2023-10-05

Trojan Bancário GoldDigger ataca aplicações financeiras no Vietnã:

Batizado como GoldDigger, o software malicioso se infiltra em mais de 50 aplicações de instituições bancárias, carteiras digitais e criptomoedas, desviando fundos e instalando backdoors. Descoberto em 2023, seu alvo é disfarçado de portal governamental e uma companhia energética, dificultando sua detecção graças ao Virbox Protector.

Leia mais...
2023-10-04

Atualizações de segurança do Google para Android:

O gigante da tecnologia lança correções para 54 vulnerabilidades singulares, duas das quais estão sendo exploradas ativamente. Tais falhas afetam múltiplos softwares e modelos de dispositivos Android. A recomendação é que usuários de versões mais antigas realizem atualizações ou instalem uma distribuição de terceiros.

Leia mais...
2023-10-04

Executivos americanos vítimas de phishing via Microsoft 365:

Um golpe recente, que explora redirecionamentos abertos do Indeed, está comprometendo contas do Microsoft 365 de líderes empresariais dos EUA. O ataque, que incide em múltiplos setores, utiliza o serviço EvilProxy para burlar o MFA e capturar cookies de autenticação.

Leia mais...
2023-10-04

Vulnerabilidades na Qualcomm:

A fabricante americana de semicondutores foi notificada por equipes do Google sobre três brechas "zero-day" ativas em seus drivers. A empresa liberou correções, acionou os OEMs e prometeu mais detalhes em dezembro de 2023. Outros 16 defeitos críticos também foram divulgados, sem sinais de exploração.

Leia mais...
2023-10-04

Tentativa frustrada de ataque cibernético em nuvem da Microsoft:

Usuários mal-intencionados buscaram explorar falhas SQL, conseguindo permissões elevadas e pretendendo invadir outros recursos. Entretanto, não há sinais de êxito em movimentos laterais.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2023-10-04

Falsos pacotes na npm descobertos pela Fortinet:

Biblioteca de pacotes exfiltra dados de sistemas de desenvolvedores, reunindo informações valiosas como configurações do Kubernetes e chaves SSH. Módulos suspeitos foram classificados em nove grupos, maioritariamente usando scripts de instalação. É aconselhado cautela com pacotes suspeitos.

Leia mais...
2023-10-04

ShellTorch, brechas críticas impactam TorchServe:

Este conjunto de vulnerabilidades, identificado no software aberto mantido pela Meta e Amazon, põe em risco milhares de servidores ao permitir acesso não autorizado e execução remota de código. Usuários devem atualizar para a versão 0.8.2 para garantir a segurança.

Leia mais...
2023-10-04

Google exige autenticação de e-mails para combater phishing:

A gigante de buscas determina que, a partir de fevereiro de 2024, remetentes que enviam mais de 5.000 mensagens diárias para contas do Gmail devem cumprir novas políticas de autenticação e manter as taxas de spam abaixo de 0,3%.

Leia mais...
2023-10-04

Vulnerabilidade Looney Tunables em Linux permite escalada de privilégios:

Denominada CVE-2023-4911 e com pontuação CVSS de 7.8, a falha descoberta na biblioteca GNU C afeta distribuições Linux populares como Fedora, Ubuntu e Debian. Segundo a Red Hat, invasores locais poderiam executar código com altos privilégios.

Leia mais...
2023-10-03

Falha de segurança ativa em driver GPU da Arm:

Conhecida como CVE-2023-4211 , essa vulnerabilidade atinge versões específicas dos drivers Midgard, Bifrost, Valhall e Arm 5ª geração, permitindo que operações inadequadas de processamento de memória sejam realizadas. Há correção na versão r43p0, sendo o problema também identificado no formato de imagem WebP do Chrome.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-10-03

Governo dos EUA testa sistema nacional de alerta de emergência:

O teste, realizado pela FEMA e FCC, ocorrerá nesta quarta-feira por meio de mensagens enviadas a celulares, rádios e TVs. O envio simultâneo acontecerá às 14h20 (horário da costa leste), para confirmar a eficiência em caso de crise real.

Leia mais...
2023-10-03

Desenvolvedores corrigem falhas do Exim:

Três vulnerabilidades do servidor de correio Exim foram sanadas pelos seus criadores. As falhas, que permitiam execução remota de código e divulgação de informações, foram classificadas com alto índice de gravidade por pesquisadores de segurança. Porém, sua exploração requer autenticação externa, limitando o número de servidores potencialmente afetados.

Leia mais...
2023-10-03

Riscos de Ransomware no TeamCity:

Grupos de cibercriminosos estão explorando uma vulnerabilidade no servidor do software JetBrains, que, se não corrigida, permite a execução remota de código. Foi constatado que diversas organizações que não fizeram a atualização necessária podem estar comprometidas.

Leia mais...
2023-10-03

Descoberta de Malware "BunnyLoader":

Cientistas de segurança encontraram um novo MaaS em rápido desenvolvimento, popular em fóruns de invasores. Dotado de habilidade para roubar informações sigilosas, incluindo moedas virtuais, e executar comandos à distância, essa ameaça cibernética tem sido valorizada pela evolução acelerada e custo baixo.

Leia mais...
2023-10-03

Alerta de falha de segurança em driver da GPU Mali:

O risco, indicado como CVE-2023-4211 , permite a entrada ilegítima a memórias acessíveis. Essa vulnerabilidade, que atinge séries como Midgard, Bifrost, Valhall e o núcleo da GPU Arm 5ª Geração, foi corrigida nas versões mais recentes, mas a rápida atualização dos usuários depende da prontidão do produtor do aparelho.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-10-03

Vulnerabilidade grave descoberta na plataforma WS_FTP Server:

Foi identificada uma falha crítica de execução remota de código no software da Progress Software, diretamente ligada a uma deserialização da .NET. Até o momento, mais de 2.000 aparelhos expostos sujeitos à invasões de criminosos virtuais já foram encontrados, com correções de segurança já implementadas.

Leia mais...
2023-10-03

Falso alerta de vírus no TorBrowser retificado pela Microsoft:

A gigante da tecnologia corrigiu o equívoco do Windows Defender, que identificou erroneamente a atualização do conhecido navegador como um trojan. Críticos alegam que certificações preliminares, como a do VirusTotal[.]com, poderiam ter evitado o incidente.

Leia mais...
2023-10-03

Fraude do "fantasma cibernético" nos EUA:

Sob o disfarce de representantes oficiais, criminosos enganam, especialmente idosos, alegando invasão em suas contas e orientando-os a transferir dinheiro para um lugar "seguro". Em 2023, tais truques arrecadaram US$ 542 milhões. Aconselha-se ignorar pop-ups, mensagens e downloads suspeitos.

Leia mais...
2023-10-03

Ataque ao Motel One por gangue de ransomware:

o grupo BlackCat/ALPHV alega ter obtido 6 TB de dados, incluindo informações de 150 cartões de crédito. A rede hoteleira tem cinco dias para negociar um pagamento antes da ameaça de vazamento por parte dos invasores.

Leia mais...
2023-10-02

Correção de falha do Chrome explorada por Spyware:

Em apenas dois dias, o Google neutralizou uma vulnerabilidade, apelidada de CVE-2023-5217 , que estava sendo aproveitada por um fornecedor de spyware comercial. A atualização foi disponibilizada na versão 117.0.5938.132, abrangendo usuários de diversas plataformas.

Leia mais...

CVEs em destaque

CVE-2016-1546 4.3
CVE-2025-53020 7.5
CVE-2016-6581 7.8
CVE-2016-8740 5
CVE-2026-8206 9.8
CVE-2024-21182 7.5
CVE-2025-48595 8.4
CVE-2026-5947 7.5
CVE-2026-46840 10
CVE-2026-5946 7.5
1

...

299

300

301

...

369

CVEs em destaque

CVE-2016-1546 4.3
CVE-2025-53020 7.5
CVE-2016-6581 7.8
CVE-2016-8740 5
CVE-2026-8206 9.8
CVE-2024-21182 7.5
CVE-2025-48595 8.4
CVE-2026-5947 7.5
CVE-2026-46840 10
CVE-2026-5946 7.5