2025-12-05
Vulnerabilidade em VPN Array AG permite ataques com webshells:

Ataques exploram falha de command injection em dispositivos VPN da Array AG Series para implantar webshells e criar usuários maliciosos, afetando versões até 9.4.5.8. Solução está na versão 9.4.5.9 ou desativando DesktopDirect.

Leia mais...
2025-12-05
EUA acusam quadrilha de enviar supercomputadores e GPUs para China:

Quatro suspeitos nos EUA teriam conspirado para contrabandear GPUs Nvidia e supercomputadores para a China, burlando regras de exportação que visam conter o avanço chinês em AI, segundo denúncia federal recente.

Leia mais...
2025-12-05
Spyware Predator usa anúncios maliciosos para infecção zero-click:

Operação da Intellexa ativa um malware via anúncios direcionados, infectando dispositivos ao apenas exibir o conteúdo, segundo investigação conjunta e documentos vazados.

Leia mais...
2025-12-05
Cisco alerta para riscos de infraestrutura digital antiga:

A empresa lança iniciativa Resilient Infrastructure para enfrentar vulnerabilidades em equipamentos legados, promovendo avisos claros e removendo configurações inseguras, buscando reduzir brechas facilitadas pela IA.

Leia mais...
2025-12-04
Roskomnadzor bloqueia FaceTime e Snapchat na Rússia:

A autoridade russa de telecomunicações bloqueou FaceTime e Snapchat, alegando que são usados para coordenar ataques terroristas, recrutar criminosos e cometer fraudes, intensificando a censura a plataformas estrangeiras no país.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-12-04
Silver Fox finge grupo russo para atacar alvos na China:

A operação usa SEO poisoning com iscas no Microsoft Teams para instalar o malware ValleyRAT, simulando ligações russas e mirando usuários chineses, visando roubo financeiro e espionagem.

Leia mais...
2025-12-04
CISA alerta sobre hackers chineses usando malware Brickstorm para invadir servidores VMware vSphere:

ataque cria VMs ocultas e rouba dados, com comunicação criptografada e persistência prolongada, afetando organizações críticas dos EUA até 2025.

Leia mais...
2025-12-04
Irmãos contratados pelo governo acusados de destruir bancos de dados e furtar informações:

Muneeb e Sohaib Akhter, reincidentes após prisões em 2015, enfrentam novas acusações por acessar sistemas sem autorização, apagar bancos de dados e furtar dados sensíveis do governo dos EUA.

Leia mais...
2025-12-04
Vício em vape e expulsões nas escolas dos EUA:

Jovens como Laila trocam automutilação pelo vício em nicotina, enfrentando expulsões ao invés de apoio adequado, enquanto escolas tentam conter o problema com vigilância digital e punições severas.

Leia mais...
2025-12-04
Grupo GoldFactory finge serviços governamentais para atacar usuários móveis:

O grupo financeiro GoldFactory lançou ataques na Indonésia, Tailândia e Vietnã usando apps bancários modificados com malware Android, garantindo controle remoto e roubando dados bancários via falsos sites e chamadas fraudulentas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-04
Vulnerabilidades críticas em plugins WordPress permitem controle administrativo:

Ataques exploram falha no King Addons para Elementor, permitindo criar contas admin, e uma vulnerabilidade no Advanced Custom Fields: Extended permite execução remota de código. Atualize os plugins imediatamente para evitar compromissos.

Leia mais...
2025-12-04
Marquis Software Solutions sofre ataque ransomware impactando 74 bancos e cooperativas nos EUA:

A violação em 14/08/2025 explorou falhas no firewall SonicWall, expondo dados pessoais de mais de 400 mil clientes; empresa reforçou segurança com patches, MFA, bloqueios geográficos e monitoramento reforçado.

Leia mais...
2025-12-03
Water Saci evolui ataque sofisticado com trojan bancário no Brasil:

O grupo usa HTA e PDFs para propagar worm via WhatsApp, com script Python que substitui PowerShell, ampliando infecções e burlando defesas ao mirar aplicativos bancários brasileiros.

Leia mais...
2025-12-03
Roskomnadzor bloqueia Roblox por propagação de conteúdo LGBT e extremista:

O órgão regulador da Rússia proibiu o acesso ao Roblox devido à circulação de material considerado extremista e de propaganda LGBT, alegando falha na moderação e riscos a crianças.

Leia mais...
2025-12-03
Falha crítica em plugin WordPress permite acesso administrativo:

Vulnerabilidade CVE-2025-8489 no King Addons for Elementor permite que atacantes não autenticados elevem privilégios a administrador por registro manipulado. Atualize para versão 51.1.35 e monitore atividades suspeitas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-03
Vulnerabilidade crítica em React Server Components permite execução remota de código:

Falha deserialização lógica afeta versões do React Server Dom e Next.js, permitindo invasores executarem código arbitário; atualize para as versões corrigidas imediatamente.

Leia mais...
2025-12-03
Microsoft corrige falha explorada desde 2017:

A empresa lançou silenciosamente um patch para a vulnerabilidade CVE-2025-9491 , que permitia execução remota de código via arquivos LNK disfarçados. A falha era usada por grupos patrocinados para espionagem e ataques financeiros.

Leia mais...
2025-12-03
Google amplia proteção contra golpes em chamadas para apps bancários nos EUA:

A função alerta usuários ao compartilharem tela em apps financeiros como Cash App e JPMorgan Chase durante chamadas com números desconhecidos, evitando fraudes por impostores.

Leia mais...
2025-12-03
Botnet Aisuru estabelece novo recorde em ataques DDoS:

Em três meses, Aisuru realizou mais de 1.300 ataques DDoS, com pico de 29,7 Tbps, afetando milhões de dispositivos IoT comprometidos. Cloudflare mitigou 2.867 ataques, destacando o aumento da intensidade e frequência dos incidentes.

Leia mais...
2025-12-03
Malware disfarçado de ferramenta Ethereum para Windows, macOS e Linux:

Pesquisadores revelam pacote Rust malicioso que finge ser utilitário EVM para infectar máquinas, baixando payloads ocultos e mirando desenvolvedores Web3, especialmente com antivirus Qihoo 360 ativo.

Leia mais...

CVEs em destaque

CVE-2026-28353
CVE-2004-0935 7.5
CVE-2026-26113 8.4
CVE-2026-21262 8.8
CVE-2026-26127 7.5
CVE-2026-26144 7.5
CVE-2026-26110 8.4
CVE-2026-1603 8.6
CVE-2026-26198 9.8
CVE-2026-27748 7.8
1

...

27

28

29

...

346

CVEs em destaque

CVE-2026-28353
CVE-2004-0935 7.5
CVE-2026-26113 8.4
CVE-2026-21262 8.8
CVE-2026-26127 7.5
CVE-2026-26144 7.5
CVE-2026-26110 8.4
CVE-2026-1603 8.6
CVE-2026-26198 9.8
CVE-2026-27748 7.8