2026-01-08
CISA adiciona falhas ativas em Microsoft Office e HPE OneView:
A agência americana incluiu duas vulnerabilidades críticas em seu catálogo KEV, destacando riscos de exploração remota por código malicioso e recomendando atualizações imediatas para evitar danos em redes públicas e privadas.
Leia mais...
2026-01-08
GoBruteforcer ameaça criptomoedas com ataques em massa:
Nova onda do botnet GoBrut explora servidores expostos, principalmente com configurações de AI, realizando bruteforce em FTP, MySQL e phpMyAdmin para acessar carteiras e roubar fundos.
Leia mais...
2026-01-08
Microsoft desativa RC4 após 26 anos:
Windows deixará de suportar o antigo algoritmo RC4, vulnerável a ataques explorados por hackers e criticado nos EUA, passando a usar apenas AES-SHA1 a partir de 2026, com ferramentas para identificar sistemas legados que ainda dependem do RC4.
Leia mais...
2026-01-08
Vulnerabilidade crítica no jsPDF permite roubo de dados locais:
Falha em versões anteriores a 4.0 permite ataques de local file inclusion e path traversal, expondo arquivos locais em PDF gerados. Correção exige atualização e controle rigoroso de permissões no Node.js.
Leia mais...
2026-01-08
Grupo Black Cat usa SEO poisoning para roubar dados:
O grupo distribui sites falsos que imitam software popular, como Notepad++, para enganar usuários e instalar backdoors capazes de furtar informações sensíveis, afetando mais de 277 mil máquinas na China.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-01-08
Falha crítica na plataforma n8n permite controle total:
Uma vulnerabilidade sem necessidade de autenticação em n8n permite que atacantes acessem arquivos sensíveis, criem sessões administrativas falsas e executem comandos remotos, podendo comprometer toda a instância. Atualize já para versões 1.121.0 ou superiores.
Leia mais...
2026-01-08
ownCloud alerta para ativar MFA:
Usuários devem ativar multi-factor authentication para impedir que atacantes com credenciais roubadas acessem dados, após ataques via infostealers como RedLine em plataformas auto-hospedadas, apesar de ownCloud não ter sido invadida diretamente.
Leia mais...
2026-01-07
Reino Unido reforça defesa cibernética pública:
O governo britânico lança uma estratégia com investimento de £210 milhões para ampliar a segurança digital em serviços públicos, cria unidade dedicada e estabelece padrões rigorosos para prevenir ataques e proteger cidadãos.
Leia mais...
2026-01-07
Phishing interno falso explora falha em roteamento do email:
Ataques usam configurações incorretas para enviar emails internos falsos, com campanhas que enganam funcionários e causam roubo de credenciais, golpes financeiros e comprometimento corporativo.
Leia mais...
2026-01-07
Ataques a Active Directory aceleram com IA generativa:
A IA generativa torna ataques a senhas no Active Directory mais rápidos e eficazes, explorando padrões previsíveis e dados vazados. Organizações precisam adotar políticas focadas em senhas longas, monitoramento contínuo e proteção contra credenciais comprometidas.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-01-07
Microsoft rejeita classificação de falhas no Copilot como vulnerabilidades:
A empresa considera que as questões apontadas sobre prompt injection e sandbox no Copilot não configuram vulnerabilidade real, ressaltando um debate sobre riscos e definições em IA generativa.
Leia mais...
2026-01-07
Veeam lança atualização crítica para falhas no Backup & Replication:
A empresa corrigiu quatro vulnerabilidades, incluindo uma crítica que permite execução remota de código (RCE) por operadores privilegiados, visando reforçar a segurança das versões até 13.0.1.180.
Leia mais...
2026-01-07
Ataques cibernéticos na energia de Taiwan aumentam 1000%:
O setor energético de Taiwan sofreu um crescimento de 1.000% nos ataques em 2025, coordenados com ações militares chinesas, envolvendo exploração de vulnerabilidades e malware durante atualizações de sistemas, segundo o National Security Bureau.
Leia mais...
2026-01-07
Vulnerabilidade grave em roteadores D-Link antigos permite execução remota de comandos:
Exploração afeta vários modelos EoL da D-Link via falha no dnscfg.cgi, sem atualizações disponíveis, recomendando a substituição urgente dos dispositivos para garantir segurança.
Leia mais...
2026-01-07
JLR revela queda de 43% nas vendas após ciberataque:
O ataque cibernético de setembro de 2025 causou queda expressiva nas vendas do terceiro trimestre da Jaguar Land Rover, impactando produção, distribuição e gerando prejuízo de £196 milhões.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-01-07
Extensões maliciosas no Chrome exfiltram dados de conversas AI:
Pesquisadores descobriram duas extensões no Chrome Web Store que roubam conversas do ChatGPT e DeepSeek, junto com dados de navegação, enviando a servidores controlados por invasores. Com quase 1 milhão de usuários, as extensões pedem permissão para coleta anônima, mas extraem chats e URLs, expondo informações sensíveis a riscos como espionagem e phishing. Usuários devem remover essas extensões e evitar fontes desconhecidas.
Leia mais...
2026-01-07
Falha crítica no TOTOLINK EX200 permite controle remoto completo:
Vulnerabilidade no firmware do repetidor Wi-Fi pode ativar serviço root Telnet sem autenticação, dando controle total a invasores autenticados; sem patch disponível, usuários devem restringir acessos e considerar atualização.
Leia mais...
2026-01-07
Sedgwick confirma invasão cibernética em subsidiária federal:
A Sedgwick, por meio de sua subsidiária Sedgwick Government Solutions, sofreu um ataque cibernético que comprometeu 3,39 GB de dados, atribuídos ao grupo TridentLocker. A empresa investiga o incidente sem impacto na rede principal, mantém comunicação com clientes e autoridades.
Leia mais...
2026-01-06
Vulnerabilidade crítica em @adonisjs/bodyparser permite escrita arbitrária de arquivos:
Usuários devem atualizar o pacote npm após descoberta de falha de path traversal que pode ser explorada remotamente para sobrescrever arquivos e possibilitar execução de código, impactando versões até 10.1.1 e 11.0.0-next.5.
Leia mais...
2026-01-06
Vulnerabilidade crítica no n8n permite execução de comandos:
Falha grave no n8n (
CVE-2025-68668
) permite que usuários autenticados executem comandos arbitrários no sistema, afetando versões até 2.0.0; atualização para 2.0.0 corrige o problema.
Leia mais...