2026-05-20
Discord adota criptografia padrão:
A plataforma passou a proteger por E2EE chamadas de voz e vídeo em todos os apps, incluindo DMs e canais, após testes em larga escala e ajustes no DAVE; mensagens de texto seguem sem previsão de mudança.
Leia mais...
2026-05-20
FBI alerta sobre golpes em caixas de criptomoedas:
Norte-americanos perderam mais de US$ 388 milhões em 2024, com alta de 58% nas perdas. O órgão recomenda cautela com QR codes, ligações e pagamentos em crypto ATMs.
Leia mais...
2026-05-20
Storm-2949 mira Microsoft 365 e Azure:
A ameaça rouba dados ao abusar de apps legítimos, manipular MFA e explorar permissões elevadas para acessar OneDrive, SharePoint, Key Vaults e servidores Azure, além de apagar rastros.
Leia mais...
2026-05-20
7-Eleven sofre ataque:
A rede confirmou violação em sistemas após ação do grupo ShinyHunters; os invasores afirmam ter roubado mais de 600 mil registros e vazaram documentos após a empresa recusar pagar resgate.
Leia mais...
2026-05-19
DirtyDecrypt expõe Linux:
falha já tem exploit e pode dar root em sistemas com rxgk; o erro, ligado ao
CVE-2026-31635
, afeta distribuições como Fedora e Arch. Usuários devem aplicar o patch do kernel o quanto antes.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-05-19
Falhas graves na SEPPMail:
Brechas críticas no gateway de e-mail permitem execução remota de código e leitura de mensagens, com possíveis abusos para invadir a rede interna; a empresa corrigiu as falhas nas versões 15.0.2.1, 15.0.3 e 15.0.4.
Leia mais...
2026-05-19
INTERPOL derruba rede no MENA:
operação Ramz resultou em 201 prisões, 53 servidores apreendidos e 3.867 vítimas identificadas ao atingir phishing, malware e fraudes digitais em 13 países.
Leia mais...
2026-05-19
Drupal anuncia correção crítica:
A plataforma liberará em 20/05 um pacote de segurança para branches suportadas e recomenda atualizar já, pois a falha pode virar exploit em horas. Versões antigas exigem atenção imediata.
Leia mais...
2026-05-19
Reaper no macOS:
nova versão do SHub usa AppleScript, simula atualização da Apple e instala backdoor para roubar dados de navegador, carteiras cripto, arquivos e segredos do iCloud, com persistência via LaunchAgent e C2.
Leia mais...
2026-05-19
Sabotagem Nuclear Digital:
Análise confirma que o malware fast16 foi criado para adulterar simulações de testes nucleares em softwares como LS-DYNA e AUTODYN, utilizando técnicas avançadas de sabotagem industrial atribuídas a operações estatais anteriores ao Stuxnet.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-05-19
Ataque na cadeia de suprimentos:
código malicioso em action do GitHub rouba credenciais de CI/CD e as envia a servidor controlado por invasores. Vários tags foram adulterados; só commits fixos e confiáveis escapam.
Leia mais...
2026-05-19
Extensão do Nx é adulterada:
versão 18.95.0 no VS Code Marketplace espalhou malware que rouba credenciais, dados de 1Password, npm, GitHub e AWS, e pode instalar backdoor no macOS; usuários devem atualizar e trocar segredos.
Leia mais...
2026-05-18
Azure Backup no AKS:
falha teria sido corrigida em silêncio após rejeição: Pesquisador afirma que a Microsoft fechou brecha de escalonamento de privilégios no Azure Backup para AKS, sem CVE nem aviso, embora o serviço agora bloqueie o caminho de ataque.
Leia mais...
2026-05-18
Grafana sofre extorsão digital:
Um invasor obteve um token, acessou o GitHub da empresa e baixou o código, mas a companhia afirma que não houve acesso a dados de clientes nem impacto em sistemas, e recusou pagar o resgate.
Leia mais...
2026-05-18
Turla amplia Kazuar:
o grupo russo transformou o backdoor em um botnet P2P modular, com foco em furtividade e acesso persistente a máquinas comprometidas para espionagem, coleta de dados e comando remoto via C2.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-05-18
Falhas em OpenClaw expõem risco:
quatro brechas permitem roubo de dados, escalada de privilégios e persistência; a cadeia Claw Chain já foi corrigida na versão 2026.4.22, e usuários devem atualizar imediatamente.
Leia mais...
2026-05-18
Edge corrige falha em senhas:
A Microsoft vai impedir que o navegador carregue senhas salvas em memória ao iniciar, reduzindo o risco de extração por atacantes com acesso ao dispositivo.
Leia mais...
2026-05-18
MiniPlasma expõe falha no Windows:
pesquisador publicou um exploit de zero-day que eleva privilégios para SYSTEM em sistemas totalmente atualizados, incluindo Windows 11, e afirma que a correção de 2020 não foi aplicada corretamente.
Leia mais...
2026-05-18
Tycoon2FA evolui:
kit explora código de dispositivo e rouba contas Microsoft 365 por URLs da Trustifi. Após operação policial, o golpe voltou com nova infraestrutura, mais camadas de ocultação e bloqueios contra pesquisadores.
Leia mais...
2026-05-18
Falha no Funnel Builder expõe lojas WordPress:
Explorada sem autenticação, a brecha injeta JavaScript malicioso no checkout do WooCommerce, rouba dados de pagamento e afeta mais de 40 mil sites; o patch 3.15.0.3 já foi liberado.
Leia mais...