2025-09-16
Apple processa “leaker” do iOS 26:

Apple acusa Prosser de coordenar invasão ao iPhone de um engenheiro para obter vazamentos do iOS 26, baseando-se em e-mail anônimo e mensagem de voz; leaker nega envolvimento direto e afirma ter provas para se defender.

Leia mais...
2025-09-16
Microsoft Teams alerta para links suspeitos:

A plataforma integrará ao Defender para Office 365 um sistema que exibe avisos em mensagens com URLs maliciosas e bloqueia arquivos .exe, visando aumentar a segurança mesmo após o envio, enquanto corrige falhas recentes no motor anti-spam que bloqueavam links legítimos.

Leia mais...
2025-09-16
Microsoft corrige bug no Windows Installer:

A atualização ajusta as verificações do UAC para casos legítimos em arquivos MSI, melhora o controle via registro e soluciona falhas de desempenho em apps com NDI, normalizando a instalação de softwares sem comprometer a segurança.

Leia mais...
2025-09-16
Nova variante de RowHammer:

Pesquisadores da ETH Zürich e Google revelam ataque Phoenix que contorna proteções avançadas em chips DDR5 da SK Hynix, permitindo bit flips e acesso root em desktops padrão, recomendando aumento da taxa de refresh para mitigar riscos.

Leia mais...
2025-09-15
Ferramenta IA para Pentest:

Villager, framework de pen testing vinculado à China, automatiza explorações e incorpora RATs, facilitando ataques sofisticados por atores menos experientes e dificultando detecção e análise forense, sinalizando nova era em ofensiva cibernética impulsionada por IA.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-15
Malware explora GitHub Pages:

Golpistas utilizam SEO e domínios imitadores para entregar trojans como HiddenGh0st, Winos e o inédito kkRAT, que executam persistência, espionagem e substituição de dados, explorando vulnerabilidades e desativando antivírus populares para comprometer sistemas e roubar informações.

Leia mais...
2025-09-15
CISA alerta para RCE ativa:

CISA avisa sobre exploração ativa da vulnerabilidade CVE-2025-5086 , que permite remote code execution via deserialization em sistemas usados na manufatura global, recomendando atualização imediata ou descontinuação do uso para evitar comprometimento por hackers.

Leia mais...
2025-09-15
Novo ransomware HybridPetya:

malware que explora CVE-2024-7344 instala bootkit malicioso na EFI System Partition, criptografa MFT usando Salsa20 e exige resgate em Bitcoin, mas sistemas atualizados com patch de janeiro 2025 da Microsoft estão protegidos contra essa ameaça avançada.

Leia mais...
2025-09-15
Extensão maliciosa infecta VSCode, Cursor e Windsurf:

O grupo WhiteCobra dissemina extensões fraudulentas com design profissional para roubar carteiras de criptomoedas via malware LummaStealer, explorando falhas na verificação das plataformas e alcançando milhares de vítimas sem desanimar com remoções e exposições constantes.

Leia mais...
2025-09-12
Falha em SonicWall SSL VPN:

Grupo Akira explora vulnerabilidade em dispositivos da SonicWall para acessar redes, usando técnicas como brute-force, configurações inseguras de LDAP e distribuição do malware via Bumblebee e AdaptixC2, impactando setores industriais com campanhas sofisticadas e persistentes desde 2023.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-09-12
VMScape ameaça segurança na nuvem:

Pesquisadores revelam ataque Spectre-like que permite VM maliciosa vazar chaves criptográficas de hypervisor QEMU em CPUs AMD e Intel, mesmo com mitigações ativas; patches no Linux já minimizam o risco com impacto de desempenho reduzido.

Leia mais...
2025-09-12
Microsoft Teams alerta sobre links maliciosos:

A partir de setembro de 2025, Teams exibirá avisos em mensagens com URLs sinalizadas como spam, phishing ou malware, protegendo usuários em ambiente corporativo. A função, parte do Microsoft Defender for Office 365, estará ativada por padrão em novembro, com configurações pelo Teams Admin Center.

Leia mais...
2025-09-12
Apple alerta sobre ataques spyware:

usuários receberam notificações sobre invasões com zero-day exploits e ataques sem interação, indicando comprometimento potencial. Recomendações incluem ativar Lockdown Mode, atualizar sistemas e buscar assistência emergencial para mitigar riscos dessas ameaças mercenárias.

Leia mais...
2025-09-12
Samsung corrige zero-day:

Samsung corrigiu vulnerabilidade zero-day em libimagecodec.quram.so que afetava Android 13+, explorada em ataques para executar código malicioso remotamente; WhatsApp também atualizou cliente após campanha sofisticada com spyware avançado. Atualizações imediatas são recomendadas.

Leia mais...
2025-09-11
Pixel 10 combate deepfakes :

A novidade adiciona assinaturas criptográficas exclusivas a fotos JPEG, garantindo origem e edições verificáveis offline, protegendo a integridade dos arquivos e combatendo desinformação por deepfakes com segurança e privacidade reforçadas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-11
ScreenConnect para disseminar AsyncRAT:

Ataque aproveita ScreenConnect e scripts em VBScript e PowerShell para instalar AsyncRAT, um RAT que rouba dados, mantém persistência com tarefa falsa e exfiltra informações via C2, sofisticando ameaças fileless e dificultando a detecção.

Leia mais...
2025-09-11
Malwares ameaçam macOS, Windows e Linux:

Pesquisadores identificam backdoor modular para macOS chamado CHILLYHELL, com técnicas avançadas de persistência e evasão, e o RAT ZynorRAT, que usa Telegram para controle remoto, evidenciando sofisticada evolução no panorama das ameaças digitais.

Leia mais...
2025-09-11
Editor Cursor AI permite execução automática de código malicioso:

Falha desativa Workspace Trust, permitindo execução de códigos ao abrir projetos, o que pode resultar em roubo de credenciais, instalação de malwares e comprometimento do ambiente; Equipe recomenda cautela e uso de editores alternativos para repositórios desconhecidos.

Leia mais...
2025-09-10
Ex-chefe do WhatsApp acusa Meta de vazamento:

Attaullah Baig acusa a empresa de permitir acesso irrestrito a dados sensíveis por 1.500 funcionários e rejeitar correções propostas, enquanto a companhia nega e afirma que demissão ocorreu por baixo desempenho. Caso reforça histórico conturbado em privacidade e compliance.

Leia mais...
2025-09-10
Adobe corrige falha crítica:

Empresa libera patch emergencial para falha que permite invasão de contas via Commerce REST API sem autenticação; correção impacta funcionalidades internas e deve ser aplicada imediatamente, enquanto WAF protege usuários na nuvem e exploração ativa ainda não foi detectada.

Leia mais...

CVEs em destaque

CVE-2025-55284 7.5
CVE-2025-13486 9.8
CVE-2025-66478
CVE-2025-55182 10
CVE-2025-8489 9.8
CVE-2025-10156 9.8
CVE-2025-10155 7.8
CVE-2025-10157 7.8
CVE-2025-33184 7.8
CVE-2025-13016 7.5
1

...

29

30

31

...

319

CVEs em destaque

CVE-2025-55284 7.5
CVE-2025-13486 9.8
CVE-2025-66478
CVE-2025-55182 10
CVE-2025-8489 9.8
CVE-2025-10156 9.8
CVE-2025-10155 7.8
CVE-2025-10157 7.8
CVE-2025-33184 7.8
CVE-2025-13016 7.5