2025-11-18
Meta lança ferramenta para pesquisadores de bugs para aprimorar segurança do WhatsApp:

a empresa liberou o WhatsApp Research Proxy para facilitar a análise do protocolo da plataforma, reforçando combate a abusos e vulnerabilidades detectadas em 3,5 bilhões de usuários.

Leia mais...
2025-11-18
Alerta global ao Tycoon 2FA phishing kit:

esta ferramenta acessível e automatizada já causou 64 mil ataques em 2024, burlando MFA tradicional ao capturar credenciais e sessões em Microsoft 365 e Gmail, destacando a falha dos sistemas baseados em comportamento. A solução eficaz é a autenticação biométrica FIDO2, que vincula identidade a hardware físico, eliminando códigos e aprovações vulneráveis e transformando a segurança em uma experiência rápida e inquebrável para empresas.

Leia mais...
2025-11-18
Grupo iraniano usa backdoors avançados para atacar setor aeroespacial e defesa no Oriente Médio:

Ativistas suspeitos de espionagem do Irã, vinculados ao cluster UNC1549, utilizam backdoors TWOSTROKE e DEEPROOT, explorando fornecedores terceirizados e campanhas de phishing para acessar e espionar redes estratégicas.

Leia mais...
2025-11-18
Ameaça em npm usa cloaking para enganar vítimas e pesquisadores:

Pacotes maliciosos do ator "dino_reborn" usam serviço Adspect para identificar alvos e redirecionar vítimas a sites falsos de criptomoedas, enquanto ocultam-se de pesquisadores com técnicas anti-análise.

Leia mais...
2025-11-18
Atualização crítica no Chrome corrige falha explorada:

Google lançou patch para duas vulnerabilidades graves no motor V8 do Chrome, incluindo CVE-2025-13223 , já ativa em ataques, evitando execução remota de código e falhas no navegador. Atualize já.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-18
Microsoft lança update emergencial KB5072653 para corrigir erros na instalação das Extended Security Updates de Windows 10:

A atualização resolve falhas e o erro 0x800f0922 que impediam aplicar as atualizações de segurança estendidas de novembro em dispositivos com Windows 10 22H2.

Leia mais...
2025-11-18
Polícia da Holanda derruba serviço de bulletproof hosting usado por cibercriminosos:

Cerca de 250 servidores físicos foram apreendidos em operação que desativou uma infraestrutura que facilitava ransomware, phishing e outros crimes digitais, garantindo anonimato total aos usuários.

Leia mais...
2025-11-17
Microsoft revela botnet Aisuru atacando Azure com 15,72 Tbps:

A botnet Aisuru lançou um DDoS massivo contra a Azure com 15,72 Tbps e 3,64 bilhões de pacotes por segundo, usando dispositivos IoT comprometidos e afetando roteadores e câmeras, ampliando recordes e complicando a defesa.

Leia mais...
2025-11-17
Dragon Breath usa RONINGLOADER para atacar chineses:

O grupo Dragon Breath lançou uma campanha sofisticada com multi-stage loader RONINGLOADER, usando instaladores falsos para implantar Gh0st RAT, visando evitar proteções e atingir usuários falantes de chinês.

Leia mais...
2025-11-17
Google reduz vulnerabilidades em Android com Rust:

A adoção do Rust na plataforma Android diminuiu vulnerabilidades de segurança de memória para menos de 20%, com 1000x menos falhas que C/C++, além de acelerar o desenvolvimento com menos rollback e revisão.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-17
Vídeos hackeados de hospital materno na Índia vendidos em Telegram:

Imagens sensíveis de exames e procedimentos foram furtadas de ao menos 50.000 CCTVs, levantando debate sobre a vulnerabilidade e privacidade nas câmeras, instaladas sem segurança adequada.

Leia mais...
2025-11-17
Google pune apps Android que drenam bateria excessivamente:

A partir de 2026, apps com uso excessivo de wake locks serão sinalizados no Google Play, afetando sua visibilidade, e desenvolvedores devem corrigir o problema para melhorar performance e experiência do usuário.

Leia mais...
2025-11-17
Windows 10 KB5068781 falha na instalação por erro 0x800f0922 em licenças corporativas:

Microsoft investiga bug que impede update de segurança estendido em dispositivos com ativação via Microsoft 365 Admin Center, sem previsão de solução ou alternativas no momento.

Leia mais...
2025-11-17
Finger está de volta e é usado para ataques ClickFix:

O protocolo Finger, antigo e pouco usado, ressurgiu em campanhas maliciosas que executam comandos remotos via Windows para baixar malwares sofisticados, incluindo RATs, e enganar usuários com falsos captchas.

Leia mais...
2025-11-17
RondoDox explora falha crítica no XWiki para ataque com minerador e DDoS:

Botnet aproveita a vulnerabilidade CVE-2025-24893 não corrigida para executar código remoto, disparando tentativas de exploração e ataques diversos; atualização imediata é essencial.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-17
Microsoft enfrenta queda em Azure, 365, Xbox e Minecraft por mudança acidental:

A plataforma Azure e serviços Microsoft caíram por erro de configuração, evidenciando a fragilidade da internet dominada por poucos gigantes. A empresa identificou a falha e iniciou a recuperação, mas o incidente reforça riscos de dependência em grandes provedores.

Leia mais...
2025-11-17
Logitech confirma vazamento de dados em ataque ransomware Clop:

A Logitech confirmou um incidente de segurança que resultou no roubo de dados através de uma falha zero-day vinculada ao Oracle E-Business Suite, explorada pelo grupo extorsionista Clop.

Leia mais...
2025-11-17
EUA condenam cinco por esquema de fraude em trabalho remoto e roubo de criptomoedas ligados à Coreia do Norte:

Cinco pessoas se declararam culpadas por contribuir com fraudes que geraram US$ 2,2 milhões ao regime norte-coreano, envolvendo roubo de identidades e contratação fraudulenta para trabalho remoto.

Leia mais...
2025-11-14
Grupo norte-coreano usa JSON storage para espalhar malware:

Ativistas da Coreia do Norte mudam tática ao usar serviços JSON para hospedar payloads maliciosos, envolvendo ofertas falsas no LinkedIn que instalam malwares BeaverTail e backdoors para roubo de dados e criptomoedas.

Leia mais...
2025-11-14
Falha crítica em AI engines possibilita execução remota de código:

Vulnerabilidades no uso inseguro de ZeroMQ e pickle afetam Meta, Nvidia, Microsoft e projetos PyTorch, expondo sistemas a ataques de execução arbitrária e roubo de modelos.

Leia mais...

CVEs em destaque

CVE-2025-14533 9.8
CVE-2025-68144 None
CVE-2025-68145 None
CVE-2025-68143 None
CVE-2026-22708 None
CVE-2026-0615 7.3
CVE-2026-0613 7.5
CVE-2026-0616 7.5
CVE-2026-0612 7.5
CVE-2026-22604 5.3
1

...

19

20

21

...

333

CVEs em destaque

CVE-2025-14533 9.8
CVE-2025-68144 None
CVE-2025-68145 None
CVE-2025-68143 None
CVE-2026-22708 None
CVE-2026-0615 7.3
CVE-2026-0613 7.5
CVE-2026-0616 7.5
CVE-2026-0612 7.5
CVE-2026-22604 5.3