2025-12-09
Polícia na Polônia prende três ucranianos por suspeita de ataques cibernéticos:

Acusados de tentar comprometer sistemas estratégicos usando equipamentos avançados, enfrentarão acusações de fraude e posse de dispositivos para atividades criminais após apreensão de hardware e dados criptografados.

Leia mais...
2025-12-08
Google lança User Alignment Critic para proteger navegação AI no Chrome:

A nova camada de defesa no Chrome usa um modelo isolado para impedir ações inseguros de agentes AI Gemini, com regras, isolamento e supervisão do usuário contra ataques como prompt injection.

Leia mais...
2025-12-08
Novos malwares FvncBot e SeedSnatcher ameaçam Android em ataques financeiros e de criptomoedas:

FvncBot foca em bancos poloneses usando keylogging e overlay malicioso, enquanto SeedSnatcher rouba seed phrases e intercepta 2FA, ambos explorando serviços de acessibilidade para furtos avançados.

Leia mais...
2025-12-08
Portugal cria exceção legal para pesquisa de segurança:

A nova lei portuguesa protege pesquisadores que investigam vulnerabilidades para reforçar a segurança, desde que não causem danos, não obtenham ganhos ilícitos e relatem falhas rapidamente, garantindo um ambiente seguro para hackers do bem.

Leia mais...
2025-12-08
Mais de 30 vulnerabilidades em IDEs com IA colocam dados em risco:

Pesquisas revelam falhas em IDEs como GitHub Copilot e Cursor, permitindo exfiltração de dados e execução remota de código via prompt injections e uso indevido de ferramentas legítimas.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-08
Grupo MuddyWater usa backdoor UDPGangster via UDP:

O grupo iraniano MuddyWater emprega o novo backdoor UDPGangster para controle remoto usando UDP, evitando defesas comuns. O ataque inicia por spear-phishing com documentos maliciosos que executam payloads camuflados, visando principalmente Turquia, Israel e Azerbaijão.

Leia mais...
2025-12-08
Universidades Ivy League sofrem invasões de dados:

Harvard, Princeton e Columbia têm bancos de dados expostos após ataques de phishing telefônico, revelando informações pessoais valiosas; a falta de defesas compatíveis eleva o risco, exigindo proteção reforçada e medidas preventivas pessoais.

Leia mais...
2025-12-08
React2Shell coloca 77 mil IPs expostas a risco:

Vulnerabilidade crítica CVE-2025-55182 permite execução remota de código via React Server Components, já comprometendo 30+ organizações, com ataques ligados a grupos APT chineses e instalação de malwares sofisticados.

Leia mais...
2025-12-08
Amazon lança sistema de IA para reforçar segurança:

A empresa apresenta o Autonomous Threat Analysis (ATA), múltiplos agentes de IA que competem para identificar falhas e propor defesas testadas em ambientes reais, aprimorando a proteção contra ataques e reduzindo falsos positivos.

Leia mais...
2025-12-08
Ataque zero-click usa navegador AI para apagar Google Drive:

Um ataque aproveita o navegador Comet da Perplexity para, via e-mail natural, ordenar exclusão automática de arquivos no Google Drive sem confirmação. A técnica explora excesso de autonomia do agente AI ao interpretar comandos educados como ações legítimas, destacando riscos de assistentes digitais que integram Gmail e Drive. Outra ameaça, chamada HashJack, injeta comandos ocultos em URLs legítimas para manipular AI browsers. Atualizações já corrigem algumas vulnerabilidades, mas cuidados são essenciais.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-05
FBI alerta para golpes de falso sequestro virtual usando imagens alteradas:

criminosos enviam fotos manipuladas via redes sociais para simular sequestros e extorquir vítimas com resgates, recomendando cautela e medidas preventivas para validar a veracidade das ameaças.

Leia mais...
2025-12-05
Falha crítica em Apache Tika permite ataque XXE:

Vulnerabilidade CVE-2025-66516 com nota máxima (10.0) afeta versões até 3.2.1 de módulos tika-core, tika-pdf-module e tika-parsers, possibilitando injeção de XML por arquivos PDF maliciosos; atualização urgente é recomendada.

Leia mais...
2025-12-05
União Europeia multa X em €120 mi por violar transparência da DSA:

A Comissão Europeia aplicou a primeira multa por descumprimento da Digital Services Act contra a plataforma X, ex-Twitter, por práticas enganosas no sistema de verificação, falta de transparência em anúncios e bloqueio a pesquisadores.

Leia mais...
2025-12-05
Falha em patch de emergência na Cloudflare causou queda global:

A interrupção do serviço foi ocasionada por alteração no Web Application Firewall para mitigar vulnerabilidade crítica React2Shell, que permite execução remota de código e está sendo explorada ativamente.

Leia mais...
2025-12-05
Vulnerabilidade em VPN Array AG permite ataques com webshells:

Ataques exploram falha de command injection em dispositivos VPN da Array AG Series para implantar webshells e criar usuários maliciosos, afetando versões até 9.4.5.8. Solução está na versão 9.4.5.9 ou desativando DesktopDirect.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-05
EUA acusam quadrilha de enviar supercomputadores e GPUs para China:

Quatro suspeitos nos EUA teriam conspirado para contrabandear GPUs Nvidia e supercomputadores para a China, burlando regras de exportação que visam conter o avanço chinês em AI, segundo denúncia federal recente.

Leia mais...
2025-12-05
Spyware Predator usa anúncios maliciosos para infecção zero-click:

Operação da Intellexa ativa um malware via anúncios direcionados, infectando dispositivos ao apenas exibir o conteúdo, segundo investigação conjunta e documentos vazados.

Leia mais...
2025-12-05
Cisco alerta para riscos de infraestrutura digital antiga:

A empresa lança iniciativa Resilient Infrastructure para enfrentar vulnerabilidades em equipamentos legados, promovendo avisos claros e removendo configurações inseguras, buscando reduzir brechas facilitadas pela IA.

Leia mais...
2025-12-04
Roskomnadzor bloqueia FaceTime e Snapchat na Rússia:

A autoridade russa de telecomunicações bloqueou FaceTime e Snapchat, alegando que são usados para coordenar ataques terroristas, recrutar criminosos e cometer fraudes, intensificando a censura a plataformas estrangeiras no país.

Leia mais...
2025-12-04
Silver Fox finge grupo russo para atacar alvos na China:

A operação usa SEO poisoning com iscas no Microsoft Teams para instalar o malware ValleyRAT, simulando ligações russas e mirando usuários chineses, visando roubo financeiro e espionagem.

Leia mais...

CVEs em destaque

CVE-2018-4063 8.8
CVE-2025-14174 8.8
CVE-2025-67779 7.5
CVE-2025-55183 5.3
CVE-2025-55184 7.5
CVE-2022-24816 10
CVE-2025-58360 8.2
CVE-2024-55947 8.8
CVE-2025-8110 None
CVE-2025-34392 None
1 2

3

4

...

322

CVEs em destaque

CVE-2018-4063 8.8
CVE-2025-14174 8.8
CVE-2025-67779 7.5
CVE-2025-55183 5.3
CVE-2025-55184 7.5
CVE-2022-24816 10
CVE-2025-58360 8.2
CVE-2024-55947 8.8
CVE-2025-8110 None
CVE-2025-34392 None