2026-01-09

Bug em switches Cisco causa reboot contínuo:

Vários modelos enfrentam reinicializações devido a erro fatal no cliente DNS interno que trata falhas de consulta como críticas, afetando a resolução de nomes e sincronização de tempo, com soluções temporárias de desativação DNS.

Leia mais...
2026-01-09

Hackers chineses usaram VPN SonicWall comprometida para explorar falhas no VMware ESXi:

Grupo utilizou toolkit desenvolvido antes da divulgação das vulnerabilidades em 2025 para escapar da VM e acessar o hipervisor, destacando a necessidade de atualização e monitoramento.

Leia mais...
2026-01-09

Campanha usa WhatsApp para espalhar trojan bancário em ataques no Brasil:

Pesquisadores revelam ataque com trojan Astaroth que usa WhatsApp para enviar mensagens maliciosas às vítimas, propagando o malware de forma automatizada e furtiva para roubo financeiro.

Leia mais...
2026-01-09

Texas proíbe Samsung de coletar dados de TVs:

Uma liminar temporária impede Samsung de usar tecnologia ACR para capturar dados de áudio e vídeo de consumidores do Texas sem consentimento claro. O tribunal cita práticas enganosas e risco de acesso pela China.

Leia mais...
2026-01-09

Grupo chinês UAT-7290 realiza espionagem global:

Ator ameaça foca em setores na Ásia e Europa com malwares RushDrop, DriveSwitch e SilentRaid, usando exploits 1-day para acesso inicial e estabelecendo infraestrutura para operações adversárias.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-01-09

Pesquisadores descobrem malware NodeCordRAT em pacotes npm maliciosos:

Três pacotes npm foram usados para propagar o NodeCordRAT, um trojan de acesso remoto que rouba credenciais do Chrome, tokens API e frases seed de carteiras cripto via Discord para comando e controle.

Leia mais...
2026-01-09

Microsoft exige MFA para acesso ao Microsoft 365 admin center:

A partir de 9 de fevereiro de 2026, a Microsoft vai bloquear o acesso ao portal administrativo do Microsoft 365 para usuários sem MFA habilitado, reforçando a segurança contra ataques e comprometimentos.

Leia mais...
2026-01-08

Cisco corrige falha crítica no Identity Services Engine:

Vulnerabilidade no Cisco ISE permite que invasores com privilégios admin acessem dados sensíveis; código PoC está público e empresa recomenda atualização urgente para evitar riscos futuros.

Leia mais...
2026-01-08

Falhas críticas no Coolify comprometem servidores:

Vulnerabilidades graves no Coolify, plataforma open-source para self-hosting, permitem bypass de autenticação e execução remota de código, com risco de controle total do servidor. Usuários devem atualizar urgentemente para versões corrigidas para evitar exploração.

Leia mais...
2026-01-08

OpenAI lança ChatGPT Health com foco na saúde:

Novo serviço permite interações seguras sobre saúde, conectando apps e registros médicos para respostas personalizadas, com alta proteção de dados e avaliação clínica, mas sem substituir diagnóstico ou tratamento.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-08

CISA adiciona falhas ativas em Microsoft Office e HPE OneView:

A agência americana incluiu duas vulnerabilidades críticas em seu catálogo KEV, destacando riscos de exploração remota por código malicioso e recomendando atualizações imediatas para evitar danos em redes públicas e privadas.

Leia mais...
2026-01-08

GoBruteforcer ameaça criptomoedas com ataques em massa:

Nova onda do botnet GoBrut explora servidores expostos, principalmente com configurações de AI, realizando bruteforce em FTP, MySQL e phpMyAdmin para acessar carteiras e roubar fundos.

Leia mais...
2026-01-08

Microsoft desativa RC4 após 26 anos:

Windows deixará de suportar o antigo algoritmo RC4, vulnerável a ataques explorados por hackers e criticado nos EUA, passando a usar apenas AES-SHA1 a partir de 2026, com ferramentas para identificar sistemas legados que ainda dependem do RC4.

Leia mais...
2026-01-08

Vulnerabilidade crítica no jsPDF permite roubo de dados locais:

Falha em versões anteriores a 4.0 permite ataques de local file inclusion e path traversal, expondo arquivos locais em PDF gerados. Correção exige atualização e controle rigoroso de permissões no Node.js.

Leia mais...
2026-01-08

Grupo Black Cat usa SEO poisoning para roubar dados:

O grupo distribui sites falsos que imitam software popular, como Notepad++, para enganar usuários e instalar backdoors capazes de furtar informações sensíveis, afetando mais de 277 mil máquinas na China.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-08

Falha crítica na plataforma n8n permite controle total:

Uma vulnerabilidade sem necessidade de autenticação em n8n permite que atacantes acessem arquivos sensíveis, criem sessões administrativas falsas e executem comandos remotos, podendo comprometer toda a instância. Atualize já para versões 1.121.0 ou superiores.

Leia mais...
2026-01-08

ownCloud alerta para ativar MFA:

Usuários devem ativar multi-factor authentication para impedir que atacantes com credenciais roubadas acessem dados, após ataques via infostealers como RedLine em plataformas auto-hospedadas, apesar de ownCloud não ter sido invadida diretamente.

Leia mais...
2026-01-07

Reino Unido reforça defesa cibernética pública:

O governo britânico lança uma estratégia com investimento de £210 milhões para ampliar a segurança digital em serviços públicos, cria unidade dedicada e estabelece padrões rigorosos para prevenir ataques e proteger cidadãos.

Leia mais...
2026-01-07

Phishing interno falso explora falha em roteamento do email:

Ataques usam configurações incorretas para enviar emails internos falsos, com campanhas que enganam funcionários e causam roubo de credenciais, golpes financeiros e comprometimento corporativo.

Leia mais...
2026-01-07

Ataques a Active Directory aceleram com IA generativa:

A IA generativa torna ataques a senhas no Active Directory mais rápidos e eficazes, explorando padrões previsíveis e dados vazados. Organizações precisam adotar políticas focadas em senhas longas, monitoramento contínuo e proteção contra credenciais comprometidas.

Leia mais...

CVEs em destaque

CVE-2026-5760 9.8
CVE-2025-61620 6.5
CVE-2026-6298 4.3
CVE-2026-29146 7.5
CVE-2026-33413 8.8
CVE-2026-6299 8.8
CVE-2026-34486 7.5
CVE-2026-26980 9.4
CVE-2026-6296 9.6
CVE-2026-20205 7.2
1

...

27

28

29

...

356

CVEs em destaque

CVE-2026-5760 9.8
CVE-2025-61620 6.5
CVE-2026-6298 4.3
CVE-2026-29146 7.5
CVE-2026-33413 8.8
CVE-2026-6299 8.8
CVE-2026-34486 7.5
CVE-2026-26980 9.4
CVE-2026-6296 9.6
CVE-2026-20205 7.2