de IA Gemini 1.5 Pro, capaz de identificar e analisar malwares com precisão sem precedentes. Pela equipe do VirusTotal, a IA demonstrou habilidades comparáveis a analistas humanos, fornecendo insights valiosos sobre ameaças emergentes e processamento rápido, exemplificado pela análise do WannaCry em apenas 34 segundos.

Leia mais...
2024-05-27
Ataque Cibernético na MITRE:

A empresa sem fins lucrativos enfrentou um ataque cibernético sofisticado, onde invasores criaram máquinas virtuais ilegítimas e utilizaram falhas zero-day em Ivanti Connect Secure. Os cibercriminosos, ligados à China, contornaram detecções e mantiveram acesso persistente, utilizando técnicas avançadas para manipulação do ambiente VMware.

Leia mais...
2024-05-27
Novo ransomware utiliza BitLocker para prejuízos massivos:

Este malware inovador encolhe partições não-boot para criar novos volumes de boot, cifrando sistemas corporativos com BitLocker. Empresas e entidades governamentais em diversos setores, como vacina e manufatura, são os alvos. A ameaça não deixa resgate claro, sugerindo motivações destrutivas.

Leia mais...
2024-05-27
Campanha maliciosa no Google Ads:

Hackers aproveitam o lançamento do Arc para Windows, lançando anúncios enganosos que direcionam para o download de instaladores contaminados, disseminando malware. Ameaças incluem info-stealers, com a instalação do navegador obscurecendo a presença do código malicioso. Recomenda-se cautela e a verificação de URLs e downloads.

Leia mais...
2024-05-27
Transparent Tribe intensifica ataques na Índia:

O coletivo Pakistan-nexus Transparent Tribe mira setores governamentais, de defesa e aeroespacial indianos com malware multiplataforma. Utilizando técnicas sofisticadas e abusando de serviços online populares, esses ataques destacam a evolução tática do grupo na exploração de vulnerabilidades críticas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-05-24
Google corrige oitavo Zero-Day no Chrome:

A falha, identificada como CVE-2024-5274, representa uma vulnerabilidade de 'type confusion' no motor V8 do navegador. Encontrada internamente, está sendo corrigida através da atualização 125.0.6422 para Windows, Mac e Linux, com implantação automática.

Leia mais...
2024-05-24
Solução encontrada:

Pesquisadores de segurança desvendaram a causa de um bug no iOS 17.5.1, que restaurava imagens antigas, identificando uma falha no código e não no iCloud. A correção já foi aplicada pela Apple, tranquilizando usuários quanto à privacidade de seus dados.

Leia mais...
2024-05-24
Vulnerabilidade de alto risco:

A empresa GitLab lançou atualizações para corrigir uma vulnerabilidade crítica de XSS no VS code editor que poderia permitir a invasores não autenticados sequestrar contas de usuário. Recomenda-se a atualização imediata das instalações para evitar comprometimento de dados sensíveis e possíveis ataques à cadeia de suprimentos.

Leia mais...
2024-05-24
Software de gravação judicial comprometido:

O instalador do software da JAVS para gravação em tribunais foi infectado com malware, permitindo o controle dos sistemas afetados. A empresa já removeu a versão comprometida e reforçou a segurança. A Rapid7 revela que o incidente, rastreado como CVE-2024-4978 , envolve o download de scripts maliciosos. Recomenda-se a reimagem dos sistemas afetados.

Leia mais...
2024-05-24
Alerta da Microsoft:

A gigante tecnológica destaca a ascensão do grupo hacker Storm-0539, especialmente antes de feriados significativos. Utilizando técnicas avançadas, o grupo tem como alvo empresas emissoras de cartões presente, causando prejuízos consideráveis ao monetizar os valores roubados em mercados paralelos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-05-24
Uma ameaça crescente:

Novas descobertas apontam para um padrão estabelecido em ataques ransomware contra a infraestrutura VMware ESXi, explorando vulnerabilidades e configuracões inadequadas. Especialistas recomendam monitoramento, backups robustos e autenticação forte para mitigar riscos, enquanto campanhas maliciosas sofisticadas continuam impactando organizações globais, incluindo distribuição de malware via anúncios e falsificação de softwares essenciais.

Leia mais...
2024-05-24
Falha no Apache Flink explorada ativamente:

A CISA adicionou à sua lista KEV um defeito no Apache Flink, devido à exploração ativa. A falha, identificada como CVE-2020-17519 , permite leituras não autorizadas de arquivos via REST. Ataques desconhecidos aproveitam a vulnerabilidade, com correções disponíveis desde janeiro de 2021.

Leia mais...
2024-05-24
NIST lança algoritmos criptográficos:

A novidade visa fortificar a segurança digital frente ao avanço dos computadores quânticos. Anne Neuberger, da Casa Branca, revelou que a medida protegerá segredos corporativos e nacionais, preparando o terreno para um futuro com computação quântica avançada. A iniciativa responde à coleta de dados altamente confidenciais por adversários.

Leia mais...
2024-05-23
Fim da Linha:

Microsoft anunciou a depreciação de VBScript, planejando removê-lo totalmente até 2027. A decisão visa avançar para linguagens mais modernas e seguras como JavaScript e PowerShell, em resposta também ao uso malicioso de VBScript em campanhas de malware.

Leia mais...
2024-05-23
Ataque cibernético expõe dados de 2 milhões de brasileiros:

A Polícia Federal realizou operação em Minas Gerais contra indivíduo acusado de invadir o CadSus e divulgar informações privadas na Deep Web. O hacker, envolvido em outros ataques governamentais, enfrentará acusações de invasão de dispositivo eletrônico e receptação de dados pessoais.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-05-23
Ivanti corrige múltiplas falhas críticas:

Ivanti corrige falhas críticas A empresa lançou correções para múltiplas vulnerabilidades críticas no Endpoint Manager e em outras soluções, abordando falhas que poderiam permitir execução remota de código. A ação visa reforçar a segurança contra explorações não autenticadas e autenticadas, além de falhas em outros softwares.

Leia mais...
2024-05-23
LastPass reforça segurança:

A popular ferramenta de gestão de senhas anunciou a criptografia de URLs no vault dos usuários para aumentar a privacidade e proteção contra vazamentos de dados. A medida visa ampliar a arquitetura de conhecimento zero da plataforma, após recentes incidentes de segurança que expuseram dados sensíveis, incluindo URLs não criptografados. Prevista para começar em junho de 2024, essa atualização ocorrerá em duas fases, sem a necessidade de ação imediata por parte dos usuários.

Leia mais...
2024-05-23
Intercontinental Exchange é multada por falha de segurança:

A companhia enfrentou penalidades da SEC por não reportar prontamente um incidente de segurança em seu VPN em 2021, violando normas de compliance e integridade do sistema regulatório. Após investigação sobre a invasão, descobriu-se ação de atores possivelmente estatais, porém, a reação foi tardia, resultando em multa civil e medidas corretivas exigidas.

Leia mais...
2024-05-23
Redução do risco de ciberataques:

A Rockwell Automation alerta seus clientes para desconectar sistemas de controle industrial da internet, visando proteger contra atividades maliciosas. Acompanhado por uma advertência da CISA, a urgência inclui mitigar vulnerabilidades específicas para reforçar a segurança. Pesquisadores indicam que malware via web em PLCs representa nova ameaça, sublinhando a importância de medidas preventivas.

Leia mais...
2024-05-23
Grupo Unfading Sea Haze mira governo Chinês desde 2018:

Pesquisadores revelam a atuação de um novo grupo cibernético, ativo há quatro anos, focando instituições governamentais e militares na região do Mar da China. Empregando técnicas avançadas e malware como Gh0st RAT, busca informações sensíveis.

Leia mais...

CVEs em destaque

CVE-2025-64721 10
CVE-2026-25049 None
CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5
1

...

189

190

191

...

339

CVEs em destaque

CVE-2025-64721 10
CVE-2026-25049 None
CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5