2025-09-10
Adobe corrige falha crítica:

Empresa libera patch emergencial para falha que permite invasão de contas via Commerce REST API sem autenticação; correção impacta funcionalidades internas e deve ser aplicada imediatamente, enquanto WAF protege usuários na nuvem e exploração ativa ainda não foi detectada.

Leia mais...
2025-09-10
SAP corrige falha crítica em NetWeaver:

Foram eliminadas falhas graves, como deserialização insegura e falta de autenticação, que podem permitir desde execução remota de comandos até comprometimento total de sistemas, destacando a urgência na aplicação dos patches para proteger ambientes empresariais.

Leia mais...
2025-09-10
EUA sancionam scammers que roubaram bilhões:

O Tesouro americano sancionou redes em Mianmar e Camboja, ligadas a crimes como tráfico humano e trabalho escravo, que fraudaram mais de US$10 bilhões de vítimas dos EUA em 2024, bloqueando-os do sistema financeiro e operações com americanos.

Leia mais...
2025-09-10
Novo trojan Android:

Malware evoluído combina ataques por NFC, overlay e transferências automáticas, visando apps de criptomoedas e bancos tchecos, além de sequestrar dispositivos com ransomwares e capturar dados sensíveis para roubo digital.

Leia mais...
2025-09-10
Admin do marketplace BlackDB é preso:

Liridon Masurica, associado à plataforma ativa desde 2018, confessou crimes envolvendo fraude com dados roubados, enquanto outras operações internacionais desarticularam marketplaces como Rydox e Crimenetwork, intensificando o combate ao cibercrime global.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-09-09
Phishing evolui com MostereRAT e ClickFix:

Campanhas sofisticadas usam EPL e técnicas de evasão para instalar RAT e info stealers como MetaStealer, explorando engenharia social avançada, desativação de defesas Windows e manipulação de IA para ampliar controle e dificultar detecção.

Leia mais...
2025-09-09
Ataque de Cryptojacking via TOR:

Pesquisadores identificam ataque que explora APIs Docker vulneráveis com minerador e botnet, além de potencial propagação via Telnet e Chrome DevTools, ressaltando a urgência em proteger credenciais, segmentar redes e limitar exposição de serviços para impedir invasões e abusos sofisticados.

Leia mais...
2025-09-09
Plataforma pirata é derrubada:

Com mais de 120 milhões de acessos, o serviço ilegal, baseado na Moldávia e foco na Itália, encerrou atividades após pressão das entidades que combatem streaming ilegal, protegendo direitos de transmissões esportivas globais e o mercado audiovisual.

Leia mais...
2025-09-09
Falha em Cisco ASA:

Pesquisadores registram picos significativos de scans focados em dispositivos ASA e IOS, com ataques automatizados vindos principalmente do Brasil; especialistas recomendam atualizações imediatas, MFA e limitações de acesso para mitigar riscos e antecipar possíveis explorações.

Leia mais...
2025-09-09
Lovesac confirma ataque ransomware :

A fabricante americana de móveis revelou ataque cibernético entre fevereiro e março de 2025, com roubo de dados sensíveis. Grupo RansomHub reivindicou ação, ameaçando vazamento. Empresa oferece monitoramento de crédito e investiga impactos sem detalhar vítimas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-09
Domínios revelam espionagem Salt Typhoon:

Pesquisadores identificaram 45 domínios associados a campanhas de espionagem, destacando sobreposição entre atores e uso de endereços IP de alta densidade, recomendando que organizações revisem seus logs DNS para mitigar riscos potenciais.

Leia mais...
2025-09-09
Plex alerta usuários para resetar senhas:

plataforma de streaming teve dados de autenticação comprometidos, incluindo e-mails e senhas hashed; empresa recomenda troca imediata, logout de dispositivos conectados e ativação da autenticação de dois fatores para reforçar a segurança.

Leia mais...
2025-09-08
Signal oferece backup seguro na nuvem:

novo recurso permite armazenar e restaurar mensagens com chave exclusiva, oferta gratuita inclui 100 MiB e mídia recente; plano pago expande limite para 100 GB por US$1,99/mês, reforçando privacidade e controle dos dados mesmo em caso de perda ou dano do dispositivo.

Leia mais...
2025-09-08
Hackers roubam segredos em ataque GhostAction:

Ataque usa contas de mantenedores para inserir workflows maliciosos que exfiltram tokens de PyPI, npm, DockerHub, AWS e outros, afetando centenas de repositórios e ameaçando pacotes em múltiplos ecossistemas até que as credenciais sejam revogadas.

Leia mais...
2025-09-08
Primeira crise de cybersecurity da gestão Trump:

Um ataque ao sistema eletrônico de tramitação judicial comprometeu informações confidenciais, possivelmente envolvendo agentes secretos, e revela falhas antigas não corrigidas, enquanto investigações indicam múltiplos grupos russos e internacionais possivelmente responsáveis, sem esclarecimento total sobre o impacto real até o momento.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-08
iCloud Calendar é usado para phishing:

Golpistas enviam convites fraudulentos via iCloud Calendar com falsas cobranças para induzir vítimas a ligações que buscam acesso remoto e roubo; o ataque aproveita a legitimidade dos servidores Apple, dificultando a detecção por filtros antispam.

Leia mais...
2025-09-08
Microsoft exige MFA para acesso ao Azure:

A empresa concluiu a exigência de multifactor authentication para sign-ins no Azure Portal em março de 2025 e ampliará o requisito para CLI, PowerShell, SDKs e APIs em outubro, elevando a segurança contra ataques e destacando a eficácia desse mecanismo na proteção de contas.

Leia mais...
2025-09-08
Malware com AI atinge contas GitHub:

Investigação revela que vulnerabilidade em workflow do GitHub permitiu invasão, resultando no vazamento de tokens e repositórios privados, com uso de inteligência artificial para roubo de credenciais; pacote malicioso foi removido e medidas de segurança foram reforçadas.

Leia mais...
2025-09-08
Agência tcheca alerta sobre tech chinesa:

agência checa classifica ameaça cibernética da China como alta, recomendando que infraestruturas críticas evitem usar equipamentos e transferir dados para servidores chineses, devido a ataques recentes e possíveis acessos governamentais, orientando análise rigorosa de riscos e adoção de medidas preventivas.

Leia mais...
2025-09-05
Chess.com confirma vazamento por app de arquivos:

A plataforma detectou acesso não autorizado entre 5 e 18 de junho em um app terceirizado, impactando informações pessoais, mas não financeiras, e oferece monitoramento de crédito gratuito como medida preventiva.

Leia mais...

CVEs em destaque

CVE-2025-11833 9.8
CVE-2025-11953 9.8
CVE-2024-38197 6.5
CVE-2025-43431
CVE-2025-43429
CVE-2025-43430
CVE-2025-43434
CVE-2025-43433
CVE-2025-5397 9.8
CVE-2025-11533 9.8
1

...

21

22

23

...

310

CVEs em destaque

CVE-2025-11833 9.8
CVE-2025-11953 9.8
CVE-2024-38197 6.5
CVE-2025-43431
CVE-2025-43429
CVE-2025-43430
CVE-2025-43434
CVE-2025-43433
CVE-2025-5397 9.8
CVE-2025-11533 9.8