2025-04-16
Falha crítica no Apache Roller exposta:

A falha, CVE-2025-24859 , com pontuação CVSS de 10, expõe versões até 6.1.4 a riscos de acesso indevido após mudança de senha. Corrigida na versão 6.1.5, essa brecha foi descoberta pelo pesquisador Haining Meng.

Leia mais...
2025-04-16
Novos riscos cibernéticos nas cadeias de suprimentos:

Ataques recentes a grandes empresas e infraestruturas críticas ressaltam a vulnerabilidade de cadeias de suprimentos a ciberataques, com ransoware e exploração de sistemas terceirizados liderando as táticas. A proatividade e segurança integrada tornam-se essenciais para mitigar riscos e proteger dados sensíveis e operações.

Leia mais...
2025-04-16
BPFDoor facilita movimentação lateral em servidores:

Investigações revelam ameaça à segurança cibernética em setores críticos na Ásia e no Oriente Médio. Pesquisadores da Trend Micro identificaram um novo controlador ligado ao BPFDoor, permitindo invasões profundas em redes comprometidas e acesso a dados sensíveis, atribuídas ao grupo Earth Bluecrow.

Leia mais...
2025-04-16
Professor desaparece após ação do FBI:

O renomado especialista Xiaofeng Wang, com vasta contribuição para a criptografia e privacidade, teve seus contatos apagados pela Indiana University e sua residência vasculhada pelo FBI. As razões por trás dessas ações permanecem um enigma, despertando a preocupação da comunidade acadêmica.

Leia mais...
2025-04-15
O "camelô" dos hackers:

Por valores que variam de R$ 150 a R$ 850 mensais, uma loja virtual denominada "Loja do 7" oferece páginas fraudulentas visando aplicar golpes ligados à restituição do Imposto de Renda e a benefícios sociais. A detecção dessas práticas foi possível através da ferramenta MANTIS DRPS, evidenciando a sofisticação do golpe.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-04-15
Hertz sofre vazamento de dados:

A Hertz Corporation anuncia um grande vazamento de dados afetando clientes de suas marcas após a exploração de vulnerabilidades zero-day na plataforma Cleo. Dados como informações de contato, cartões de crédito e licenças de dirigir foram comprometidos. Empresa oferece monitoramento gratuito de identidade e reforça a segurança.

Leia mais...
2025-04-15
Meta Retoma o Treinamento de IA:

Após pausa por preocupações regulatórias, a Meta começa a usar dados públicos de adultos em suas plataformas na União Europeia para treinar modelos de IA, excluindo mensagens privadas e contas de menores de 18. Anúncio segue aprovação do EDPB, prometendo respeitar objeções de usuários.

Leia mais...
2025-04-15
Vazamento de dados na Conduent:

Após um ciberataque em janeiro de 2025, a Conduent revelou a exfiltração de dados de clientes. A análise de especialistas em cybersecurity confirmou a perda de informações pessoais significativas. Não há sinais da publicação desses dados na dark web até o momento.

Leia mais...
2025-04-15
Compra de contas em Fóruns de Hacking:

a empresa suíça de cibersegurança Prodaft anuncia uma iniciativa para adquirir contas verificadas e antigas em fóruns de hacking, visando espionar criminosos cibernéticos. Com o novo programa "Venda seu Source", a Prodaft mira infiltrar-se em espaços e comunidades de cybercrime, buscando inteligência valiosa que possa expor operações maliciosas. Afirmam realizar o processo anonimamente, pagando em criptomoedas e notificarão autoridades sobre as compras, sem revelar informações sensíveis.

Leia mais...
2025-04-15
Ataque de Ransomware ao DaVita:

A gigante do cuidado renal, DaVita, enfrentou um ataque de ransomware que criptografou partes de sua rede e impactou operações. Mesmo com a conturbação, a assistência ao paciente permanece ininterrupta. A empresa ativa protocolos de resposta e investigações estão em curso.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-04-15
Validade de certificados SSL/TLS será reduzida:

A decisão do CA/Browser Forum visa aumentar a segurança na web, minimizando riscos associados a dados desatualizados e criptografia ultrapassada. A medida, endossada por gigantes tech como Apple e Google, também incentiva a automação na renovação desses certificados, crucial para manter a integridade e o sigilo das comunicações online.

Leia mais...
2025-04-15
ResolverRAT:

A nova ameaça cibernética - Morphisec revela o uso deste RAT em ataques direcionados, principalmente contra os setores de saúde e farmacêutico. Distribuído via e-mails de phishing e operando inteiramente na memória, ResolverRAT desafia as medidas de segurança tradicionais com suas técnicas de evasão e persistência avançadas.

Leia mais...
2025-04-15
Hackers atacam provedores de Internet:

As facções expandiram operações, agora visam provedoras de internet em comunidades, instaurando serviços ilegais a preços elevados. A violência e ameaças coíbem a concorrência legal. Autoridades e Anatel buscam soluções, mas o cenário ainda desafia a segurança cibernética nacional.

Leia mais...
2025-04-15
Falha de Segurança em Gladinet:

A vulnerabilidade, identificada como CVE-2025-30406 com pontuação CVSS de 9.0, afeta tanto o CentreStack quanto o Triofox. Explorada desde março de 2025, a falha permitia execução remota de código devido a uma chave criptográfica fixa. A correção está disponível nas versões atualizadas desde 3 de abril de 2025.

Leia mais...
2025-04-15
Desenvolvedores de criptografia na mira:

Através de falsas ofertas de emprego no LinkedIn, o grupo Slow Pisces distribui malware visando desenvolvedores de criptomoedas. Utilizando "desafios de codificação", infectam sistemas para roubar informações sensíveis, demonstrando sofisticação e foco em segurança operacional em suas ações.

Leia mais...
2025-04-15
Trojan ataca setor de saúde:

Pesquisadores de cibersegurança descobriram o ResolverRAT, um trojan de acesso remoto que mira em organizações de saúde e farmacêuticas com e-mails phishing em vários idiomas. Esse malware sofisticado utiliza técnicas avançadas para evitar detecção e garantir persistência.

Leia mais...
2025-04-15
Empresas e o desafio do Ransomware:

Segundo pesquisa liderada por Tom Meurs, especialista em crimes cibernéticos, empresas seguradas tendem a pagar resgates 2,8 vezes maiores em ataques de ransomware. Ainda, a existência de backups bem estruturados reduz significativamente a probabilidade de pagamento do resgate. Importante destacar a eficácia dos backups offline e soluções em nuvem seguras para fortalecer a resiliência empresarial contra esses crimes.

Leia mais...
2025-04-14
Nova ameaça de segurança:

Pesquisa revela que IA gera nomes de pacotes inexistentes, potencializando ataques. Em teste, 20% das sugestões de pacotes geradas por IA eram fictícias, criando uma superfície de ataque previsível. Recomenda-se cautela e verificação manual para evitar brechas.

Leia mais...
2025-04-14
Microsoft aprimora segurança:

A companhia introduziu uma funcionalidade no Defender for Endpoint, capaz de conter o tráfego para endereços IP de dispositivos ainda não identificados ou integrados, incrementando a prevenção contra movimentos laterais de ataques em redes. Essa inovação, disponível para dispositivos com Windows 10, Windows 2012 R2, Windows 2016 e Windows Server 2019+, intensifica a defesa contra ameaças, permitindo ainda que administradores revertam a contenção de IP manualmente.

Leia mais...
2025-04-14
Google corrige falha de privacidade:

A nova atualização do Google Chrome (versão 136) vai solucionar um problema de 20 anos, impedindo que websites identifiquem o histórico de navegação dos usuários através de links visitados. A solução introduz uma partição tripla para isolar os dados de navegação, prometendo mais segurança e privacidade online, enquanto mantém elementos visuais úteis para a experiência do usuário.

Leia mais...

CVEs em destaque

CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8
CVE-2025-2135 8.8
1

...

22

23

24

...

268

CVEs em destaque

CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8
CVE-2025-2135 8.8