2025-12-16

Extorsão de dados do PornHub após violação de Mixpanel:

Grupo ShinyHunters ameaça expor dados históricos de mais de 200 milhões de registros de usuários Premium após invasão em 2025, envolvendo informações sensíveis de buscas e visualizações, mas sem comprometer senhas ou pagamentos.

Leia mais...
2025-12-15

Extensão Urban VPN no Chrome coleta dados de conversas com chatbots AI:

A extensão "Urban VPN Proxy", com 6 milhões de usuários, captura silenciosamente prompts e respostas de chatbots como ChatGPT, enviando dados a servidores remotos para análises e venda a terceiros, sob falsa promessa de proteção.

Leia mais...
2025-12-15

SoundCloud bloqueia acesso via VPN 403 forbidden:

Usuários que acessam SoundCloud por VPN enfrentam erro 403 e negado acesso há quatro dias, enquanto a plataforma, afetada por restrições em vários países, trabalha para resolver falhas após mudanças na configuração.

Leia mais...
2025-12-15

700Credit notifica mais de 5,8 milhões após vazamento de dados:

A fintech financeira identificou que uma falha em API de parceiro expôs dados sensíveis como CPF, nome e endereço por cinco meses, oferecendo proteção gratuita para os afetados.

Leia mais...
2025-12-15

Vulnerabilidades críticas no FreePBX permitem bypass de autenticação e execução remota:

Falhas em múltiplos endpoints expõem o PBX a injeção SQL, upload arbitrário de arquivos e acesso administrativo sem autenticação, já corrigidas nas versões 16.0.92, 17.0.6, 16.0.44 e 17.0.23.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-12-15

React2Shell afeta React e Next.js e é explorada por cinco novos grupos hackers chineses:

A falha CVE-2025-55182 permite execução remota de código, causando ataques globais, exposição de credenciais AWS e mineração ilegal em sistemas vulneráveis.

Leia mais...
2025-12-15

Ministério do Interior da França sofre ataque cibernético:

hackers acessaram servidores de e-mail e documentos, levando o governo a reforçar a segurança e abrir investigação para identificar origem e impacto da invasão, entre suspeitas de atores estatais e cybercrime.

Leia mais...
2025-12-15

Campanha phishing usa ISO malicioso para roubar dados na Rússia:

Pesquisadores revelam operação que envia Phantom Stealer via arquivos ISO em phishing financeiro, mirando setores como finanças, jurídico e payroll, além de outras campanhas com malware e ferramentas de controle remoto.

Leia mais...
2025-12-15

Golpe via PayPal usa recurso de assinaturas para enviar emails legítimos com falsas notificações de compra:

Scam explora falha na função de assinaturas do PayPal para enviar emails reais que aparentam alertar sobre pagamentos altos, enganando usuários a ligar para golpistas. Essas mensagens passam por filtros por serem enviadas do domínio oficial, mas pedem que, ao receber, o usuário ignore e confirme diretamente a conta no site, evitando fraudes e malware.

Leia mais...
2025-12-15

Falha grave em ransomware VolkLocker permite decifrar arquivos de graça:

O grupo hacktivista pró-Rússia CyberVolk lançou o RaaS VolkLocker, mas erro na implementação expõe chave mestre em arquivo plaintext, possibilitando vítimas recuperarem dados sem pagar resgate.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-15

Vulnerabilidade grave em roteadores Sierra Wireless AirLink executa código remoto:

CISA adiciona falha CVE-2018-4063 no catálogo KEV após explorações reais; vulnerabilidade permite upload de arquivos maliciosos com privilégios elevados, ameaçando segurança em ambientes OT.

Leia mais...
2025-12-15

Estudo revela brecha por poesia para burlar chatbots:

Pesquisadores europeus descobriram que formular perguntas em versos contorna os limites de segurança de IA, permitindo acesso a conteúdos perigosos como armas nucleares e abuso infantil com até 90% de sucesso.

Leia mais...
2025-12-15

Apple lança atualizações urgentes para corrigir duas zero-days usadas em ataques sofisticados:

as falhas CVE-2025-43529 e CVE-2025-14174 afetam o WebKit em iPhones e iPads, exploradas para espionagem direcionada, exigindo atualização imediata dos usuários.

Leia mais...
2025-12-15

Nova campanha usa GitHub para distribuir PyStoreRAT Trojan modular em JavaScript:

Pesquisadores alertam que repositórios no GitHub disfarçados de ferramentas legítimas espalham PyStoreRAT, um RAT modular que executa múltiplos payloads e rouba dados, visível só tardiamente por soluções EDR.

Leia mais...
2025-12-15

Ex-funcionário causa maior vazamento de dados na Coreia:

Ataque revela que ex-funcionário da Coupang reteve acesso a sistemas internos e expôs dados de 33,7 milhões de clientes, levando à renúncia do CEO e aumento de ataques de phishing no país.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-12

Novos kits de phishing ameaçam credenciais com alta sofisticação:

Quatro novos kits – BlackForce, GhostFrame, InboxPrime AI e Spiderman – ampliam ataques com técnicas avançadas para roubo de credenciais, bypass de MFA e automação por IA, impactando bancos, e-mails e grandes marcas.

Leia mais...
2025-12-12

Fake torrent de filme Leonardo DiCaprio esconde malware:

Um torrent falso do filme "One Battle After Another" contém scripts maliciosos em legendas que instalam o RAT Agent Tesla, roubando credenciais e dados sensíveis por meio de um sofisticado chain de infecção.

Leia mais...
2025-12-12

Kali Linux 2025.4 traz novas ferramentas e melhorias no desktop:

A atualização final do ano da distribuição para profissionais de segurança adiciona três ferramentas inéditas, aprimora ambientes Gnome 49, KDE Plasma 6.5 e Xfce, e reforça suporte ao Wayland.

Leia mais...
2025-12-12

Windows zero-day permite travar serviço RasMan e ACROS libera patches gratuitos:

Uma falha inédita no serviço crítico RasMan pode ser explorada para causar DoS e facilitar ataques de elevação de privilégio. ACROS Security oferece micropatches sem custo até conserto oficial.

Leia mais...
2025-12-12

React corrige falhas críticas em Server Components:

A equipe do React liberou atualizações para três vulnerabilidades em React Server Components que podem causar DoS ou vazamento de código-fonte, impactando versões até 19.2.2, e recomenda atualização imediata.

Leia mais...

CVEs em destaque

CVE-2026-7412 8.6
CVE-2026-2298 9.4
CVE-2026-22582 9.8
CVE-2026-7411 10
CVE-2026-22585 9.8
CVE-2026-22586 9.8
CVE-2026-22583 9.8
CVE-2026-26332 9.8
CVE-2026-24120 9.8
CVE-2026-24118 9.8
1

...

39

40

41

...

362

CVEs em destaque

CVE-2026-7412 8.6
CVE-2026-2298 9.4
CVE-2026-22582 9.8
CVE-2026-7411 10
CVE-2026-22585 9.8
CVE-2026-22586 9.8
CVE-2026-22583 9.8
CVE-2026-26332 9.8
CVE-2026-24120 9.8
CVE-2026-24118 9.8