2026-01-12
APT28 realiza ataques de phishing sofisticados direcionados a agências de energia, think tanks e organizações na Europa e Ásia:

O grupo russo BlueDelta usa páginas falsas de login em serviços populares, documentos legítimos como isca e redirecionamentos para roubar credenciais sem levantar suspeitas.

Leia mais...
2026-01-12
IDHS expõe dados pessoais e de saúde de 700 mil residentes:

O Departamento de Serviços Humanos de Illinois revelou que mapas de recursos públicos ficaram acessíveis online por erro nas configurações, expondo dados de quase 700 mil beneficiários de programas de saúde e reabilitação.

Leia mais...
2026-01-12
Homem acusado de hackear Snapchat para roubar fotos privadas:

Nos EUA, Kyle Svara foi denunciado por phishing que invadiu contas de quase 600 mulheres entre 2020 e 2021, roubando imagens para vender online e oferecendo serviços de hacking, enfrentando múltiplas acusações criminais.

Leia mais...
2026-01-09
Trend Micro corrige falha crítica em Apex Central:

Vulnerabilidade permite execução remota de código com privilégios SYSTEM sem autenticação, via injeção de DLL maliciosa; empresa recomenda atualização urgente com patch 7190 para garantir segurança dos sistemas.

Leia mais...
2026-01-09
CISA encerra 10 Emergency Directives e unifica ações em Binding Operational Directive 22-01:

A agência americana finalizou 10 ordens emergenciais entre 2019 e 2024, integrando-as à BOD 22-01, que usa o catálogo KEV para direcionar patching ágil contra vulnerabilidades exploradas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-09
FBI alerta QR codes maliciosos usados por hackers norte-coreanos:

Grupo Kimsuki realiza campanhas de spearphishing com QR codes para roubar credenciais e burlar MFA, mirando organizações dos EUA ligadas a políticas e pesquisas sobre Coreia do Norte.

Leia mais...
2026-01-09
Bug em switches Cisco causa reboot contínuo:

Vários modelos enfrentam reinicializações devido a erro fatal no cliente DNS interno que trata falhas de consulta como críticas, afetando a resolução de nomes e sincronização de tempo, com soluções temporárias de desativação DNS.

Leia mais...
2026-01-09
Hackers chineses usaram VPN SonicWall comprometida para explorar falhas no VMware ESXi:

Grupo utilizou toolkit desenvolvido antes da divulgação das vulnerabilidades em 2025 para escapar da VM e acessar o hipervisor, destacando a necessidade de atualização e monitoramento.

Leia mais...
2026-01-09
Campanha usa WhatsApp para espalhar trojan bancário em ataques no Brasil:

Pesquisadores revelam ataque com trojan Astaroth que usa WhatsApp para enviar mensagens maliciosas às vítimas, propagando o malware de forma automatizada e furtiva para roubo financeiro.

Leia mais...
2026-01-09
Texas proíbe Samsung de coletar dados de TVs:

Uma liminar temporária impede Samsung de usar tecnologia ACR para capturar dados de áudio e vídeo de consumidores do Texas sem consentimento claro. O tribunal cita práticas enganosas e risco de acesso pela China.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-01-09
Grupo chinês UAT-7290 realiza espionagem global:

Ator ameaça foca em setores na Ásia e Europa com malwares RushDrop, DriveSwitch e SilentRaid, usando exploits 1-day para acesso inicial e estabelecendo infraestrutura para operações adversárias.

Leia mais...
2026-01-09
Pesquisadores descobrem malware NodeCordRAT em pacotes npm maliciosos:

Três pacotes npm foram usados para propagar o NodeCordRAT, um trojan de acesso remoto que rouba credenciais do Chrome, tokens API e frases seed de carteiras cripto via Discord para comando e controle.

Leia mais...
2026-01-09
Microsoft exige MFA para acesso ao Microsoft 365 admin center:

A partir de 9 de fevereiro de 2026, a Microsoft vai bloquear o acesso ao portal administrativo do Microsoft 365 para usuários sem MFA habilitado, reforçando a segurança contra ataques e comprometimentos.

Leia mais...
2026-01-08
Cisco corrige falha crítica no Identity Services Engine:

Vulnerabilidade no Cisco ISE permite que invasores com privilégios admin acessem dados sensíveis; código PoC está público e empresa recomenda atualização urgente para evitar riscos futuros.

Leia mais...
2026-01-08
Falhas críticas no Coolify comprometem servidores:

Vulnerabilidades graves no Coolify, plataforma open-source para self-hosting, permitem bypass de autenticação e execução remota de código, com risco de controle total do servidor. Usuários devem atualizar urgentemente para versões corrigidas para evitar exploração.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-08
OpenAI lança ChatGPT Health com foco na saúde:

Novo serviço permite interações seguras sobre saúde, conectando apps e registros médicos para respostas personalizadas, com alta proteção de dados e avaliação clínica, mas sem substituir diagnóstico ou tratamento.

Leia mais...
2026-01-08
CISA adiciona falhas ativas em Microsoft Office e HPE OneView:

A agência americana incluiu duas vulnerabilidades críticas em seu catálogo KEV, destacando riscos de exploração remota por código malicioso e recomendando atualizações imediatas para evitar danos em redes públicas e privadas.

Leia mais...
2026-01-08
GoBruteforcer ameaça criptomoedas com ataques em massa:

Nova onda do botnet GoBrut explora servidores expostos, principalmente com configurações de AI, realizando bruteforce em FTP, MySQL e phpMyAdmin para acessar carteiras e roubar fundos.

Leia mais...
2026-01-08
Microsoft desativa RC4 após 26 anos:

Windows deixará de suportar o antigo algoritmo RC4, vulnerável a ataques explorados por hackers e criticado nos EUA, passando a usar apenas AES-SHA1 a partir de 2026, com ferramentas para identificar sistemas legados que ainda dependem do RC4.

Leia mais...
2026-01-08
Vulnerabilidade crítica no jsPDF permite roubo de dados locais:

Falha em versões anteriores a 4.0 permite ataques de local file inclusion e path traversal, expondo arquivos locais em PDF gerados. Correção exige atualização e controle rigoroso de permissões no Node.js.

Leia mais...

CVEs em destaque

CVE-2025-62844
CVE-2026-22766 7.2
CVE-2026-2931 8.8
CVE-2026-22898
CVE-2026-32647 7.8
CVE-2017-10271 7.5
CVE-2026-22765 8.8
CVE-2026-4674 8.8
CVE-2026-4673 8.8
CVE-2026-1995 7.8
1

...

20

21

22

...

350

CVEs em destaque

CVE-2025-62844
CVE-2026-22766 7.2
CVE-2026-2931 8.8
CVE-2026-22898
CVE-2026-32647 7.8
CVE-2017-10271 7.5
CVE-2026-22765 8.8
CVE-2026-4674 8.8
CVE-2026-4673 8.8
CVE-2026-1995 7.8