2025-06-18
BeyondTrust corrige falha GRAVE:

A BeyondTrust lançou atualizações de segurança para remediar uma vulnerabilidade severa, identificada como CVE-2025-5309 , em suas soluções Remote Support e Privileged Remote Access. A falha, descoberta por Jorren Geurts da Resillion, permitiria a execução remota de código por atacantes não autenticados, especialmente preocupante no componente de chat do Remote Support. A empresa já aplicou as correções nos sistemas cloud e insta clientes com instalações locais a atualizarem.

Leia mais...
2025-06-18
Vulnerabilidades em Sitecore XP:

Ciberpesquisadores da watchTowr identificaram uma cadeia de falhas na plataforma Sitecore Experience Platform, permitindo execução remota de código sem autenticação. Essas brechas afetam versões 10.1 a 10.4, com patches disponíveis desde maio de 2025. A falha envolve desde senhas hardcoded até problemas de segurança complexos, expondo milhares de sites empresariais a riscos significativos de invasão.

Leia mais...
2025-06-18
Scania confirma Vazamento de Dados :

A gigante automotiva Scania, parte do Grupo Volkswagen, confirmou um incidente de cibersegurança que comprometeu documentos de sinistros de seguro através do uso indevido de credenciais. A ação resultou na tentativa de extorsão, com os dados sendo ofertados em fóruns de hackers. A empresa assegura que o impacto foi limitado.

Leia mais...
2025-06-18
Google alerta sobre ataques hackers:

O grupo cibercriminoso, notório por táticas avançadas de engenharia social, agora visa importantes companhias de seguro nos EUA. Com operações que envolvem a imitação de funcionários para burlar autenticações, alertam-se as empresas para reforçar controles de identidade e treinamento de equipes de suporte.

Leia mais...
2025-06-18
Veeam corrige brecha grave:

A empresa Veeam anunciou correções para uma vulnerabilidade severa em seu software de Backup & Replication, identificada como CVE-2025-23121, com risco de execução remota de código por usuários autenticados. A falha recebeu a nota 9.9 em gravidade e afeta todas as versões anteriores à 12.3.2. Recomenda-se a atualização imediata para garantir a segurança dos dados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-06-18
Falha Grave em LangSmith é corrigida:

Pesquisadores de cibersegurança descobriram e corrigiram uma falha crítica na plataforma LangSmith da LangChain, que permitia o roubo de dados sensíveis como chaves API e entradas de usuários, através de um agente malicioso denominado AgentSmith. A vulnerabilidade destacada expunha os usuários a graves riscos de segurança.

Leia mais...
2025-06-18
Phishing mira usuários em Taiwan com Malware:

Pesquisadores de cibersegurança alertam para a disseminação de malwares como HoldingHands RAT e Gh0stCringe em Taiwan, por meio de e-mails phishing disfarçados de comunicações governamentais. Fortinet FortiGuard Labs identifica o grupo Silver Fox APT como responsável, utilizando documentos PDF e arquivos ZIP maliciosos para comprometer vítimas através de técnicas avançadas, incluindo anti-VM e escalonamento de privilégios.

Leia mais...
2025-06-17
Vulnerabilidade grave em Software da ASUS:

Uma falha de segurança, CVE-2025-3464 , no ASUS Armoury Crate pode escalonar privilégios para SYSTEM em Windows. Classificada com 8.8/10 em gravidade, afeta usuários que devem atualizar urgentemente o software para evitar comprometimento do sistema.

Leia mais...
2025-06-17
Nova Variante de Botnet:

Pesquisadores revelam a exploração de falha crítica para disseminar malware Flodrix. Criminosos exploram CVE-2025-3248 em servidores Langflow desatualizados, instalando o botnet que lança ataques DDoS. A urgência na atualização para a versão 1.3.0 se faz necessária para mitigar riscos.

Leia mais...
2025-06-17
E-mail do Washington Post é hackeado:

Várias contas de email de jornalistas do Washington Post, direcionadas a profissionais que cobrem segurança nacional e política econômica, foram hackeadas. Acredita-se que um governo estrangeiro esteja por trás do incidente, explorando vulnerabilidades no Microsoft Exchange, com suspeitas voltadas para grupos de ameaça persistentes avançados ligados à China.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-06-17
Vazamento de Dados da Zoomcar:

A empresa Zoomcar Holdings revelou uma brecha de segurança em seus sistemas que comprometeu dados pessoais de 8,4 milhões de usuários. Informações como nome, número de telefone, endereço residencial e de e-mail foram expostas. Não há indícios de vazamento de dados financeiros ou senhas.

Leia mais...
2025-06-17
Roteadores TP-Link em Risco:

A agência americana CISA adicionou uma falha crítica em roteadores TP-Link ao seu catálogo de Vulnerabilidades Conhecidas Exploradas. Com score de 8.8, CVE-2023-33538 permite execução de comandos via HTTP. Usuários são instados a atualizar equipamentos ou descontinuar uso se estiverem sem suporte.

Leia mais...
2025-06-17
Esquema Norte-Coreano de Criptomoedas e NFTs:

O Departamento de Justiça dos EUA mira em mais de $7.74 milhões vinculados a atividades ilegais de TI, alegando financiamento de programas armamentísticos de Pyongyang através de fraudes em companhias de criptomoedas e o uso de identidades falsas desde 2017.

Leia mais...
2025-06-17
Falha na Sitecore Experience Platform:

Especialistas da watchTowr Labs identificaram três vulnerabilidades graves na Sitecore XP, incluindo execução remota de código pré-autenticada, devido ao uso de credenciais codificadas e falhas no UploadFile. Urge a aplicação de patches para evitar ataques cibernéticos.

Leia mais...
2025-06-16
WestJet enfrenta ciberataque:

A companhia aérea WestJet sofreu um ciberataque, afetando sistemas internos e seu aplicativo. Esforços intensificados visam proteger dados sensíveis e manter a operação segura. A integridade dos serviços aos passageiros foi comprometida, mas já houve restauração do acesso a plataformas digitais.

Leia mais...
2025-06-16
Pacote Malicioso no PyPI:

Pesquisadores de cibersegurança identificaram pacotes com malware em repositórios populares como o PyPI e npm, visando roubar informações sensíveis de desenvolvedores, utilizando técnicas sofisticadas para se ocultarem e infectarem sistemas alvo, destacando a crescente sofisticação e ameaça à cadeia de suprimentos de software.

Leia mais...
2025-06-16
Falha no Serviço DHCP:

A Microsoft confirmou um problema decorrente das atualizações de segurança de junho de 2025 que afeta o funcionamento do serviço DHCP em versões de Windows Server, impedindo a renovação correta de endereços IP. Correções estão sendo preparadas.

Leia mais...
2025-06-16
Victoria's Secret se recupera de ataque cibernético:

A grife de moda conseguiu restaurar todos os sistemas afetados por um incidente de segurança em 24 de maio, não prevendo impactos materiais em seus resultados anuais. Após o ataque, que provocou a interrupção de sistemas corporativos e do e-commerce, operações já estão plenamente funcionais com assistência de especialistas externos.

Leia mais...
2025-06-16
Injeções maliciosas comprometem Sites pelo mundo:

Pesquisadores da Palo Alto Networks Unit 42 identificaram uma campanha de ciberataque que compromete websites legítimos com JavaScript malicioso, usando a técnica de obfuscação JSFireTruck. Essa manobra tem como alvo redirecionar usuários para URLs maliciosas, afetando mais de 269 mil páginas da web entre março e abril de 2025.

Leia mais...
2025-06-16
Ransomware adiciona módulo destruidor:

o ransomware Anubis agora impossibilita a recuperação de arquivos mesmo após o pagamento do resgate. A nova funcionalidade, encontrada pela Trend Micro, apaga completamente o conteúdo dos arquivos – um movimento para pressionar as vítimas a pagarem mais rapidamente.

Leia mais...

CVEs em destaque

CVE-2025-6020 7.8
CVE-2023-0386 7.8
CVE-2024-6473 7.8
CVE-2025-5309 None
CVE-2023-33538 8.8
CVE-2025-3464 None
CVE-2025-2884 6.6
CVE-2025-6029 None
CVE-2025-4922 8.1
CVE-2025-26521 8.1
1

2

3

...

265

CVEs em destaque

CVE-2025-6020 7.8
CVE-2023-0386 7.8
CVE-2024-6473 7.8
CVE-2025-5309 None
CVE-2023-33538 8.8
CVE-2025-3464 None
CVE-2025-2884 6.6
CVE-2025-6029 None
CVE-2025-4922 8.1
CVE-2025-26521 8.1