2025-12-02
Campanha Glassworm ataca marketplaces VS Code com 24 novos pacotes:

O malware reapareceu nas plataformas OpenVSX e Microsoft Visual Studio Marketplace com mais extensões que furtivamente roubam contas GitHub, npm e carteiras cripto, usando truques como caracteres Unicode invisíveis e proxies SOCKS.

Leia mais...
2025-12-02
Atualização Android corrige falhas exploradas na prática:

Google lançou patches mensais para 107 vulnerabilidades, incluindo duas no Framework já exploradas, e uma crítica que pode causar DoS remoto, recomendando atualização imediata para proteger dispositivos.

Leia mais...
2025-12-01
SmartTube para Android TV é infectado por malware após invasão das chaves de assinatura do desenvolvedor:

O cliente popular e gratuito teve uma atualização maliciosa distribuída após violação das chaves do criador, que já revogou a assinatura e promete versão segura, mas usuários devem evitar atualizações automáticas.

Leia mais...
2025-12-01
Golpe usa tickets reais da Apple Support para roubar contas:

criminosos exploram falha no sistema da Apple para criar tickets legítimos e enganam vítimas com chamadas e links falsos, mas pôr em prática checagem direta da conta, não compartilhar códigos e usar antivírus ajuda a evitar perdas.

Leia mais...
2025-12-01
ShadyPanda revela 4,3 milhões de instalações em extensões de navegador que evoluíram para malware:

A operação ShadyPanda acumulou 4,3 milhões de instalações de extensões falsas para Chrome e Edge que, ao longo do tempo, se tornaram spyware com backdoors, espionando dados e atividades dos usuários.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-12-01
WhatsApp expôs 3,5 bilhões de números por falha em descoberta de contatos:

Pesquisadores austríacos revelaram que a plataforma permitia coletar em massa números, fotos e textos de perfis via exploração do sistema de busca, uma vulnerabilidade corrigida após aviso à Meta.

Leia mais...
2025-12-01
Campanha Tomiris aumenta uso de serviços públicos para comando:

O grupo Tomiris intensificou ataques com malwares que usam Telegram e Discord para comunicação, focando em ministérios estrangeiros e organizações governamentais russas, buscando acesso remoto e furtividade avançada.

Leia mais...
2025-12-01
Golpe contra Cryptomixer desarticula lavagem de criptomoedas:

Operação conjunta na Suíça e Alemanha derrubou o serviço de mixing que ocultava fundos ilícitos, apreendendo €24 milhões em Bitcoin e servidores usados por criminosos para ocultar rastros na blockchain.

Leia mais...
2025-12-01
Novo malware Android Albiriox é oferecido em modelo MaaS:

O malware Albiriox, disponível como malware-as-a-service, permite fraude on-device, controle remoto via VNC e ataques overlay. Ele mira apps financeiros e usa técnicas para burlar detecção e controles.

Leia mais...
2025-12-01
CISA atualiza catálogo KEV com falha no OpenPLC ScadaBR:

vulnerabilidade XSS CVE-2021-26829 impacta versões Windows e Linux e está sendo explorada por grupo TwoNet, que realizou ataque em honeypot em menos de 26 horas, exigindo correções até dezembro de 2025.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-01
Ciberataque em RBKC compromete dados históricos:

O Royal Borough of Kensington and Chelsea confirmou o roubo de dados históricos após ataque cibernético e isola sistemas para segurança, alerta para possível divulgação pública e investiga se informações pessoais foram afetadas.

Leia mais...
2025-11-28
Segurança revela 17 mil segredos expostos no GitLab em 24h:

Após escanear 5,6 milhões de repositórios públicos no GitLab, engenheiro encontrou mais de 17 mil credenciais sensíveis em 2.800 domínios, superando dados do Bitbucket e gerando alertas automatizados.

Leia mais...
2025-11-28
Homem condenado a 7 anos por operar rede “evil twin”:

Sentenciado por criar rede WiFi falsa em aeroportos australianos para roubar dados e credenciais, ele usava phishing para acessar contas e roubar imagens íntimas, evidenciando os riscos do WiFi público.

Leia mais...
2025-11-28
Vulnerabilidade em pacotes Python pode ser explorada por ataque via domain takeover:

Pesquisadores identificaram falha em bootstrap scripts usados em pacotes legacy que buscam código em domínio legado à venda, expondo usuários a execução remota de código malicioso.

Leia mais...
2025-11-28
Campanha Contagious Interview:

Norte-coreanos lançam 197 pacotes maliciosos no npm, com malware OtterCookie que rouba dados sensíveis via C2, enganando vítimas em falsas entrevistas. A ação inclui também GolangGhost em sites fraudulentos simulando reparos de câmera.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-28
Falha na segurança da Federação Francesa de Futebol:

invasores usaram conta comprometida para acessar sistema administrativo, roubando dados pessoais de membros de clubes. Após detecção, contas foram bloqueadas e senhas redefinidas. Autoridades foram notificadas e vítimas alertadas sobre possíveis golpes.

Leia mais...
2025-11-28
Falha no guest access do Teams permite burlar Microsoft Defender:

Pesquisadores revelam que o guest access no Teams permite que invasores contornem proteções do Microsoft Defender for Office 365 ao atuar em tenants externos, expondo usuários a ataques sem detecção pela segurança da organização.

Leia mais...
2025-11-28
Grupo Bloody Wolf expande ataques na Ásia Central:

A ameaça Bloody Wolf, ativa desde 2023, aumentou sua ofensiva contra Cazaquistão, Quirguistão e Uzbequistão usando phishing sofisticado para distribuir o NetSupport RAT e infiltrar-se em setores governamentais e financeiros.

Leia mais...
2025-11-27
Android BankBot YNRK avança no roubo financeiro:

malware sofisticado em apps falsos silencia notificações, controla interfaces, captura dados bancários e automatiza operações em carteiras cripto.

Leia mais...
2025-11-27
LLMs maliciosos avançam e facilitam ataques cibernéticos:

Modelos como WormGPT 4 e KawaiiGPT estão aprimorando a geração de código malicioso, permitindo a criação de scripts funcionais para ransomware, phishing e movimentação lateral, aumentando o risco para atacantes iniciantes.

Leia mais...

CVEs em destaque

CVE-2026-27685 9.1
CVE-2019-17571 9.8
CVE-2026-26118 8.8
CVE-2026-21536 9.8
CVE-2026-25187 7.8
CVE-2026-28353
CVE-2004-0935 7.5
CVE-2026-26113 8.4
CVE-2026-21262 8.8
CVE-2026-26127 7.5
1

...

29

30

31

...

347

CVEs em destaque

CVE-2026-27685 9.1
CVE-2019-17571 9.8
CVE-2026-26118 8.8
CVE-2026-21536 9.8
CVE-2026-25187 7.8
CVE-2026-28353
CVE-2004-0935 7.5
CVE-2026-26113 8.4
CVE-2026-21262 8.8
CVE-2026-26127 7.5