2024-06-12

Ataque abrangente afeta 20 mil sistemas da Fortinet:

Atuando desde antes do anúncio da vulnerabilidade CVE-2022-42475 , hackers patrocinados pelo estado chinês infectaram globalmente 20.000 dispositivos FortiGate, visando governos e setores de defesa. O malware COATHANGER possibilitou acesso remoto duradouro, destacando riscos em dispositivos de borda.

Leia mais...
2024-06-11

Microsoft alerta sobre uso malicioso de Azure Service Tags:

A gigante da tecnologia adverte sobre a exploração potencial de Azure Service Tags por atores maliciosos para contornar regras de firewall e acessar indevidamente recursos na nuvem. Segundo a Microsoft, tais tags deveriam complementar, e não substituir, controles de validação rigorosos.

Leia mais...
2024-06-11

Vulnerabilidade explorada ativamente:

A ARM alerta sobre brecha nos drivers Mali, afetando modelos Bifrost e Valhall entre as versões r34p0 e r40p0. Corrigida na versão r41p0, o erro permitia acesso indevido à memória já liberada. Recomenda-se atualizar para a versão r49p0 para maior segurança.

Leia mais...
2024-06-11

Ataque de phishing com malware mira recrutadores:

Pesquisadores de cibersegurança alertam sobre uma campanha de phishing que distribui o malware More_eggs, disfarçado de currículo, visando recrutadores através de publicações de emprego no LinkedIn. A tentativa, que foi frustrada, explora a técnica de engenharia social para persuadir as vítimas a baixar um arquivo malicioso, evidenciando a persistência dos cibercriminosos em utilizar métodos sofisticados para infiltração em sistemas corporativos.

Leia mais...
2024-06-11

Google contra-ataca:

A gigante da tecnologia anunciou a remoção de canais no YouTube e blogs no Blogger vinculados a operações de influência coordenadas originárias da China, Rússia, e outros países. Este esforço visa combater a disseminação de desinformação que abrange temas de política externa até esportes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-06-11

Ataque de ransomware afeta hospitais de Londres:

Após um ciberataque ao fornecedor de patologia Synnovis por Qilin, hospitais em Londres enfrentam escassez de sangue O Positivo e O Negativo. NHSBT convoca doadores urgentemente, enquanto recuperação dos sistemas de tipagem sanguínea permanece incerta.

Leia mais...
2024-06-11

Vulnerabilidades graves:

Pesquisadores da RedFox Security identificaram seis falhas severas no Netgear WNR614 N300, variando de bypass de autenticação a exposição do PIN do WPS. Com o dispositivo fora de linha, sem esperança de atualizações, recomenda-se fortemente a substituição por modelos mais seguros e atualizados.

Leia mais...
2024-06-11

Atualização perigosa :

Pesquisadores da Zscaler ThreatLabz detectaram uma versão aprimorada do ValleyRAT, incluindo novas funções maliciosas como captura de tela e limpeza de logs do Windows. Esse software foi vinculado a atores de ameaças baseados na China, visando a extração de dados sensíveis e infiltração de payloads em sistemas comprometidos.

Leia mais...
2024-06-11

Apple lança Inteligência Artificial:

A gigante da tecnologia apresentou o 'Apple Intelligence', uma inovação que promete revolucionar a interação com dispositivos através de IA, integrada a iOS 18, iPadOS 18 e macOS Sequoia. A novidade, que opera predominantemente de forma localizada para garantir a privacidade dos usuários, traz preocupações quanto à segurança dos dados semânticos contra malwares. A colaboração com a OpenAI e o compromisso com a privacidade destacam-se, apesar das incertezas sobre a proteção contra software espião.

Leia mais...
2024-06-10

LightSpy infesta macOS :

Pesquisadores descobrem variante inédita do spyware que usa exploits antigos para atacar macOS, afetando inicialmente poucos dispositivos em teste. Com capacidades amplas, sequestra informações sensíveis e realiza vigilância ampla via plugins diversificados, evidenciando a sofisticação crescente em ciberataques.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2024-06-10

Nova vulnerabilidade no PHP:

Especialistas descobriram um grave defeito no PHP para Windows, afetando todas as versões desde 5.x. Identificado como CVE-2024-4577, o problema reside na conversão de codificação de caracteres. Patches já foram liberados, mas a extensa aplicação em servidores requer atenção imediata para evitar explorações.

Leia mais...
2024-06-10

Microsoft revisará segurança do Windows Recall:

Após críticas, a empresa de Bil Gates anunciou melhorias na segurança e privacidade do recurso Recall em PCs Copilot+, incluindo criptografia aprimorada e autenticação obrigatória via Windows Hello para uso e acesso aos dados. A atualização exigirá que os usuários optem ativamente pela ativação.

Leia mais...
2024-06-10

Falha no LastPass:

Um update defeituoso na extensão para Google Chrome causou sobrecarga nos servidores da LastPass, gerando uma inacessibilidade prolongada aos cofres de senhas e contas dos usuários. Apesar da resolução alegada, problemas persistem, desencadeando críticas na comunidade online.

Leia mais...
2024-06-10

Vazamento maciço atinge Frontier Communications:

Ataque de ransomware expõe dados de 750 mil usuários. Em abril de 2024, um cyberataque comprometeu informações pessoais, incluindo nomes completos e SSNs. Apesar das adversidades, informações financeiras permaneceram seguras. A empresa agora reforça a segurança e oferece monitoramento de crédito gratuito aos afetados.

Leia mais...
2024-06-10

Mercado de extensões do Visual Studio Code expõe riscos de segurança:

Pesquisadores israelenses revelaram vulnerabilidades após "infectar" mais de 100 organizações via tema falso, destacando milhares de extensões suspeitas no Marketplace. A falta de controle rígido da Microsoft permite a exploração maliciosa dessa plataforma crescente.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-06-10

Vazamento massivo atinge The New York Times:

Em janeiro de 2024, dados internos do jornal, incluindo código-fonte, foram expostos após roubo de suas repositórias no GitHub. Uma publicação no 4chan revelou um arquivo de 273GB. O incidente não afetou os sistemas corporativos internos da companhia.

Leia mais...
2024-06-10

Sticky Werewolf:

Pesquisadores de segurança cibernética alertaram sobre Sticky Werewolf, atacando desde abril de 2023. Alvos incluem companhias farmacêuticas e setores de aviação e pesquisa. Usando arquivos RAR e scripts AutoIt, busca implantar malwares como Rhadamanthys e Ozone RAT, sob suspeita de nexos pro-ucranianos.

Leia mais...
2024-06-07

Falha no Apache RocketMQ:

A botnet Muhstik, conhecida por infectar dispositivos para mineração de criptomoedas e DDoS, utiliza uma vulnerabilidade crítica no Apache RocketMQ para comprometer servidores. Com 5216 instâncias ainda expostas, especialistas alertam para a urgente necessidade de atualizações de segurança.

Leia mais...
2024-06-07

GitHub sob Ataque:

Cibercriminosos estão atacando repositórios do GitHub, apagando conteúdos e exigindo contato via Telegram. Utilizando credenciais roubadas, os atacantes, identificados pelo pseudônimo Gitloker, deixam uma mensagem de resgate nas contas comprometidas. A prática, visando extorsão, reforça a necessidade de medidas de segurança como autenticação de dois fatores e revisão de acessos e chaves SSH.

Leia mais...
2024-06-07

Google reforça segurança e Meta sob fogo:

Privacidade de dados em cheque com tecnologias recentes, exigindo ações contra conteúdo impróprio e uso indevido de informações. Revelações sobre a vulnerabilidade do Microsoft Recall aumentam as preocupações.

Leia mais...

CVEs em destaque

CVE-2026-4112
CVE-2026-0234
CVE-2026-1188 9.8
CVE-2025-58136 7.5
CVE-2026-5873 8.8
CVE-2026-0049 6.2
CVE-2026-1092 7.5
CVE-2026-5445
CVE-2026-0775
CVE-2026-34976 10
1

...

200

201

202

...

354

CVEs em destaque

CVE-2026-4112
CVE-2026-0234
CVE-2026-1188 9.8
CVE-2025-58136 7.5
CVE-2026-5873 8.8
CVE-2026-0049 6.2
CVE-2026-1092 7.5
CVE-2026-5445
CVE-2026-0775
CVE-2026-34976 10