2025-08-07
ECScape revela vulnerabilidades na Amazon ECS:

Pesquisadores de segurança apresentaram uma cadeia de escalonamento de privilégios no Amazon ECS que permite a um atacante assumir o controle do ambiente em nuvem. A técnica, chamada ESCape, explora um protocolo interno para capturar credenciais AWS, possibilitando movimentos laterais e acesso a dados sensíveis.

Leia mais...
2025-08-07
Air France e KLM revelam violações de dados:

A gigante da aviação sofreu uma violação em sua plataforma de atendimento ao cliente, afetando um número não revelado de usuários. Embora dados financeiros e pessoais não tenham sido expostos, as autoridades pertinentes foram notificadas e estão sendo tomadas medidas para notificar e proteger os afetados.

Leia mais...
2025-08-07
Fim de Serviço de IPTV Ilegal:

A Aliança para Criatividade e Entretenimento (ACE) fechou o Rare Breed TV. Após acordo, operadores pagarão indenização e cessarão atividades, marcando vitória contra a pirataria digital.

Leia mais...
2025-08-07
SonicWall faz esclarecimento sobre falha:

SonicWall esclarece que o aumento de ataques aos seus firewalls Gen 7 está ligado ao CVE-2024-40766 , já corrigido, e não a uma nova vulnerabilidade. A empresa recomenda atualizar o firmware para SonicOS 7.3.0 e reforçar as políticas de senha e MFA.

Leia mais...
2025-08-06
Falhas em ControlVault3 de Laptops Dell:

Pesquisadores da Cisco Talos descobriram falhas no firmware ControlVault3 e APIs do Windows em mais de 100 modelos Dell Latitude e Precision. As brechas permitem a execução de código arbitrário e o bypass do login do Windows, podendo persistir mesmo após reinstalações do sistema. Dell já disponibilizou atualizações de segurança.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-08-06
Microsoft combate malwares com IA:

A gigante da tecnologia introduziu um agente de IA autônomo, voltado à classificação automática de softwares para ampliar a detecção de malwares. O protótipo, baseado em modelos de linguagem, promete revolucionar a resposta a ameaças, reduzindo o esforço manual dos analistas.

Leia mais...
2025-08-06
Cloudflare bloqueia Perplexity:

A startup foi removida da lista de bots verificados pela Cloudflare, que implementou novas barreiras de firewall, após descobrir que a Perplexity ignorava o protocolo robots.txt para coletar dados de sites sem permissão, utilizando táticas para mascarar sua identidade.

Leia mais...
2025-08-06
Zero-Day no Apex One :

Especialistas identificaram uma falha crítica na plataforma Apex One, permitindo execução remota de código por invasores não autenticados. A Trend Micro emitiu uma ferramenta de mitigação, aguardando um patch previsto para agosto de 2025. A falha afeta a console de gerenciamento on-premise e já registrou tentativas de exploração.

Leia mais...
2025-08-06
Falhas em Roteadores D-Link no Catálogo KEV:

CVEs de 2020 e 2022 em dispositivos D-Link estão sendo explorados, com destaque para falhas graves de segurança. Dispositivo EoL DNR-322L permanece sem correção. Agências devem mitigar riscos até agosto de 2025.

Leia mais...
2025-08-06
Ataques de Malware em C#:

A equipe de resposta a emergências cibernéticas da Ucrânia alertou sobre ataques direcionados a agências governamentais e setores de defesa, utilizando e-mails de phishing para disseminar malware como MATCHBOIL, MATCHWOK e DRAGSTARE, visando espionagem e coleta de dados sensíveis.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-08-06
Ataque revela fraquezas na segurança da Salesforce:

A gigante de joalheria Pandora sofreu uma violação de dados, afetando clientes ao ter informações como nomes, datas de nascimento e emails roubados. Esta invasão faz parte de uma série de ataques à bases da Salesforce, com a ShinyHunters orquestrando extorsões. Recomenda-se a revisão das práticas de segurança, enfatizando a importância da autenticação multifatorial e do gerenciamento cuidadoso de aplicações conectadas.

Leia mais...
2025-08-06
WhatsApp contra ciberataques:

O WhatsApp implementa funcionalidades de segurança, incluindo visões gerais de segurança para grupos desconhecidos e avisos para mensagens de números não salvos. Com 6,8 milhões de contas bloqueadas e parceria com a OpenAI, enfrenta centros de golpes globais, visando proteger seus usuários de fraudes virtuais.

Leia mais...
2025-08-06
PBS confirma violação de dados:

Informações corporativas de 3.997 funcionários e afiliados da PBS foram expostas após um vazamento. Distribuído entre comunidades juvenis no Discord, o incidente, motivado pela busca de notoriedade entre pares, acende alertas sobre potenciais usos maliciosos dos dados.

Leia mais...
2025-08-05
Adobe corrige vulnerabilidades críticas:

Após a divulgação de uma cadeia de exploit PoC, a Adobe lançou atualizações de emergência para corrigir duas falhas zero-day no AEM Forms on JEE. As vulnerabilidades, com pontuações CVSS de 8.6 e 10.0, permitiam execução remota de código sem autenticação. Descobertas por especialistas da Searchlight Cyber, recomenda-se aos administradores a instalação imediata das correções para garantir a segurança dos sistemas.

Leia mais...
2025-08-05
Malware ClickFix explora CAPTCHAs:

Guardio Labs revela que a táctica ClickFix, detectada inicialmente em 2024, utiliza engenharia social avançada e técnicas de evasão para disseminar malware sem necessidade de downloads, substituindo golpes como o ClearFake. A estratégia se espalha através de infraestruturas confiáveis e atinge desde ataques em massa até phishing direcionado.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-08-05
Falha em App Autenticador da Proton:

Proton corrigiu um bug crítico no seu aplicativo Authenticator para iOS que armazenava segredos TOTP em texto puro nos logs. A versão 1.1.1 sanou o problema, enfatizando a segurança do dispositivo como essencial, já que o acesso local poderia revelar os segredos mesmo sem a falha.

Leia mais...
2025-08-05
Cisco é vítima de Vishing:

A empresa revelou que criminosos extraíram informações básicas de perfis no Cisco.com após enganarem um colaborador. O acesso indevido a um sistema CRM baseado na nuvem resultou no vazamento de nomes, contatos e metadados de contas, embora sem exposição de dados confidenciais ou senhas. A Cisco já tomou medidas para reforçar a segurança e minimizar riscos futuros.

Leia mais...
2025-08-05
Falhas no NVIDIA Triton:

Pesquisadores Alertam Sobre Risco de Ataque Remoto: Especialistas da Wiz descobriram vulnerabilidades no servidor de inferência Triton da NVIDIA, permitindo controle total por invasores não autenticados. Afetando as versões para Windows e Linux, as falhas exigem atualizações imediatas para prevenção de roubo de dados e execução remota de código.

Leia mais...
2025-08-05
SonicWall investiga Zero-Day:

A SonicWall está analisando um aumento de ataques pelo ransomware Akira, visando firewalls Gen 7 com SSLVPN ativo. Recomenda-se a desativação do SSL VPN, limitação de acessos, ativação de proteções adicionais e uso de autenticação multifatorial enquanto a investigação segue.

Leia mais...
2025-08-05
Android corrige falhas da Qualcomm:

Google lança correções para seis falhas na atualização de segurança Android de agosto 2025, incluindo duas da Qualcomm exploradas ativamente. Ações incluem reparo de vulnerabilidades gráficas graves e recomendação urgente da Qualcomm para atualização. CISA destaca a importância de proteção contra ataques direcionados.

Leia mais...

CVEs em destaque

CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
CVE-2025-59396
CVE-2025-12485 8.8
1

...

34

35

36

...

313

CVEs em destaque

CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
CVE-2025-59396
CVE-2025-12485 8.8