2024-03-11

Vulnerabilidade grave em Progress Software OpenEdge:

Identificada como CVE-2024-1403 , a falha possui o maior grau de severidade, 10.0, no sistema CVSS e foi encontrada nas versões anteriores à 11.7.18, 12.2.13 e 12.8.0 do software. A correção foi implementada nas atualizações 11.7.19, 12.2.14 e 12.8.1. Horizon3.ai divulgou um PoC relacionado à função connect().

Leia mais...
2024-03-11

Campanha de phishing abusa de infraestrutura Dropbox:

A Darktrace, especialista em segurança cibernética, descobriu uma ofensiva que ludibria a autenticação multifator e ferramentas de detecção de emails. Os fraudadores personificam entidades confiáveis e utilizam serviços legítimos, como o Dropbox, para disseminar mensagens mal-intencionadas.

Leia mais...
2024-03-11

Ransomware BianLian explora vulnerabilidades no JetBrains TeamCity:

Foi acionado um alerta contra o sequestro de dados conduzido por meio de falhas em um servidor do software citado, vinculando à implementação de um backdoor chamado BianDoor. No mesmo cenário, a empresa VulnCheck anunciou a exploração de falhas no Atlassian Confluence.

Leia mais...
2024-03-11

Sites WordPress comprometidos por falha no plugin Popup Builder:

A brecha CVE-2023-6000 , explorada por atacantes, está presente até a versão 4.2.3 do plugin. A ação maliciosa, vista em mais de 6.700 páginas, visa redirecionar visitantes para destinos com intenções duvidosas. Para a segurança, é vital a atualização do plugin e o bloqueio das origens das investidas.

Leia mais...
2024-03-11

Grupo Hacker Magnet Goblin ataca dispositivos e serviços:

Revelou-se recentemente que essa aliança cibernética, ativa desde janeiro de 2022, está explorando vulnerabilidades emergentes para invadir oportunisticamente dispositivos e serviços, instalando malwares em servidores vulneráveis. Utilizam o trojan RAT Nerbiano, seu derivado MiniNerbian, o ladrão de credenciais WARPWIRE e softwares de tunelamento Go-based.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2024-03-11

Aplicativos falsos de videochamada usados para executar malware:

Pesquisadores identificaram uma nova ameaça cibernética usando versões fraudulentas do Skype, Google Meet e Zoom como porta de entrada. Distribuído por um único IP, esse malware ataca usuários de Android e Windows através de SpyNote, NjRAT e DCRat.

Leia mais...
2024-03-11

Meta revela implementação de interoperabilidade em aplicativos de mensagens:

A empresa esclarece que usará o Protocolo Signal para criptografia de ponta a ponta, conforme estipulado pelo novo Digital Markets Act da União Europeia. Comunicações criptografadas devem ser empacotadas em XML, com um modelo "plug-and-play" facilitando a conexão de provedores terceiros.

Leia mais...
2024-03-11

Falha na Enel expõe dados de clientes:

Através de uma vulnerabilidade no site da distribuidora de energia, as informações pessoais e de consumo dos usuários encontravam-se acessíveis. Apesar da proteção por senha dos PDFs, esta poderia ser quebrada, aumentando o risco de golpes. A empresa, contudo, já solucionou o problema.

Leia mais...
2024-03-11

QNAP alerta sobre brechas em software NAS:

A empresa taiwanesa identificou vulnerabilidades que possibilitam aos invasores acessos não autorizados aos dispositivos de armazenamento em rede. As falhas incluem contorno de autenticação e injeções de comandos e SQL. Recomenda-se atualização imediata do software para evitar ataques.

Leia mais...
2024-03-11

Vulnerabilidade crítica atinge sistemas Fortinet FortiOS e FortiProxy:

Cerca de 150 mil dispositivos estão sob risco devido ao erro de segurança, CVE-2024-21762 , que permite execução de código sem autenticação. EUA, Índia, Brasil e Canadá são os mais afetados. Um script Python desenvolvido pela BishopFox auxilia na identificação do problema.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-03-11

Recuperação de sistemas pós ataque ao Change Healthcare da Optum:

Seus serviços de prescrição eletrônica já estão em pleno funcionamento. A normalidade dos pagamentos eletrônicos é esperada a partir do dia 15, enquanto a reestruturação do sistema de reivindicações médicas se inicia em 18 de março.

Leia mais...
2024-03-11

Invasão russa aos sistemas da Microsoft:

O 'Midnight Blizzard' acessou a infraestrutura interna da gigante de tecnologia, expondo uma quantidade não revelada de dados e códigos-fonte. Proveniente de um ataque inicial em janeiro, o grupo vem explorando a vulnerabilidade para infiltrar em outras áreas, embora sem impactar o lado do cliente, segundo a empresa.

Leia mais...
2024-03-08

Hackers chineses da Evasive Panda miram Tibete:

Em atividade desde 2012, este perigoso grupo de hackers realizou uma série de ataques cibernéticos em usuários tibetanos utilizando downloaders maliciosos. As investidas, descobertas no início de 2024, estavam relacionadas à exploração de sites comprometidos e aconteceram durante o importante festival de Kagyu Monlam.

Leia mais...
2024-03-08

Atualização de firmware em impressoras 3D AnyCubic:

A companhia liberou correção para uma vulnerabilidade explorada em suas máquinas Kobra, cuja brecha na API permitia que alertas de segurança fossem impressos por invasores. A promessa é de mais medidas preventivas em futuras atualizações.

Leia mais...
2024-03-08

Perdas por crimes cibernéticos batem recorde em 2023:

O FBI registrou aumento de 22% nas perdas financeiras provocadas por delitos na internet, alcançando o recorde de $12,5 bilhões. Idosos acima de 60 anos foram o grupo etário mais prejudicado. Golpes de suporte técnico e extorsão lideraram o aumento.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-03-08

Meta recebe críticas de procuradores-gerais dos EUA por falhas de segurança:

Autoridades de 41 estados pediram à controladora do Facebook e Instagram mais investimento em proteção digital. Eles alegam que não devem agir como atendimento ao cliente para problemas da empresa privada. A Meta se defende, afirmando que combate ativamente fraudes.

Leia mais...
2024-03-08

Falhas de segurança no software Secure Client da Cisco são resolvidas:

A empresa corrigiu a vulnerabilidade CVE-2024-20337 , que permitia ataques remotos não autenticados, e a CVE-2024-20338 , que possibilitava a elevação de privilégios por atacantes locais no sistema Linux.

Leia mais...
2024-03-08

Descoberta de malware ChaveCloak no Brasil:

Especialistas da Fortinet identificaram um trojan infiltrando-se através de documentos PDF , com foco em roubar informações bancárias. O malware possui ainda a capacidade de bloquear monitores, capturar digitações e simular janelas emergentes para enganar vítimas. É evidência do aumento de delitos virtuais no país.

Leia mais...
2024-03-08

Ataque de phishing pode comprometer carros Tesla:

Em estudo recente, pesquisadores expuseram uma vulnerabilidade no aplicativo da fabricante de automóveis, capaz de destravar e iniciar veículos usando um Flipper Zero ou outros dispositivos.

Leia mais...
2024-03-07

Cervejaria belga Duvel Moortgat paralisa produção após ataque cibernético:

Uma invasão ransomware foi detectada pelos sistemas automáticos de detecção de ameaças da empresa. A retomada das atividades é incerta, porém, graças ao estoque, a distribuição não será afetada. A responsabilidade pelo ataque não foi assumida por nenhum grupo criminoso.

Leia mais...

CVEs em destaque

CVE-2026-45659 8.8
CVE-2026-5426 7.5
CVE-2026-8511 9.6
CVE-2018-5999 10
CVE-2026-8522 8.8
CVE-2026-8053 8.8
CVE-2026-7301 9.8
CVE-2026-7302 9.1
CVE-2026-9110 4.2
CVE-2026-35194 8.1
1

...

242

243

244

...

368

CVEs em destaque

CVE-2026-45659 8.8
CVE-2026-5426 7.5
CVE-2026-8511 9.6
CVE-2018-5999 10
CVE-2026-8522 8.8
CVE-2026-8053 8.8
CVE-2026-7301 9.8
CVE-2026-7302 9.1
CVE-2026-9110 4.2
CVE-2026-35194 8.1