2025-11-17
Google pune apps Android que drenam bateria excessivamente:

A partir de 2026, apps com uso excessivo de wake locks serão sinalizados no Google Play, afetando sua visibilidade, e desenvolvedores devem corrigir o problema para melhorar performance e experiência do usuário.

Leia mais...
2025-11-17
Windows 10 KB5068781 falha na instalação por erro 0x800f0922 em licenças corporativas:

Microsoft investiga bug que impede update de segurança estendido em dispositivos com ativação via Microsoft 365 Admin Center, sem previsão de solução ou alternativas no momento.

Leia mais...
2025-11-17
Finger está de volta e é usado para ataques ClickFix:

O protocolo Finger, antigo e pouco usado, ressurgiu em campanhas maliciosas que executam comandos remotos via Windows para baixar malwares sofisticados, incluindo RATs, e enganar usuários com falsos captchas.

Leia mais...
2025-11-17
RondoDox explora falha crítica no XWiki para ataque com minerador e DDoS:

Botnet aproveita a vulnerabilidade CVE-2025-24893 não corrigida para executar código remoto, disparando tentativas de exploração e ataques diversos; atualização imediata é essencial.

Leia mais...
2025-11-17
Microsoft enfrenta queda em Azure, 365, Xbox e Minecraft por mudança acidental:

A plataforma Azure e serviços Microsoft caíram por erro de configuração, evidenciando a fragilidade da internet dominada por poucos gigantes. A empresa identificou a falha e iniciou a recuperação, mas o incidente reforça riscos de dependência em grandes provedores.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-17
Logitech confirma vazamento de dados em ataque ransomware Clop:

A Logitech confirmou um incidente de segurança que resultou no roubo de dados através de uma falha zero-day vinculada ao Oracle E-Business Suite, explorada pelo grupo extorsionista Clop.

Leia mais...
2025-11-17
EUA condenam cinco por esquema de fraude em trabalho remoto e roubo de criptomoedas ligados à Coreia do Norte:

Cinco pessoas se declararam culpadas por contribuir com fraudes que geraram US$ 2,2 milhões ao regime norte-coreano, envolvendo roubo de identidades e contratação fraudulenta para trabalho remoto.

Leia mais...
2025-11-14
Grupo norte-coreano usa JSON storage para espalhar malware:

Ativistas da Coreia do Norte mudam tática ao usar serviços JSON para hospedar payloads maliciosos, envolvendo ofertas falsas no LinkedIn que instalam malwares BeaverTail e backdoors para roubo de dados e criptomoedas.

Leia mais...
2025-11-14
Falha crítica em AI engines possibilita execução remota de código:

Vulnerabilidades no uso inseguro de ZeroMQ e pickle afetam Meta, Nvidia, Microsoft e projetos PyTorch, expondo sistemas a ataques de execução arbitrária e roubo de modelos.

Leia mais...
2025-11-14
Checkout.com sofre ataque do grupo ShinyHunters e se recusa a pagar resgate:

dados antigos de até 25% dos comerciantes foram expostos em sistema legado, empresa investirá em segurança e doará valor do resgate para pesquisa em cibercrime.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-14
Ataques cibernéticos AI da China usam Claude Code para espionagem:

China utilizou IA do Anthropic para orquestrar ataques automatizados contra 30 alvos globais, com mínimo controle humano, destacando avanço em ataques autônomos sofisticados em setembro de 2025.

Leia mais...
2025-11-14
Vulnerabilidade em Fortinet Fortiweb permite invasão de contas admin:

Exploração ativa de falha não divulgada permite criar contas administrativas via bypass de autenticação; versões anteriores a 8.0.2 estão vulneráveis, risco de comprometimento integral do dispositivo.

Leia mais...
2025-11-14
ASUS lança update para falha grave em roteadores DSL:

Firmware corrige vulnerabilidade que permite acesso remoto sem autenticação em modelos DSL-AC51, DSL-N16 e DSL-AC750, evitando ataques simples e protegendo contra botnets. Atualize já.

Leia mais...
2025-11-14
Alerta sobre ransomware Akira:

Operação expande ataques para Nutanix AHV VM encriptando discos via CVE-2024-40766 e explorando vulnerabilidades em firewalls SonicWall, exigindo backups offline e autenticação multifator rápida para proteção eficaz.

Leia mais...
2025-11-14
Kraken ransomware realiza testes antes de criptografar dados:

O malware avalia a performance das máquinas para escolher entre criptografia total ou parcial, visando maximizar o dano sem sobrecarregar o sistema, atacando Windows, Linux e VMware ESXi com técnicas avançadas de infiltração e exfiltração.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-14
Ataque massivo no npm cria 100 mil pacotes spam em segundos:

Pacote ‘IndonesianFoods’ gera mais de 100 mil itens no npm, poluindo o registro e ameaçando a cadeia de supply-chain com potencial para payloads maliciosos futuros e exploração em larga escala.

Leia mais...
2025-11-14
Campanha massiva de phishing na hotelaria registra 4.300 domínios:

Golpe russo usa phishing kit sofisticado para enganar hóspedes com sites falsos de reservas, em 43 idiomas, visando roubo de dados e pagamento via cartão em plataformas como Booking e Airbnb.

Leia mais...
2025-11-13
Vulnerabilidade crítica no ImunifyAV permite execução remota de código:

A falha no scanner AI-bolit afeta versões anteriores a 32.7.4.0, podendo comprometer servidores Linux usados em hospedagens compartilhadas; atualização urgente é recomendada pela CloudLinux.

Leia mais...
2025-11-13
Extensão maliciosa rouba seed phrases usando microtransações:

Pesquisadores revelam extensão "Safery: Ethereum Wallet" para Chrome que esconde backdoor para exfiltrar seed phrases via transações na blockchain, permitindo que atacantes drenem fundos sem C2.

Leia mais...
2025-11-13
Google flexibilizará política de sideloading no Android:

após críticas de desenvolvedores, a empresa revisará regras para instalação de apps via .APK, permitindo instalação de apps não verificados com avisos de risco. Detalhes da política serão divulgados em breve.

Leia mais...

CVEs em destaque

CVE-2026-20045 8.2
CVE-2026-22844 9.9
CVE-2026-22218 None
CVE-2026-22219 None
CVE-2026-1245
CVE-2025-14533 9.8
CVE-2025-68144 None
CVE-2025-68145 None
CVE-2025-68143 None
CVE-2026-22708 None
1

...

20

21

22

...

333

CVEs em destaque

CVE-2026-20045 8.2
CVE-2026-22844 9.9
CVE-2026-22218 None
CVE-2026-22219 None
CVE-2026-1245
CVE-2025-14533 9.8
CVE-2025-68144 None
CVE-2025-68145 None
CVE-2025-68143 None
CVE-2026-22708 None