2026-03-02

Extensão maliciosa QuickLens é removida da Chrome Web Store após ataque:

Após ser vendida e atualizada com scripts maliciosos, a extensão QuickLens afetou 7 mil usuários ao executar ataques ClickFix, roubar dados e criptomoedas, levando à sua remoção e alerta para remoções e mudanças de senhas.

Leia mais...
2026-03-02

Vulnerabilidade ClawJacked em OpenClaw permite controle remoto por sites maliciosos:

O bug no gateway local de OpenClaw possibilitava acesso total a agentes AI via WebSocket, sem prompt ao usuário. Atualizações já corrigem o problema; recomenda-se auditoria e controle rigoroso.

Leia mais...
2026-03-02

Erro da Receita Sul-Coreana expõe seed phrase e facilita roubo de $4,4 mi em cripto:

Divulgação pública da frase de recuperação da wallet confiscada possibilitou transferência de 4 milhões em tokens, evidenciando falha grave em manejo de ativos digitais pela autoridade.

Leia mais...
2026-03-02

Google Cloud API keys expostos podem ser usados para acessar dados sensíveis no Gemini:

Pesquisa revela quase 3.000 chaves Google embutidas em códigos públicos que, ao ativar a API Gemini, permitem acesso indevido a arquivos e cobrança indevida, gerando riscos financeiros e de segurança.

Leia mais...
2026-03-02

Hackers norte-coreanos usam ferramentas inéditas Ruby Jumper:

grupo APT37 emprega malware via drives removíveis para transferir dados entre sistemas isolados, executar espionagem e propagar infecção, contornando redes air-gapped e ampliando controles em ambientes críticos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-02

Ataques a FreePBX exploram falha crítica:

Mais de 900 sistemas FreePBX seguem infectados por web shells após exploração da vulnerabilidade CVE-2025-64328 , que permite execução remota de comandos, afetando versões até 17.0.2.36.

Leia mais...
2026-03-02

Módulo Go malicioso rouba senhas e instala backdoor Linux Rekoobe:

Pesquisadores revelam módulo Go que finge ser legítimo para capturar senhas via ReadPassword, cria acesso persistente por SSH e instala o trojan Rekoobe, usado por grupos APT desde 2015.

Leia mais...
2026-03-02

CISA revela detalhes sobre RESURGE:

O malware usado em ataques zero-day explora vulnerabilidade CVE-2025-0282 para infectar dispositivos Ivanti Connect Secure, permanecendo latente e usando técnicas sofisticadas para evadir detecção e garantir comunicação oculta.

Leia mais...
2026-03-02

Campanha Ruby Jumper revela ataque avançado da ScarCruft:

Grupo norte-coreano usa backdoor via Zoho WorkDrive e malware em mídias removíveis para espionar e invadir redes air-gapped, explorando arquivos LNK e múltiplos payloads sofisticados.

Leia mais...
2026-03-02

Ucraniano confessa operação de site que vende documentos falsos:

Yurii Nazarenko admitiu criar OnlyFake, plataforma com IA que gerou 10 mil documentos falsificados para burlar verificações KYC, agora enfrenta até 15 anos de prisão e perda de 1,2 mi dólares.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-27

Ataques usam trojan em utilitários de jogos para espalhar RAT:

Cibercriminosos distribuem trojanized gaming tools via browsers e chats para instalar Steaelite, um RAT multifuncional que rouba dados e implanta ransomware, com técnicas avançadas de furtividade e persistência.

Leia mais...
2026-02-27

Ataque expõe Notepad++ com backdoor sofisticado:

Hackers ligados à China comprometeram a infraestrutura de updates por seis meses, entregando versões com backdoor Chrysalis a alvos selecionados, explorando falhas em versões antigas e mantendo controle até dezembro.

Leia mais...
2026-02-27

Google API Keys expostas permitem acesso a dados privados via Gemini:

Pesquisadores da TruffleSecurity identificaram quase 3.000 chaves Google API expostas em código cliente, que agora autenticam o AI Gemini, possibilitando acesso não autorizado e custos elevados para vítimas.

Leia mais...
2026-02-27

ManoMano confirma vazamento de dados:

A rede de lojas ManoMano anunciou que hackers invadiram um prestador de serviços terceirizado, comprometendo dados pessoais de 38 milhões de clientes. Foram expostos nomes, e-mails, telefones e comunicações com suporte, mas sem acesso a senhas. A empresa reforçou sua segurança, notificou autoridades e orienta usuários a evitarem phishing e fraudes. A investigação continua.

Leia mais...
2026-02-27

Trend Micro corrige falhas críticas no Apex One:

Duas vulnerabilidades de path traversal no console de gestão permitem execução remota de código em sistemas Windows, exigindo atualização urgente para evitar riscos de ataques.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-27

Vulnerabilidade grave em roteadores Juniper permite execução remota de código:

Falha no Junos OS Evolved em roteadores PTX expõe serviço root vulnerável a ataques remotos, podendo comprometer a rede; patchs já foram liberados, recomenda-se restringir acesso ou desabilitar o serviço afetado.

Leia mais...
2026-02-27

Olympique de Marseille confirma ciberataque:

Clube francês confirma ataque e diz que equipes técnicas controlaram situação, sem comprometer dados bancários, após ameaça revelar roubo de informações de 400 mil pessoas, incluindo dados de funcionários e fãs.

Leia mais...
2026-02-27

Campanha maliciosa com backdoor Dohdoor usa DNS-over-HTTPS para ataques em saúde e educação nos EUA:

Ataques desde 2025 exploram phishing e DLL side-loading para comunicação furtiva via Cloudflare, dificultando detecção por ferramentas tradicionais.

Leia mais...
2026-02-26

Campanha foca em desenvolvedores para espalhar malware:

Repositórios falsos no Bitbucket disfarçados como projetos Next.js e avaliações técnicas induzem execuções maliciosas, permitindo acesso persistente via JavaScript executado em memória nos ambientes de desenvolvimento.

Leia mais...
2026-02-26

Novo malware finge biblioteca Stripe para roubar dados financeiros:

Pacote malicioso StripeApi.Net no NuGet imita Stripe.net com design e downloads falsos, coleta tokens API e transfere dados sensíveis, enganando desenvolvedores sem falhas aparentes no funcionamento.

Leia mais...

CVEs em destaque

CVE-2024-12802 9.1
CVE-2026-45585 6.8
CVE-2026-45829
CVE-2026-44128
CVE-2026-44127
CVE-2026-7864
CVE-2026-44129
CVE-2026-44125
CVE-2026-27441 9.8
CVE-2026-2743 9.8
1

...

22

23

24

...

366

CVEs em destaque

CVE-2024-12802 9.1
CVE-2026-45585 6.8
CVE-2026-45829
CVE-2026-44128
CVE-2026-44127
CVE-2026-7864
CVE-2026-44129
CVE-2026-44125
CVE-2026-27441 9.8
CVE-2026-2743 9.8