2025-12-12
React corrige falhas críticas em Server Components:
A equipe do React liberou atualizações para três vulnerabilidades em React Server Components que podem causar DoS ou vazamento de código-fonte, impactando versões até 19.2.2, e recomenda atualização imediata.
Leia mais...
2025-12-12
Urgência em corrigir falha crítica React2Shell:
CISA alerta órgãos federais dos EUA para corrigir até 12/12/2025 a vulnerabilidade
CVE-2025-55182
, explorada amplamente, que permite execução remota de código privilegiado em servidores React e frameworks associados.
Leia mais...
2025-12-12
MITRE revela as 25 falhas de software mais perigosas de 2024-2025:
Com base em mais de 39 mil vulnerabilidades, a lista destaca as vulnerabilidades críticas para ajudar na defesa cibernética e incentivar a adoção de práticas Secure by Design.
Leia mais...
2025-12-12
Coalizão anti-pirataria desativa serviço popular na Índia:
A aliança ACE fechou a rede MKVCinemas e 25 domínios conectados, bloqueando acesso gratuito a filmes e séries usados por milhões, e encerrou uma ferramenta que facilitava a pirataria via nuvem entre Índia e Indonésia.
Leia mais...
2025-12-12
CISA adiciona falha grave no GeoServer à lista KEV:
Vulnerabilidade XXE
CVE-2025-58360
em versões do OSGeo GeoServer permite acesso a arquivos, SSRF e DoS, com exploits ativos e correções urgentes recomendadas até janeiro de 2026 para evitar riscos críticos.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2025-12-12
Notepad++ corrige vulnerabilidade no WinGUp para impedir instalações de atualizações maliciosas:
A versão 8.8.9 fortalece a validação de assinaturas digitais para evitar que o updater baixe executáveis maliciosos, após ataques que usavam atualizações comprometidas para acesso remoto.
Leia mais...
2025-12-12
19 extensões maliciosas na VSCode Marketplace executam malware escondido em dependências:
campanha ativa desde fevereiro utilizava pastas node_modules com código ofuscado e binários disfarçados para infectar desenvolvedores; Microsoft removeu extensões e usuários devem revisar instalações.
Leia mais...
2025-12-11
Multa de £1,2 mi à LastPass por falhas na segurança:
A ICO britânica puniu a LastPass após invasão em 2022 que expôs dados e vaults criptografados de até 1,6 milhão de usuários. O ataque teve origem em vulnerabilidades internas e senhas fracas.
Leia mais...
2025-12-11
Ataque ConsentFix usa Azure CLI para invadir contas Microsoft sem senha ou MFA:
Variante do ClickFix explora OAuth do Azure CLI, enganando vítimas com falsas instruções e capturando códigos de autorização para obter acesso total às contas Microsoft, burlando autenticação reforçada.
Leia mais...
2025-12-11
Novo backdoor NANOREMOTE usa Google Drive para comando e controle:
Pesquisadores detectaram malware Windows que utiliza Google Drive API para C2, ligado ao grupo chinês REF7707, com funcionalidades avançadas de transferência de dados e execução de comandos, dificultando detecção.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-12-11
Vulnerabilidade crítica no Gogs permite exploração ativa:
Falha
CVE-2025-8110
no serviço Git self-hosted possibilita execução remota de código via manipulação de links simbólicos, com mais de 700 instâncias comprometidas e nenhum patch disponível. Usuários devem restringir acessos e monitorar repositórios suspeitos.
Leia mais...
2025-12-11
APT WIRTE expande ataques no Oriente Médio:
Desde 2020, atua com malware AshTag visando governos e diplomacia, ampliando foco para Omã, Marrocos e Turquia. Utiliza phishing e backdoor para espionagem persistente, furtando documentos diplomáticos e mantendo operações mesmo após cessar-fogo.
Leia mais...
2025-12-11
Google corrige vulnerabilidade zero-day no Chrome:
A empresa lançou atualização emergencial para reparar falha explorada em seu navegador, corrigindo estouro de buffer na biblioteca LibANGLE que poderia causar execução remota de código. Este é o 8º zero-day resolvido em 2024.
Leia mais...
2025-12-11
Vulnerabilidade grave no Gladinet pode permitir execução remota de código:
Hard-coded keys em CentreStack e Triofox possibilitam acesso ao web.config, usado para deserialização de ViewState e execução remota. Nove organizações já foram atacadas. Atualize para a versão 16.12.10420.56791.
Leia mais...
2025-12-11
Campanha AMOS usa Google Ads para infectar macOS com malware:
Golpistas exploram anúncios no Google que direcionam usuários a chats falsos com Grok e ChatGPT, oferecendo comandos maliciosos para instalar o infostealer AMOS e roubar dados sensíveis do macOS.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-12-11
Novo malware DroidLock para Android sequestra e controla dispositivos:
Com foco em usuários de língua espanhola, o malware bloqueia a tela, acessa dados pessoais e pode apagar informações, usando overlays para roubar padrões de bloqueio e controle remoto via VNC.
Leia mais...
2025-12-10
Vulnerabilidade no .NET permite execução remota de código:
Pesquisadores descobriram falha crítica chamada SOAPwn que permite exploração via Web Services em aplicações .NET, afetando sistemas como Barracuda e Ivanti, resultando em remote code execution e NTLM relay.
Leia mais...
2025-12-10
Microsoft lança ferramenta para detectar anomalias em domínios externos no Teams:
A novidade vai analisar padrões de comunicação para identificar atividades suspeitas e proteger organizações contra ameaças sem prejudicar a colaboração, com lançamento previsto para fevereiro de 2026.
Leia mais...
2025-12-10
Mais de 10 mil imagens no Docker Hub expõem dados sensíveis:
Pesquisadores da Flare revelam que 10.456 imagens do Docker Hub contêm segredos como tokens de acesso a AI, credenciais de produção e CI/CD, afetando 101 empresas, incluindo banco e Fortune 500.
Leia mais...
2025-12-10
ICE expande rastreamento de imigrantes com firmas privadas sem limite de gastos:
A agência abandona piloto de US$180 milhões e autoriza contratos multimilionários sem teto, contratando investigadores para monitorar deslocamentos com acesso a dados sensíveis, intensificando vigilância externa.
Leia mais...