2025-09-17
OpenAI limita ChatGPT para menores:

Novas restrições impedem conversas românticas e ampliam controle parental com horários de bloqueio, ativação de autoridades em casos de ideação suicida e filtros mais rígidos para proteger adolescentes após incidentes graves envolvendo a IA nos EUA.

Leia mais...
2025-09-17
Administrador do BreachForums é condenado novamente:

Conor Fitzpatrick, criador do fórum de hacking BreachForums, foi resentenciado a três anos de prisão após violar condições da liberdade provisória; ele havia sido condenado por fraude digital e posse de CSAM, tornando o site um centro de crimes cibernéticos investigado pelo FBI.

Leia mais...
2025-09-17
Spyware captura webcams:

Stealerium, malware open source, além de roubar dados bancários e senhas, captura screenshots e fotos via webcam ao detectar navegação em sites pornográficos, potencializando ameaças de sextortion com monitoramento automatizado de URLs NSFW em ataques recentes.

Leia mais...
2025-09-17
Novo golpe FileFix:

Campanha imita avisos falsos da Meta, induzindo usuários a executar comandos no File Explorer e infectando com infostealer capaz de roubar credenciais, cookies, carteiras de criptomoedas e dados de apps, exigindo maior conscientização sobre essa ameaça evolutiva.

Leia mais...
2025-09-17
Ataque em cadeia compromete pacotes npm:

Uma campanha de malware autorreplicante chamada Shai-Hulud infectou pacotes populares do npm, incluindo namespaces de grandes fornecedores, roubando credenciais via GitHub Actions e TruffleHog. Especialistas alertam para auditoria imediata, rotação de segredos e controle rigoroso nas dependências e permissões.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-16
JLR estende paralisação após ataque cibernético:

Jaguar Land Rover suspende produção até 24 de setembro devido a ataque hacker que comprometeu sistemas e resultou em roubo de dados. Grupo "Scattered Lapsus$ Hunters" reivindica a ação, associando-se a ataques recentes via social engineering e ransomware em grandes empresas.

Leia mais...
2025-09-16
Falhas no Chaos Mesh permitem RCE:

Pesquisadores revelam falhas que possibilitam execução remota de comandos e negação de serviço via GraphQL sem autenticação. Atualize para a versão 2.7.3 ou restrinja tráfego para evitar riscos em ambientes vulneráveis.

Leia mais...
2025-09-16
Hackers invadem sistema do Google para agências policiais:

grupo Scattered Lapsus$ Hunters criou conta fraudulenta no LERS, plataforma de solicitações legais, sem acessar dados. Após ataques a Salesforce, ameaçam ficar off-line, mas especialistas apontam continuidade silenciosa das invasões. FBI não comentou o caso.

Leia mais...
2025-09-16
Mustang Panda atualiza arsenal cibernético:

Atores alinhados à China desenvolvem variantes do backdoor TONESHELL e o worm USB SnakeDisk, que ativa apenas em IPs da Tailândia para disseminar o backdoor Yokai, evidenciando foco regional e constante evolução nas técnicas e no ecossistema de malware do grupo Hive0154.

Leia mais...
2025-09-16
China investiga Nvidia por backdoor em chip AI:

O país exige explicações sobre supostos backdoors capazes de rastrear localização e realizar desligamento remoto, levantando suspeitas que colocam em risco as vendas recém-autoridades retomadas, em meio a tensões geopolíticas e dúvidas técnicas sobre a legitimidade das acusações.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-09-16
Reddit bloqueia bots do Internet Archive:

A plataforma limita arquivamento à página inicial, bloqueando posts e perfis, em resposta à coleta de dados feita por empresas de IA via Wayback Machine, alinhando-se a estratégias semelhantes de Cloudflare e Wikipédia contra scraping.

Leia mais...
2025-09-16
WhatsApp reforça proteção contra spam:

o recurso cria uma senha extra para restringir contatos desconhecidos que queiram iniciar conversa pelo nome de usuário, reforçando a privacidade e reduzindo spam, embora ainda esteja em fase de testes e sem previsão oficial de lançamento.

Leia mais...
2025-09-16
Tesla nega dados, hacker expõe:

Um hacker recuperou informações cruciais da unidade do Autopilot de um Tesla envolvido em acidente fatal de 2019, usadas em processo que apontou falha no sistema e responsabilizou a empresa, que pretende recorrer da sentença.

Leia mais...
2025-09-16
Nubank alerta para golpe advogado falso:

criminosos se passam por advogados, usam dados de processos e documentos falsos para pedir pagamentos adiantados via Pix; banco recomenda desconfiar da urgência, não pagar antecipadamente e verificar contatos na OAB para evitar fraudes judiciais cada vez mais frequentes.

Leia mais...
2025-09-16
Burger King expõe falha com senha “admin”:

Sistemas da Restaurant Brands International usados por Burger King, Popeyes e Tim Hortons sofreram vulnerabilidades críticas, incluindo senha “admin” acessível em tablets de drive-thru e sites, permitindo acesso a áudios, dados de funcionários e controle administrativo, corrigidos após alerta de hackers éticos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-16
Banco Central reforça segurança do Pix:

limita transferências acima de R$ 15 mil em instituições não autorizadas e endurece regras para PSTI, com prazo para adequação e capital mínimo de R$ 15 milhões, após ataque que desviou R$ 710 milhões, buscando mitigar fraudes e aumentar a proteção do sistema financeiro.

Leia mais...
2025-09-16
Polícia prende suspeito por ataque cibernético a bancos:

João Nazareno Roque foi detido por fornecer login e senha para invasores acessarem sistemas do Banco Central via CMSW, facilitando desvios milionários em Pix e evitando rastreamento ao trocar de celular frequentemente, enquanto a polícia investiga extensão do crime.

Leia mais...
2025-09-16
Apple processa “leaker” do iOS 26:

Apple acusa Prosser de coordenar invasão ao iPhone de um engenheiro para obter vazamentos do iOS 26, baseando-se em e-mail anônimo e mensagem de voz; leaker nega envolvimento direto e afirma ter provas para se defender.

Leia mais...
2025-09-16
Microsoft Teams alerta para links suspeitos:

A plataforma integrará ao Defender para Office 365 um sistema que exibe avisos em mensagens com URLs maliciosas e bloqueia arquivos .exe, visando aumentar a segurança mesmo após o envio, enquanto corrige falhas recentes no motor anti-spam que bloqueavam links legítimos.

Leia mais...
2025-09-16
Microsoft corrige bug no Windows Installer:

A atualização ajusta as verificações do UAC para casos legítimos em arquivos MSI, melhora o controle via registro e soluciona falhas de desempenho em apps com NDI, normalizando a instalação de softwares sem comprometer a segurança.

Leia mais...

CVEs em destaque

CVE-2025-13915 9.8
CVE-2013-3993 6.5
CVE-2025-52691 10
CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
CVE-2025-26794 7.5
CVE-2025-13836 None
CVE-2025-68664 9.3
CVE-2025-68665 8.6
1

...

36

37

38

...

326

CVEs em destaque

CVE-2025-13915 9.8
CVE-2013-3993 6.5
CVE-2025-52691 10
CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
CVE-2025-26794 7.5
CVE-2025-13836 None
CVE-2025-68664 9.3
CVE-2025-68665 8.6