2025-08-04
Atacantes criam apps falsos OAuth:

Pesquisadores de cibersegurança revelaram uma campanha de phishing avançada, iniciada em 2025, utilizando aplicativos Microsoft OAuth falsificados para roubo de credenciais. Essa tática, empregando técnicas AiTM via a plataforma Tycoon PhaaS, mira em comprometer contas Microsoft 365, já afetando milhares de usuários. Microsoft planeja reforçar segurança até agosto de 2025, dificultando ações de cibercriminosos.

Leia mais...
2025-08-04
Ransomware miram dispositivos SonicWall:

A Arctic Wolf detecta uma potencial exploração de vulnerabilidade zero-day em dispositivos SonicWall, associada a uma onda de ataques do ransomware Akira desde julho. Afirmam-se mais de 300 organizações afetadas e $42 milhões em resgates coletados. Administradores são instados a desabilitar serviços VPN e monitorar suas redes.

Leia mais...
2025-08-04
Falha grave em Cursor Sanada:

Pesquisadores revelam a correção de um defeito perigoso na edição do Cursor, que permitia a execução remota de comandos por atacantes. A versão 1.3 elimina esta vulnerabilidade, reforçando a segurança contra roubo de dados e manipulações maliciosas.

Leia mais...
2025-08-04
Nova ameaça cibernética infecta dispositivos Android:

Pesquisadores de segurança cibernética identificaram uma ameaça emergente, denominada PlayPraetor, que já comprometeu mais de 11.000 dispositivos, visando usuários em países de língua espanhola e francesa. Este RAT avançado explora serviços de acessibilidade para controlar remotamente dispositivos e roubar dados bancários.

Leia mais...
2025-08-04
Phishing em extensões Firefox:

Uma campanha de phishing ativa está mirando em contas no repositório oficial AMO, com falsos e-mails solicitando atualizações urgentes. A Mozilla aconselha verificar a autenticidade dos emails recebidos e direciona medidas de segurança aos desenvolvedores afetados.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-08-01
Vazamento de Dados em Pi-hole:

A popular solução de bloqueio de anúncios Pi-hole anunciou que nomes e emails de doadores foram expostos devido a vulnerabilidade no plugin GiveWP. Quase 30 mil afetados, mas sem comprometimento de dados financeiros. A falha não impactou o software Pi-hole em si, e a correção foi rapidamente implementada.

Leia mais...
2025-08-01
Falha CurXecute ameaça IDE Cursor:

Pesquisadores descobriram uma falha, denominada CurXecute, no ambiente de desenvolvimento integrado Cursor, potencialmente permitindo execução de código remoto com privilégios de desenvolvedor. A brecha, identificada como CVE-2025-54135, foi corrigida na versão 1.3 do software. Recomenda-se atualização imediata para evitar riscos de segurança.

Leia mais...
2025-08-01
Pwn2Own Irlanda busca falhas no WhatsApp:

A próxima competição Pwn2Own na Irlanda, co-patrocinada pela Meta, oferece US$ 1 milhão para quem descobrir vulnerabilidades zero-click no WhatsApp. O evento, que acontecerá de 21 a 24 de outubro, visa identificar e corrigir falhas antes de serem exploradas por agentes maliciosos.

Leia mais...
2025-08-01
Ataque no Microsoft SharePoint:

O grupo Storm-2603, suspeito de origem chinesa, utiliza o framework AK47 C2 para explorar falhas de segurança e disseminar ransomwares como Warlock e LockBit Black. As ações demonstram técnicas avançadas misturando táticas de APTs e operações criminosas de ransomware, impactando organizações na América Latina e APAC.

Leia mais...
2025-08-01
Kali Linux no macOS Sequoia:

Apple introduz framework revolucionário que permite a execução de distros Linux virtualizadas em hardware Apple Silicon. Utilizadores já podem experimentar Kali Linux em containers isolados, embora enfrentem limitações como suporte exclusivo a Apple Silicon e questões de rede ainda pendentes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-08-01
Biometria para Chrome no Android:

Em breve, o navegador do Google para Android reforçará a segurança dos usuários exigindo verificação biométrica para o autopreenchimento de senhas. A medida visa proteger acessos caso o dispositivo seja perdido ou roubado, com expectativa de implementação nas próximas semanas.

Leia mais...
2025-07-31
Plataforma gratuita para análise de Malware:

A Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) apresentou o Thorium, uma plataforma open-source desenvolvida com o Sandia National Laboratories. Projetada para analistas de malware e forenses, permite automatizar análises, integrar ferramentas diversas e escalar com Kubernetes e ScyllaDB. Disponibilizada no GitHub, visa fortalecer a defesa cibernética ao facilitar análises complexas de malware.

Leia mais...
2025-07-31
Microsoft eleva recompensas em Bug Bounty:

A Microsoft reforça o combate à vulnerabilidades em .NET e ASP.NET Core, oferecendo até $40,000 por falhas críticas. Esta iniciativa amplia o escopo de segurança e incentiva pesquisadores através de um sistema de recompensas mais atraente.

Leia mais...
2025-07-31
Ciberataques sofisticados usam link wrapping:

Pesquisadores de segurança cibernética revelaram uma campanha de phishing que explora serviços de link wrapping de empresas como Proofpoint e Intermedia, criando cadeias de redirecionamento para páginas falsas de Microsoft 365 e enganando as defesas existentes, um método eficaz contra ameaças desconhecidas no momento do clique.

Leia mais...
2025-07-31
Hackers russos atacam embaixadas em Moscou:

Agentes Russos, conhecidos como Secret Blizzard, realizam espionagem em embaixadas estrangeiras em Moscou via AitM, utilizando o malware ApolloShadow para interceptação de dados. Microsoft identifica a ação, que visa colher inteligência, demandando medidas de segurança reforçadas para diplomatas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-07-31
Grupo hacker ataca banco com Raspberry Pi:

Utilizando um Raspberry Pi 4G conectado fisicamente à rede de caixas eletrônicos, o grupo UNC2891, também conhecido como LightBasin, infiltrou-se na rede interna de um banco. A abordagem híbrida permitiu movimentação lateral e tentativas de fraudes em ATMs, falhando na implantação do rootkit "Caketap" para transações fraudulentas. A análise da Group-IB desvendou o esquema, destacando a complexidade e o sigilo do ataque.

Leia mais...
2025-07-31
Brechas em câmeras Dahua:

Pesquisadores de cibersegurança divulgaram vulnerabilidades graves no firmware de câmeras inteligentes Dahua, que permitem controle remoto não autenticado dos dispositivos afetados. As falhas, localizadas no protocolo ONVIF e manuseio de arquivos, foram corrigidas antes de causarem danos maiores.

Leia mais...
2025-07-31
Lenovo enfrenta falhas críticas:

A Lenovo emite alerta para falhas graves em BIOS que permitem a invasão do Secure Boot em desktops all-in-one. As brechas, descobertas pela Binarly, afetam modelos específicos e já receberam atualizações de segurança. Usuários devem atualizar seus sistemas imediatamente.

Leia mais...
2025-07-31
Proton Authenticator fortalece a segurança digital:

A empresa suíça Proton lança um aplicativo gratuito de autenticação de dois fatores, reforçando a privacidade do usuário. Disponível para várias plataformas, o app se destaca por ser livre de anúncios e tracking, promovendo uma alternativa segura e encriptada contra o ecossistema de grandes tecnológicas.

Leia mais...
2025-07-31
Ataque massivo ao tema WordPress 'Alone':

Segurança de sites em xeque. Hackers exploram vulnerabilidade crítica no 'Alone', realizando mais de 120.000 tentativas de invasão. Atualização urgente para a versão 7.8.5 é a saída contra a execução de código remoto e possíveis tomadas de controle total dos sites afetados.

Leia mais...

CVEs em destaque

CVE-2023-41345 8.8
CVE-2023-41347 8.8
CVE-2023-41348 8.8
CVE-2023-41346 8.8
CVE-2025-58034 7.2
CVE-2025-13223 8.8
CVE-2025-13224 8.8
CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
1

...

36

37

38

...

314

CVEs em destaque

CVE-2023-41345 8.8
CVE-2023-41347 8.8
CVE-2023-41348 8.8
CVE-2023-41346 8.8
CVE-2025-58034 7.2
CVE-2025-13223 8.8
CVE-2025-13224 8.8
CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8