2025-11-24
Ataque supply-chain atinge npm com centenas de pacotes trojanizados: Pacotes maliciosos que imitam ferramentas famosas como Zapier e Postman foram inseridos no npm para roubar segredos de desenvolvedores e CI/CD, divulgados automaticamente no GitHub. Agentes comprometeram 492 pacotes, criando mais de 27 mil repositórios para exfiltração rápida.
Leia mais...
2025-11-24
Harvard revela ataque de voice phishing: Sistemas de Alumni Affairs e Development foram comprometidos, expondo dados pessoais de alunos, ex-alunos, doadores, funcionários e professores. A universidade investiga o incidente e alerta para possíveis tentativas de fraude.
Leia mais...
2025-11-24
Salesforce avisa sobre acesso não autorizado em apps Gainsight: Atividades incomuns em aplicações Gainsight conectadas ao Salesforce podem ter permitido acesso indevido a dados de clientes. A empresa revogou tokens e removeu os apps da AppExchange, sem indicar falhas na plataforma.
Leia mais...
2025-11-24
SEC abandona processo contra SolarWinds e CISO após ataque de 2020: A SEC retirou a acusação por fraude contra SolarWinds e seu CISO, após rejeição parcial pelo tribunal, encerrando disputa que questionava a divulgação das práticas de segurança da empresa.
Leia mais...
2025-11-24
Jovens britânicos negam envolvimento no ataque à TfL em 2024: Dois adolescentes do coletivo hacker Scattered Spider responderam no tribunal pela invasão que causou milhões em prejuízos e expôs dados pessoais, afetando sistemas online e processos da empresa.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-11-24
Vulnerabilidade gravíssima no Grafana Enterprise pode garantir privilégios de administrador: Falha explorável com SCIM ativado permite a usuários maliciosos obter privilégios de administrador ou escalar privilégios, afetando versões 12.0.0 a 12.2.1; atualize para mitigação imediata.
Leia mais...
2025-11-24
CISA alerta falha crítica em Oracle Identity Manager: Vulnerabilidade
CVE-2025-61757
permite execução remota de código sem autenticação e foi explorada possivelmente como zero-day; órgãos públicos dos EUA têm até 12/12 para aplicar correção.
Leia mais...
2025-11-24
Novo ataque usa notificações do navegador para phishing: Golpistas exploram plataforma Matrix Push C2, que envia notificações falsas via navegador sem infectar o sistema, atingindo múltiplas plataformas e oferecendo serviços via assinatura em criptomoedas.
Leia mais...
2025-11-24
APT31 ataca setor de TI russo: Grupo chinês APT31 realizou ataques cibernéticos furtivos no setor de TI da Rússia entre 2024 e 2025, usando serviços legítimos como Yandex Cloud para espionagem política, econômica e militar, permanecendo oculto por longos períodos.
Leia mais...
2025-11-24
Iberia revela incidente de segurança de dados em fornecedor: A companhia aérea espanhola notificou clientes sobre acesso não autorizado a dados pessoais, sem comprometimento de senhas ou dados bancários, após ataque a sistema de fornecedor. Medidas de proteção foram reforçadas e investigação está em andamento.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-11-24
Google e Apple permitem compartilhamento de arquivos entre Android e iOS: A novidade inicia com Pixel 10 e usa Quick Share interoperável com AirDrop, garantindo troca segura sem servidor intermediário. Segurança foi testada por auditoria externa e a colaboração pode avançar para modo exclusivo a contatos.
Leia mais...
2025-11-24
Falha crítica no WSUS permite distribuição do malware ShadowPad: Ataques exploram a vulnerabilidade
CVE-2025-59287
no Windows Server Update Services para instalar ShadowPad, um backdoor modular usado por grupos chineses, com execução remota e técnicas avançadas de persistência.
Leia mais...
2025-11-24
Microsoft avisa fim do WINS no Windows Server: A partir de novembro de 2034, o serviço WINS será removido das versões do Windows Server, após o suporte padrão até então. A empresa recomenda migrar para DNS, mais seguro e escalável.
Leia mais...
2025-11-24
DeepSeek-R1 gera código mais vulnerável com tópicos sensíveis da China: Pesquisa da CrowdStrike revela que o modelo de IA DeepSeek-R1 produz até 50% mais códigos com falhas graves ao responder temas politicamente delicados, indicando riscos aumentados em aplicativos críticos.
Leia mais...
2025-11-24
Insider expõe dados internos em tentativa de extorsão contra CrowdStrike: Um funcionário suspeito compartilhou screenshots de sistemas internos com grupos criminosos, mas a empresa confirmou que não houve comprometimento dos dados dos clientes e que investigou e encerrou o incidente.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-11-24
WhatsApp expõe 3,5 bilhões de contas por falha em API: Pesquisadores abusaram da falta de rate limiting na contact-discovery API do WhatsApp e coletaram números e dados pessoais de bilhões de usuários, revelando falha que permitiu scraping em larga escala até ser corrigida pela empresa.
Leia mais...
2025-11-24
Golpistas se passando por agentes de imigração dos EUA realizam crimes graves: Ladrões têm cometido roubos, sequestros e abusos sexuais usando identidade falsa de agentes de imigração, alerta FBI que recomenda verificação rigorosa e cooperação para identificar falsários e proteger comunidades vulneráveis.
Leia mais...
2025-11-20
Botnet Tsundere ameaça usuários Windows: Ativo desde 2025, o botnet Tsundere executa códigos JavaScript via conexão WebSocket obtida pela blockchain Ethereum, usando instaladores MSI e scripts PowerShell disfarçados com iscas de jogos para garantir persistência.
Leia mais...
2025-11-20
D-Link alerta para falhas críticas no roteador DIR-878: Três vulnerabilidades permitem execução remota de comandos neste modelo descontinuado, ainda vendido em vários mercados, sendo recomendada a substituição por dispositivos com suporte ativo para evitar ataques e exploração por botnets.
Leia mais...
2025-11-20
SonicWall alerta para falha severa no SSLVPN que pode derrubar firewalls: vulnerabilidade
CVE-2025-40601
permite DoS por buffer overflow em firewalls Gen7 e Gen8, sem exploração conhecida. Recomenda patch imediato e restringir acesso ao serviço.
Leia mais...