2025-11-26
Vulnerabilidade crítica em node-forge permite burlar verificações de assinatura:

Falha no ASN.1 do node-forge possibilita validação de dados malformados, afetando autenticidade e integridade; correção já disponível, atualização urgente recomendada.

Leia mais...
2025-11-26
Microsoft reforça segurança do Entra ID contra ataques de script:

A partir de outubro de 2026, o sistema permitirá scripts apenas de domínios confiáveis, bloqueando códigos maliciosos em logins web e prevenindo ataques de cross-site scripting. Administradores devem testar antecipadamente.

Leia mais...
2025-11-26
RomCom usa SocGholish para atacar empresa de engenharia nos EUA:

O grupo russo RomCom utilizou o loader SocGholish para lançar o Mythic Agent contra uma empresa civil norte-americana, demonstrando avanço rápido e foco em alvos ligados à Ucrânia.

Leia mais...
2025-11-26
ASUS lança atualização para falhas críticas em roteadores AiCloud:

A fabricante taiwanesa corrigiu nove vulnerabilidades, incluindo uma brecha grave que permite bypass de autenticação via Samba. Usuários devem atualizar o firmware ou desabilitar serviços remotos para evitar ataques.

Leia mais...
2025-11-26
Extensão maliciosa no Chrome rouba fundos em swaps Solana:

Pesquisadores descobriram o Crypto Copilot, extensão que injeta transferências ocultas em swaps Solana, desviando taxas mínimas para carteira controlada por invasores, enquanto usuários ficam sem perceber.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-26
Cyberataque no CodeRED da Crisis24 expõe dados e paralisa sistema de alertas emergenciais:

A plataforma de notificações de emergência usada por governos e agências nos EUA sofreu ataque que roubou dados de usuários, forçou desativação do sistema antigo e afeta alertas essenciais.

Leia mais...
2025-11-25
Vazamento de credenciais em ferramentas online:

Organizações de setores sensíveis expõem milhares de senhas e chaves ao colar dados em sites populares de formatação de código, que armazenam e compartilham essas informações, facilitando ataques e riscos graves.

Leia mais...
2025-11-25
Suspeitos presos e falhas expostas no roubo milionário do Louvre:

Quatro suspeitos foram detidos pela ligação ao roubo de joias avaliadas em $102 milhões no Louvre. A investigação destaca falhas graves na segurança, incluindo câmeras mal posicionadas, apesar dos alarmes ativos.

Leia mais...
2025-11-25
Tor melhora segurança da rede com nova criptografia CGO:

A rede Tor substitui o antigo algoritmo tor1 pelo moderno Counter Galois Onion, reforçando a resistência contra ataques de interceptação, proporcionando forward secrecy, autenticação robusta e integridade de circuitos.

Leia mais...
2025-11-25
Novo malware Android NGate rouba dados NFC para saques em tempo real:

Pesquisadores revelam que o malware captura códigos temporários de pagamentos contactless via NFC, enviando dados a cúmplices que saqueiam caixas eletrônicos sem o cartão físico.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-11-25
ToddyCat intensifica ataques para roubo de e-mails corporativos:

O grupo ToddyCat usa ferramentas como TCSectorCopy e TomBerBil para acessar e-mails e dados armazenados, explorando falhas e copiando arquivos OST via SMB, além de extrair tokens OAuth 2.0 e credenciais em memória.

Leia mais...
2025-11-25
Vazamento de dados sensíveis em ferramentas online de formatação de código:

Milhares de credenciais, chaves de autenticação e dados de configuração de setores críticos ficaram expostos em URLs públicas das plataformas JSONFormatter e CodeBeautify, sem proteção contra acesso indevido.

Leia mais...
2025-11-25
Alerta CISA sobre spyware em apps de mensagens:

A agência americana alerta para o uso intenso de spyware e RATs para comprometer apps como Signal, WhatsApp e Telegram, visando principalmente autoridades e organizações de alto valor. Recomenda-se usar criptografia ponta a ponta, autenticação robusta, evitar SMS-MFA e atualizar dispositivos para mitigar riscos.

Leia mais...
2025-11-25
Campanha russa usa arquivos Blender maliciosos para espalhar malware StealC V2:

Ataques entregam StealC via scripts Python em arquivos .blend de marketplaces 3D, explorando Auto Run para executar malware furtivo que rouba dados de navegadores, apps e wallets digitais.

Leia mais...
2025-11-25
ClickFix ataca com falsa atualização Windows e malware oculto em imagens:

Golpistas usam animação realista para enganar vítimas a executar comandos via clipboard, entregando infostealers LummaC2 e Rhadamanthys escondidos por esteganografia em PNGs.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-24
Ataque supply-chain atinge npm com centenas de pacotes trojanizados:

Pacotes maliciosos que imitam ferramentas famosas como Zapier e Postman foram inseridos no npm para roubar segredos de desenvolvedores e CI/CD, divulgados automaticamente no GitHub. Agentes comprometeram 492 pacotes, criando mais de 27 mil repositórios para exfiltração rápida.

Leia mais...
2025-11-24
Harvard revela ataque de voice phishing:

Sistemas de Alumni Affairs e Development foram comprometidos, expondo dados pessoais de alunos, ex-alunos, doadores, funcionários e professores. A universidade investiga o incidente e alerta para possíveis tentativas de fraude.

Leia mais...
2025-11-24
Salesforce avisa sobre acesso não autorizado em apps Gainsight:

Atividades incomuns em aplicações Gainsight conectadas ao Salesforce podem ter permitido acesso indevido a dados de clientes. A empresa revogou tokens e removeu os apps da AppExchange, sem indicar falhas na plataforma.

Leia mais...
2025-11-24
SEC abandona processo contra SolarWinds e CISO após ataque de 2020:

A SEC retirou a acusação por fraude contra SolarWinds e seu CISO, após rejeição parcial pelo tribunal, encerrando disputa que questionava a divulgação das práticas de segurança da empresa.

Leia mais...
2025-11-24
Jovens britânicos negam envolvimento no ataque à TfL em 2024:

Dois adolescentes do coletivo hacker Scattered Spider responderam no tribunal pela invasão que causou milhões em prejuízos e expôs dados pessoais, afetando sistemas online e processos da empresa.

Leia mais...

CVEs em destaque

CVE-2025-32989 5.3
CVE-2026-24881 8.1
CVE-2026-24882 8.4
CVE-2025-35430 5
CVE-2025-35432 5.3
CVE-2026-25242 9.8
CVE-2025-35433 5
CVE-2025-35431 5.4
CVE-2025-32988 6.5
CVE-2025-35436 5.3
1

...

29

30

31

...

345

CVEs em destaque

CVE-2025-32989 5.3
CVE-2026-24881 8.1
CVE-2026-24882 8.4
CVE-2025-35430 5
CVE-2025-35432 5.3
CVE-2026-25242 9.8
CVE-2025-35433 5
CVE-2025-35431 5.4
CVE-2025-32988 6.5
CVE-2025-35436 5.3