2023-04-24
Hackers russos são suspeitos de explorar continuamente servidores PaperCut não corrigidos:

A PaperCut, provedora de software de gerenciamento de impressão, alertou que servidores desatualizados estão sendo explorados por hackers, citando relatórios da Trend Micro. A empresa aconselha os usuários a atualizarem para as versões corrigidas do PaperCut MF e NG o mais rápido possível para mitigar possíveis riscos. A agência de segurança cibernética dos EUA incluiu uma falha de controle de acesso inadequado crítico no catálogo de vulnerabilidades exploradas conhecidas (KEV) do PaperCut MF e NG. A empresa Huntress encontrou cerca de 1.800 servidores PaperCut expostos publicamente.

Leia mais...
2023-04-24
Novo Stealer All-in-One "EvilExtractor" para Sistemas Windows surge na Dark Web:

Um novo malware chamado EvilExtractor está sendo vendido em fóruns de cibercrime para que outros atores ameaçadores possam roubar dados e arquivos de sistemas Windows. O malware inclui vários módulos que funcionam via um serviço FTP e seu objetivo principal é roubar dados do navegador e informações de pontos finais comprometidos e, em seguida, enviá-los para o servidor FTP do atacante. O malware também pode agir como ransomware, criptografando arquivos no sistema-alvo. A maioria das vítimas está localizada na Europa e nos EUA.

Leia mais...
2023-04-24
Kubernetes RBAC Explorado em Campanha em Grande Escala para Mineração de Criptomoedas:

Um ataque em larga escala está explorando o Controle de Acesso Baseado em Funções (RBAC) do Kubernetes para criar backdoors e executar mineradores de criptomoedas. A empresa de segurança Aqua descobriu 60 clusters expostos que foram explorados pelo agente ameaçador por trás desta campanha. O ataque começou com o acesso inicial do invasor por meio de um servidor API mal configurado, seguido pela verificação de evidências de malware minerador concorrente no servidor comprometido e, em seguida, usando o RBAC para configurar a persistência.

Leia mais...
2023-04-24
CISA adiciona 3 falhas ativamente exploradas ao catálogo KEV, incluindo um bug crítico do PaperCut:

A agência americana CISA adicionou três falhas de segurança ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), com base em evidências de exploração ativa. As vulnerabilidades são relacionadas a um vazamento de informações no MinIO, acesso inadequado de controle no PaperCut MF/NG e uma vulnerabilidade de estouro de inteiro no Skia do Google Chrome. Agências civis do governo dos EUA são recomendadas a remediar essas vulnerabilidades até 12 de maio de 2023.

Leia mais...
2023-04-24
Falha no GhostToken GCP permite que invasores criem backdoors em contas do Google:

A Google corrigiu uma vulnerabilidade de segurança que permitia que invasores instalassem aplicativos maliciosos em contas do Google Cloud Platform, permitindo que eles permanecessem invisíveis e inacessíveis para gerenciamento e remoção pelo usuário. A vulnerabilidade foi descoberta pela startup de cibersegurança Astrix Security em junho de 2022 e corrigida em abril de 2023. Os usuários do Google são aconselhados a verificar suas autorizações de aplicativos de terceiros e remover permissões desnecessárias.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2023-04-24
Proton terá um gerenciador de senhas com foco em segurança:

A Proton, empresa de privacidade e segurança, anunciou o desenvolvimento de um gerenciador de senhas com criptografia de ponta a ponta, o Proton Pass, que entrará em fase de testes na próxima semana e terá lançamento geral previsto para o final do ano. A solução promete proteção total do conteúdo e dos metadados, impedindo o acesso de terceiros mesmo em caso de vazamento de informações. A versão Beta ficará disponível inicialmente para um seleto grupo de usuários dentro de planos de assinatura vitalícia e apoiadores da plataforma desde seu financiamento coletivo.

Leia mais...
2023-04-24
Kubernetes RBAC abusado para criar cluster backdoors persistentes:

Hackers estão usando o controle de acesso baseado em função (RBAC) do Kubernetes para criar contas de backdoor persistentes e usar seus recursos para mineração de criptomoeda Monero. A campanha "RBAC Buster" foi descoberta pela equipe de pesquisa "Nautilus" da Aqua Security e pode comprometer dados, expor segredos, sequestro de recursos e até danificar a reputação. Para diminuir a ameaça, os administradores devem desativar solicitações não autenticadas de usuários anônimos e aplicar políticas estritas de acesso à API usando RBAC.

Leia mais...
2023-04-24
Vazamento de dados da Associação de Advogados dos Estados Unidos afeta 1,4 milhão de membros:

Hackers comprometeram a rede da Associação Americana de Advogados, acessando credenciais antigas de 1,4 milhão de membros, com risco de abuso. As credenciais eram "hashes" e "salgadas", mas ainda é possível decodificá-las ao longo do tempo. A associação recomenda que os membros mudem suas senhas em outros sites que utilizem as mesmas credenciais. Não foi roubado dados pessoais ou corporativos.

Leia mais...
2023-04-24
Duas falhas críticas encontradas nos bancos de dados PostgreSQL da Alibaba Cloud:

Foram descobertas duas falhas críticas na nuvem Alibaba Cloud's ApsaraDB RDS para PostgreSQL e AnalyticDB for PostgreSQL, que permitiriam acessar dados sensíveis de outros clientes. As vulnerabilidades foram denominadas BrokenSesame e permitiriam a elevação de privilégios e a execução remota de códigos, com possibilidade de acesso não autorizado ao servidor API. A empresa, que foi alertada sobre as falhas em dezembro de 2022, implementou correções em 12 de abril de 2023.

Leia mais...
2023-04-24
Ladrões estão impedindo a recuperação de iPhones utilizando uma função da própria Apple:

Ladrões estão usando o recurso de segurança da Apple para bloquear o acesso dos donos de iPhones às suas contas após roubá-los. O golpe consiste em observar as senhas sendo digitadas em locais públicos e configurar uma nova senha para o ID Apple usando a chave de recuperação, que só pode ser ativada pelo portador do aparelho. Muitos usuários têm tido dificuldades para recuperar suas contas devido à burocracia da empresa.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-04-24
WhatsApp assinou uma carta aberta contra a Lei de Segurança do Reino Unido:

O WhatsApp e outros cinco aplicativos de mensagens se opuseram a um projeto de lei no Reino Unido que afeta diretamente os sistemas de criptografia de ponta a ponta. A lei de segurança online permite ao governo acessar as mensagens dos usuários como forma de combater crimes, enquanto as empresas alegam que a quebra desse sistema de proteção representa um risco grave à privacidade.

Leia mais...
2023-04-24
Os ataques a dispositivos de Internet das Coisas aumentarão em 41% até 2023:

Os ataques cibernéticos contra dispositivos da Internet das Coisas (IoT) aumentaram 41% em janeiro e fevereiro de 2023, com a América Latina sendo o terceiro território mais atingido, segundo a Check Point Research. As escolas são consideradas alvos fáceis e concentram 131 ataques semanais por organização. A empresa recomenda a adoção de medidas urgentes de proteção, como a atualização de dispositivos IoT e políticas de complexidade de senhas e monitoramento de rede.

Leia mais...
2023-04-24
GitHub disponibilizou para todos uma funcionalidade que aprimora a correção de vulnerabilidades:

O GitHub liberou relatórios privados de vulnerabilidade para todos os usuários, permitindo o compartilhamento e correção de vulnerabilidades em repositórios públicos de programação, visando diminuir casos de softwares finalizados com brechas. A ferramenta é gratuita para repositórios públicos.

Leia mais...
2023-04-24
Google: Ucrânia foi alvo de 60% dos ataques de phishing russos em 2023:

A equipe de análise de ameaças do Google (TAG) está monitorando e interrompendo ciberataques patrocinados pelo estado russo direcionados à infraestrutura crítica da Ucrânia em 2023, com destaque para os grupos de ameaças Sandworm, APT28 e Pushcha. A maioria dos ataques inclui coleta de inteligência, interrupções operacionais e vazamento de dados confidenciais por meio de canais do Telegram dedicados a causar danos à informação da Ucrânia.

Leia mais...
2023-04-24
Atacantes usam plugin do WordPress abandonado para inserir backdoor em sites:

O plugin Eval PHP, desatualizado e legítimo do WordPress, está sendo usado por cibercriminosos para injetar backdoors em sites. A ferramenta permite que os administradores do site insiram códigos PHP em páginas e publicações do WordPress para executá-los quando a página é aberta no navegador. O plugin não é atualizado há mais de uma década, mas ainda está disponível no repositório de plugins do WordPress. A ameaça está sendo monitorada pela Sucuri, que recomenda que os proprietários de sites assegurem seus painéis de administração, mantenham seu WordPress atualizado e usem um firewall de aplicativos da web.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-04-24
VMware corrige bug do vRealize que permitia que invasores executassem código como root:

VMware corrigiu duas vulnerabilidades críticas no Aria Operations for Logs, que permitem a execução remota de código em sistemas vulneráveis. As falhas ( CVE-2023-20864 e CVE-2023-20865 ) foram solucionadas com a atualização do software para a versão 8.12. Não há evidências de que as vulnerabilidades foram exploradas antes de serem corrigidas.

Leia mais...
2023-04-24
Hackers do Lazarus agora distribuem malware Linux por meio de falsas ofertas de emprego:

O grupo de hackers Lazarus, suspeito de ter realizado o ataque à cadeia de suprimentos da 3CX, agora está direcionando usuários do Linux com malware por meio de sua campanha "Operation DreamJob". Os pesquisadores da ESET descobriram que o grupo usa ofertas de emprego falsas no LinkedIn para enganar os usuários e distribuir o malware OdicLoader, que baixa um segundo estágio de payload malicioso da nuvem OpenDrive. A campanha já levou a sucessos como o roubo de US$ 620 milhões da Axie Infinity e US$ 100 milhões do Harmony Bridge.

Leia mais...
2023-04-24
Capita confirma que hackers roubaram dados em um recente ciberataque:

A empresa de terceirização Capita admitiu que hackers exfiltraram dados de seus sistemas após invasão em março. A empresa está investigando o incidente e fornecerá atualizações se houver impacto em clientes, fornecedores ou colegas. O grupo de ransomware Black Basta postou a empresa em seu site de extorsão na dark web em abril, oferecendo vender dados roubados a compradores interessados, mas a Capita não comentou as alegações dos hackers.

Leia mais...
2023-04-24
Ataque à cadeia de suprimentos de software de 'trading' causou hack no 3CX:

Um recente ataque à cadeia de suprimentos da empresa de comunicação 3CX foi causado por um ataque de outra cadeia de suprimentos, em que suspeitos atacantes norte-coreanos invadiram o site da Trading Technologies para distribuir builds de software trojanizado. A empresa de consultoria de segurança Mandiant disse que há "um número de organizações que ainda não sabem que foram comprometidas". Acredita-se que o grupo por trás do ataque, UNC4736, esteja relacionado ao grupo financeiramente motivado Lazarus, também da Coreia do Norte.

Leia mais...
2023-04-20
NSO Group utilizou 3 exploits de Zero-Click no iPhone para atacar defensores dos direitos humanos:

A NSO Group, fabricante do spyware Pegasus, usou pelo menos três exploits "zero-click" contra iPhones em 2022 para infiltrar as defesas da Apple e implantar o Pegasus, segundo o Citizen Lab. Embora a ferramenta tenha sido apresentada como uma maneira de combater crimes graves, como abuso sexual infantil e terrorismo, governos autoritários a utilizam ilegalmente para espionar defensores de direitos humanos, jornalistas e dissidentes. O uso indevido do Pegasus levou o governo dos EUA a incluir a NSO Group em sua lista de bloqueio comercial e a Apple a processar a empresa por mirar seus usuários.

Leia mais...

CVEs em destaque

CVE-2025-9491 7.8
CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
1

...

290

291

292

...

308

CVEs em destaque

CVE-2025-9491 7.8
CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5