2026-04-09

Atomic Stealer mira macOS via Script Editor:

Campanha usa sites falsos da Apple e ClickFix para executar curl | zsh, baixar AMOS e roubar Keychain, passwords, cookies e dados de carteiras cripto.

Leia mais...
2026-04-09

Apple amplia proteção no iPhone:

a empresa vai liberar patch para iOS 18 contra o exploit DarkSword, permitindo correção sem upgrade para iOS 26 e mirando usuários que evitam a nova versão.

Leia mais...
2026-04-09

Masjesu:

novo botnet DDoS usa Telegram, infecta IoT, oculta comandos com XOR e evita alvos sensíveis; a campanha mira roteadores, câmeras e gateways, com tráfego vindo sobretudo do Vietnam.

Leia mais...
2026-04-09

Eurail confirma vazamento:

ataque expôs dados de 308 mil clientes após breach em 2025. Informações como nome, passaporte e contato foram afetadas; empresa alerta para phishing, scams e troca de senhas.

Leia mais...
2026-04-09

UNC6783 mira BPOs:

A ameaça usa social engineering, phishing e fake updates para invadir empresas, roubar dados e extorquir vítimas, contornando MFA com kits maliciosos e domínios spoofed; Google recomenda FIDO2 e monitoramento contínuo.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-04-09

Bitcoin Depot sofre ataque e perde US$ 3,665 milhões:

Hackers invadiram sistemas da rede de Bitcoin ATM e roubaram mais de 50 Bitcoin de wallets corporativas; a empresa diz que o incidente ficou restrito ao ambiente interno e acionou autoridades.

Leia mais...
2026-04-09

Microsoft suspende contas de devs:

A empresa bloqueou maintainer de projetos como WireGuard e VeraCrypt, impedindo builds e security patches no Windows; Microsoft diz que houve falha na verification obrigatória, mas crítica aponta falta de aviso e suporte.

Leia mais...
2026-04-09

Ataque em Magento rouba cartões:

Campanha usa SVG minúsculo para esconder skimmer, exibe overlay falso de checkout e exfiltra dados de pagamento; brecha PolyShell ainda não tem patch oficial em versões estáveis.

Leia mais...
2026-04-09

Adobe Reader sob ataque:

zero-day em PDF permite coleta de dados e pode abrir caminho para RCE e SBX, com uso de JavaScript obfuscado e engenharia social em campanhas ativas desde dezembro de 2025.

Leia mais...
2026-04-09

Apache ActiveMQ expõe RCE:

Pesquisadores acharam, com ajuda de Claude AI, uma falha CVE-2026-34197 em versões antes de 5.19.4 e de 6.0.0 a 6.2.3, capaz de executar commands arbitrários via Jolokia e XML remoto.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-08

FrostArmada derrubada:

Operação internacional desativou campanha da APT28 que sequestrava DNS em routers MikroTik e TP-Link para capturar logins e OAuth tokens da Microsoft, afetando 18 mil dispositivos em 120 países.

Leia mais...
2026-04-08

Ataque via SaaS expõe dados:

Brecha em provedor de integração roubou tokens e afetou dezenas de empresas, com foco em Snowflake; ShinyHunters assumiu a autoria e tenta extorsão, enquanto Salesforce detectou a investida a tempo.

Leia mais...
2026-04-08

EUA batem recorde em cybercrime:

Vítimas perderam quase US$ 21 bi em 2025, com investment scams, phishing e AI scams liderando as fraudes; o FBI alerta para verificação antes de enviar dinheiro ou dados.

Leia mais...
2026-04-08

Ataques iranianos afetam OT nos EUA:

Agentes ligados ao Irã exploram PLCs expostos, causam falhas e alteram dados em sectors críticos; o FBI recomenda MFA, firewall e evitar exposição à internet.

Leia mais...
2026-04-08

Meta encerra encryption no Instagram:

A empresa vai remover o recurso de chat com end-to-end encryption em 8 de maio, sob crítica de especialistas que veem a decisão como precedente ruim para privacy e segurança em apps.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-08

Docker Engine tem falha crítica:

CVE-2026-34040 permite burlar AuthZ com request HTTP malformado, criar container privileged e acessar o host; a correção saiu na versão 29.3.1.

Leia mais...
2026-04-08

Flowise sob ataque:

vulnerabilidade CVE-2025-59528 permite code execution em instâncias expostas e já há exploração detectada; patch saiu na versão 3.0.6, e a recomendação é atualizar para 3.1.1.

Leia mais...
2026-04-08

CVE-2026-0740 no Ninja Forms:

Falha crítica no add-on File Uploads permite upload de arquivos arbitrários sem autenticação e já é explorada, com mais de 3.600 ataques bloqueados em 24h; update para a versão 3.3.27.

Leia mais...
2026-04-08

Contagious Interview amplia ataque:

Campanha ligada à Coreia do Norte espalha malware por Go, Rust, PHP e outros ecossistemas, com loaders disfarçados de ferramentas e mais de 1.700 packages maliciosos desde janeiro de 2025.

Leia mais...
2026-04-08

Anthropic lança Project Glasswing:

A empresa usará o modelo Claude Mythos para achar e corrigir vulnerabilities, após ele mostrar poder para explorar falhas e até burlar sandbox; parceria envolve AWS, Apple, Google e Microsoft.

Leia mais...

CVEs em destaque

CVE-2026-41679 10
CVE-2026-15337 5.3
CVE-2026-58071
CVE-2026-32998
CVE-2026-16498 10
CVE-2026-58067
CVE-2026-58072
CVE-2026-16496 8.9
CVE-2026-15920 6.1
CVE-2026-15307 8.8
1

...

39

40

41

...

392

CVEs em destaque

CVE-2026-41679 10
CVE-2026-15337 5.3
CVE-2026-58071
CVE-2026-32998
CVE-2026-16498 10
CVE-2026-58067
CVE-2026-58072
CVE-2026-16496 8.9
CVE-2026-15920 6.1
CVE-2026-15307 8.8