2024-01-17
Alerta de falhas críticas na Citrix, VMware e Atlassian:

A Citrix identificou vulnerabilidades zero-day nos NetScaler ADC e Gateway. A VMware notificou sobre um problema na Aria Automation. Já a Atlassian divulgou a correção de falha crítica que afeta Confluence Data Center e Server, recomendando atualização imediata.

Leia mais...
2024-01-17
Remcos RAT disfarçado de jogos adultos na Coreia:

A descoberta em questão envolve a infiltração do trojan de acesso remoto (RAT), propagado via WebHard. O disfarce usado era de jogos destinados a maiores de idade, permitindo, assim, controle e vigilância não autorizados do sistema infiltrado.

Leia mais...
2024-01-17
Vulnerabilidade no GitHub leva a rotatividade de chaves:

O problema de segurança identificado no dia 26 de dezembro de 2023 levou a Microsoft, proprietária da plataforma, a renovar algumas chaves de criptografia relacionadas a funcionalidades do serviço. Por precaução, todas as credenciais possivelmente alocadas no contêiner de produção também foram modificadas.

Leia mais...
2024-01-17
Acordo de US$ 5 bilhões do Google em ação de rastreamento ilegal:

A gigante tecnológica concordou com o pagamento para encerrar a reivindicação de monitoramento indevido das atividades online dos usuários, mesmo em navegação anônima. Mesmo com um processo em 2020, enfatizou a divulgação prévia desta coleta.

Leia mais...
2024-01-17
Parceria Intel e Canonical busca avanço em computação confidencial:

As duas gigantes da tecnologia se unem visando preencher lacunas entre inovações de última geração e a adaptação do ecossistema de software. O foco é uma versão do Ubuntu, otimizada pela Intel, que trará segurança reforçada para os dados altamente sensíveis dos clientes. Suporte ao movimento Confidential Computing também está na pauta.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-01-17
Sistema anti-malware do macOS falha na detecção de novos malwares:

Segundo a SentinelOne, o XProtect não conseguiu identificar e bloquear três tipos recentes de malwares. A empresa de segurança cibernética sugere a adoção de medidas mais fortes, como análise heurística avançada e aplicação de firewalls.

Leia mais...
2024-01-17
Vulnerabilidades 'PixieFail' ameaçam protocolo IPv6 de sistemas EDK II da Tianocore:

Nove falhas denominadas PixieFail põem em risco o protocolo IPv6 usado em computadores e servidores corporativos. Elas afetam principalmente o processo de inicialização PXE, essencial para o provisionamento de sistemas operacionais. A exploração desses pontos fracos pode resultar em danos ao serviço, exposição de informações, execução remota de códigos e sequestro de sessões de rede.

Leia mais...
2024-01-17
Ataque de ransomware paralisa Câmara Municipal de Calvià em Majorca:

A instituição espanhola teve os serviços municipais interrompidos e prazos administrativos suspensos até janeiro de 2024. Documentos podem ser entregues por portal do Governo Geral, enquanto especialistas em TI trabalham na recuperação dos sistemas afetados. A identidade dos autores é incerta.

Leia mais...
2024-01-17
Alerta da CISA e FBI:

AndroxGh0st, malware de origem Python, está sendo usado para montagem de botnet com o objetivo de identificar e explorar alvos em redes específicas. Oferece riscos severos como roubo de informações de aplicações como AWS e Microsoft Office 365.

Leia mais...
2024-01-17
Kaspersky revela método para detectar spyware em dispositivos Apple:

A empresa de cibersegurança russa identificou um processo simples que envolve a análise do arquivo "Shutdown.log", que regista cada reinicialização do dispositivo. Quando há presença de softwares espiões, são notados atrasos. Essa estratégia, contudo, é eficaz somente se o dispositivo for reiniciado regularmente.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2024-01-17
Chrome lança atualização emergencial:

O gigante da tecnologia corrigiu três vulnerabilidades de alta gravidade em seu navegador, incluindo uma ( CVE-2024-0519 ) já explorada por criminosos virtuais envolvendo o mecanismo JavaScript V8. Informações adicionais sobre o escopo dos ataques não foram divulgados, uma vez que a notificação da falha foi feita anonimamente.

Leia mais...
2024-01-16
Vulnerabilidade a invasores nos termostatos Bosch BCC100 e Rexroth NXA015S-36V-B:

descobertas pela empresa de cibersegurança Bitdefender e pelo grupo de engenharia Bosch, essas falhas permitem a execução de códigos arbitrário nos sistemas. Correções estão previstas para o fim de janeiro de 2024.

Leia mais...
2024-01-16
Crescimento de Ataques DDoS baseados em HTTP:

A Cloudflare reporta um aumento exorbitante de 61.839% direcionado ao setor de serviços ambientais, coincidindo com a COP 28. A indústria criptográfica lidera como principal alvo, seguida pela de jogos e telecomunicações, enquanto os agressores majoritários são EUA e China.

Leia mais...
2024-01-16
Ataque cibernético à AGF+:

Instituição de investimento é vítima do ransomware Happy Blog no final de 2023, com vazamento de informações críticas de colaboradores e clientes. Firmou-se contra a extorsão exigida pelos invasores digital e registrou o caso às autoridades, que já estão apurando.

Leia mais...
2024-01-16
Vulnerabilidades detectadas em firewalls SonicWall:

Pesquisadores de segurança identificaram mais de 178 mil equipamentos passíveis a ataques de negação de serviço. Estes problemas podem permitir a execução remota de códigos. Administradores são aconselhados a não expor as interfaces de gerenciamento on-line e atualizar o firmware.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-01-16
Phemedrone, na ativa:

Este information stealer explora uma falha do Microsoft Defender SmartScreen ( CVE-2023-36025 ) para esquivar-se dos alertas do sistema operacional e acessar dados em navegadores, aplicativos e carteiras de criptomoedas. Embora corrigido em 2023, o problema persiste em versões desatualizadas do Windows.

Leia mais...
2024-01-16
Inferno Drainer:

Finalizado após lucrar US$ 87 milhões, o esquema ameaçou mais de 137 mil pessoas, criando 16 mil domínios maliciosos. Enganando usuários para conectar suas carteiras de criptomoedas, a campanha ficou ativa de 2022 a 2023.

Leia mais...
2024-01-16
Investigação da PF sobre fake news eleitorais de 2024 com IA:

Áudios falsificados influenciando a votação em três estados, Amazonas, Rio Grande do Sul e Sergipe, estão sob análise. Os sons adulterados, criados por softwares avançados, prejudicaram a imagem de dois prefeitos e um deputado federal.

Leia mais...
2024-01-16
Falha de segurança no navegador Opera para Windows e macOS:

Um problema denominado MyFlaw foi identificado por pesquisadores da Guardio Labs, que aproveita o recurso My Flow para executar arquivos no sistema operacional. A vulnerabilidade, já corrigida na mais recente atualização.

Leia mais...
2024-01-16
Problemas de desempenho no YouTube são apontados por usuários do Adblock e Adblock Plus:

Dificuldades incluem demora na carga de vídeos, lentidão em transições de tela e desafios na navegação, além de que pode gerar um sobrecarregamento no Chrome, deixando o sistema do usuário lento. Especialistas afirmam que tais transtornos têm possibilidades de serem gerados pelos script do Adblock Plus.

Leia mais...

CVEs em destaque

CVE-2025-37164 10
CVE-2025-59374 None
CVE-2025-20393 10
CVE-2022-26318 9.8
CVE-2025-61675 None
CVE-2025-61678 None
CVE-2025-66039 None
CVE-2025-13184 9.8
CVE-2025-27020 9.8
CVE-2025-13390 10
1

...

218

219

220

...

324

CVEs em destaque

CVE-2025-37164 10
CVE-2025-59374 None
CVE-2025-20393 10
CVE-2022-26318 9.8
CVE-2025-61675 None
CVE-2025-61678 None
CVE-2025-66039 None
CVE-2025-13184 9.8
CVE-2025-27020 9.8
CVE-2025-13390 10