2025-04-09
Falha de SEGURANÇA em Amazon EC2:

Um backdoor para executores de código foi fechada no Amazon EC2 SSM Agent, após descoberta da vulnerabilidade que permitia escalonamento de privilégios e execução de códigos maliciosos. Correção já disponibilizada na versão 3.3.1957.0.

Leia mais...
2025-04-09
Nova Botnet Mirai:

Exploits mirando vulnerabilidades de dispositivos de gravação TVT NVMS9000 têm elevado, com 2.500 IPs únicos buscando aparelhos suscetíveis. Explorando falhas de segurança divulgadas em Maio de 2024, cibercriminosos buscam cooptar esses DVRs para botnets Mirai, visando usá-los em ataques DDoS e outras atividades maliciosas. Recomenda-se atualização urgente de firmware ou isolamento dos dispositivos.

Leia mais...
2025-04-09
Falha no WhatsApp:

Meta insta os usuários a atualizarem o aplicativo de mensagens WhatsApp para a versão mais recente, após descoberta de falha de segurança que permitia execução de código malicioso. Descoberto por pesquisador externo, o problema, identificado como CVE-2025-30401 , afetava todas as versões anteriores à 2.2450.6.

Leia mais...
2025-04-09
Brecha no Tesouro dos EUA expõe e-mails:

Em junho de 2023, invasores desconhecidos acessaram mais de 150 mil emails da OCC, comprometendo informações sensíveis de instituições financeiras reguladas. A revelação surgiu em abril de 2025, evidenciando um ataque mais amplo do que inicialmente reportado.

Leia mais...
2025-04-09
Microsoft neutraliza ameaça do RansomEXX:

O grupo RansomEXX explorou uma falha de alta gravidade no Windows, CVE-2025-29824 , para obter privilégios SYSTEM. Essa vulnerabilidade, corrigida recentemente pela Microsoft, mostrou ataques limitados, afetando diversos setores. Usuários são instados a atualizar seus sistemas para prevenir explorações.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-04-09
Novo malware mira usuários do Windows:

A Cyfirma detectou uma versão avançada do Neptune RAT, ameaçando a segurança digital com a captura de senhas e criptografia de dados. Distribuído via plataformas como GitHub, esse malware oferece graves riscos sob o disfarce de ferramenta educacional. Proteção passa por fontes confiáveis e updates regulares de software.

Leia mais...
2025-04-09
Fortinet corrige brecha em FortiSwitch:

A vulnerabilidade, identificada como CVE-2024-48887 e com pontuação CVSS de 9.3, permitia alterações não autorizadas de senha. A empresa aconselha atualizações urgentes em várias versões do FortiSwitch e sugere desativar o acesso HTTP/HTTPS aos interfaces administrativos.

Leia mais...
2025-04-09
Falha ZERO-DAY no Windows:

Microsoft corrigiu o bug de escalada de privilégios CVE-2025-29824 , explorado via ransomware em setores variados. A empresa rastreia a ameaça como Storm-2460, usando o malware PipeMagic. Windows 11 24H2 não é afetado.

Leia mais...
2025-04-09
Microsoft corrige 126 FALHAS:

Entre os defeitos corrigidos, destaca-se um usado ativamente em ataques ransomware, afetando o Windows Common Log File System. Além disso, revela-se a urgência em sanar falhas críticas em produtos como Office e TCP/IP, visando fortalecer a segurança digital contra ações maliciosas.

Leia mais...
2025-04-09
Adobe corrige 11 falhas CRÍTICAS :

Atualizações de Segurança Lançadas para ColdFusion e Outros Softwares. A Adobe corrigiu 30 falhas no ColdFusion, incluindo 11 críticas que permitiam leitura e execução de código arbitrário. Updates também abordam bugs em After Effects, Media Encoder, entre outros, reforçando a defesa contra execução de código arbitrário.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-04-09
Falha em Gladinet CentreStack:

A CISA adicionou à sua lista KEV um sério defeito no Gladinet CentreStack, utilizado para execução remota de código via chave criptográfica fixa. Corrigido na versão mais recente, recomenda-se atualização imediata para evitar ataques.

Leia mais...
2025-04-09
GitHub reforça proteções:

A plataforma anunciou melhorias no GitHub Advanced Security, após relatar o vazamento de mais de 39 milhões de chaves de API e credenciais no ano passado. A nova varredura de ponto no tempo busca mitigar riscos, escaneando todos os repositórios da organização para identificar e avaliar segredos expostos.

Leia mais...
2025-04-08
Ataque ao VSCode:

Pesquisadores descobriram nove extensões maliciosas no VSCode Marketplace, disfarçadas de ferramentas legítimas de desenvolvimento, infectando usuários com um minerador de criptomoedas. As extensões já foram removidas pela Microsoft, que também bloqueou o editor responsável.

Leia mais...
2025-04-08
Falha crítica no CrushFTP:

A CISA adicionou ao seu catálogo KEV um falha de segurança no CrushFTP, após ataques ativos. A vulnerabilidade permite a invasão não autenticada, mas já foi corrigida nas versões mais recentes. Empresas de marketing, varejo e semicondutores estão entre as afetadas.

Leia mais...
2025-04-08
Apple contra o backdoor:

A gigante da tecnologia está apelando contra a exigência do Reino Unido para inserir uma brecha na criptografia do iCloud. A disputa escalou após a tentativa de manter o caso sob sigilo ser negada, evidenciando o conflito entre privacidade e segurança nacional.

Leia mais...
2025-04-08
A dupla face de EncryptHub:

Este personagem oscila entre infrações cibernéticas e contribuições para a segurança, destacando conflitos internos. Reportou duas vulnerabilidades zero-day para a Microsoft, evidenciando práticas opsec falhas. Seu envolvimento tanto em desenvolvimento freelance quando em atividades criminosas sublinha a complexidade de seu perfil.

Leia mais...
2025-04-08
Bloqueio de atualização no Windows 11:

Microsoft impôs uma retenção de atualização para PCs com Windows 11 24H2 rodando software de segurança que utiliza o driver sprotect.sys da SenseShield Technology, devido a riscos de tela azul. A empresa trabalha com a SenseShield para resolver o problema.

Leia mais...
2025-04-08
Alerta Global sobre Fast Flux:

Órgãos de cibersegurança de países como Austrália, Canadá, Nova Zelândia e Estados Unidos destacaram o uso crescente do fast flux por hackers. Essa estratégia dificulta a detecção e o combate a infraestruturas maliciosas, camuflando servidores através de mudanças rápidas nos registros DNS. Recomendações incluem o bloqueio de IPs suspeitos e aumento da conscientização sobre phishing.

Leia mais...
2025-04-08
Ciberataques na Ucrânia:

Autoridades ucranianas alertam para campanhas de phishing que miram estruturas militares e órgãos governamentais, utilizando emails infectados para disseminar malware GIFTEDCROOK e scripts de PowerShell. A atividade, ligada ao cluster UAC-0226, visa extrair dados sensíveis de navegadores.

Leia mais...
2025-04-08
Google lança atualização para Android:

Google lançou correções para 62 falhas de segurança, incluindo duas graves no Kernel que permitiam exploração remota e escalonamento de privilégios. Atualizações visam blindar dispositivos Android contra ataques direcionados, reforçando a segurança dos usuários frente a explorações já observadas.

Leia mais...

CVEs em destaque

CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8
CVE-2025-2135 8.8
1

...

24

25

26

...

268

CVEs em destaque

CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8
CVE-2025-2135 8.8