2025-10-30
ICE não comprou ogivas guiadas:

pagamento de US$ 61 mil à Quantico Tactical por “guided missile warheads” é equivocado, empresa não vende explosivos; transação correta é com dispositivos de distração para treinamento tático.

Leia mais...
2025-10-30
Ex-gerente da L3Harris Trenchant admite vender exploits sigilosos para a Rússia:

Peter Williams furtou e comercializou componentes protegidos de cybersecurity para um broker russo, favorecendo ataques cibernéticos contra EUA e aliados com lucro em criptomoeda.

Leia mais...
2025-10-30
Vulnerabilidade grave em Chromium permite crash em navegadores:

Falha no Blink permite ao ataque Brash causar crash em navegadores Chromium em segundos via abuso do document.title, injetando milhões de atualizações e travando a thread principal com precisão temporal.

Leia mais...
2025-10-30
CISA e NSA orientam endurecer servidores Microsoft Exchange:

Recomendam fortalecer autenticação, encriptação e restringir acessos, além de desativar servidores antigos para evitar brechas; alerta para vulnerabilidades exploradas por grupos hackers e necessidade de monitoramento constante.

Leia mais...
2025-10-30
Hackers usam LinkedIn para phishing de executivos financeiros:

campanha usa convites falsos para conselho executivo e leva vítimas a páginas fraudulentas que roubam credenciais Microsoft via AITM, exigindo cautela com links em mensagens diretas inesperadas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-30
Vulnerabilidade no plugin de segurança do WordPress:

falha permite que assinantes leiam arquivos no servidor, falha no controle de capacidade em versões antigas expõe dados sensíveis; atualização já corrigiu o risco.

Leia mais...
2025-10-29
Hacktivists atacam sistemas críticos no Canadá:

invasões em infraestrutura essencial manipularam controles industriais, causando riscos e falsos alarmes; autoridades recomendam reforçar a segurança de ICS, evitar exposição direta e reportar atividades suspeitas para evitar danos maiores.

Leia mais...
2025-10-29
Ataques automáticos a servidores PHP crescem:

botnets como Mirai e Mozi exploram vulnerabilidades CVE e falhas de configuração em PHP, IoT e cloud gateways, ampliando redes maliciosas e usando proxies residenciais para ações como DDoS, phishing e credential stuffing.

Leia mais...
2025-10-29
Ataque PhantomRaven em NPM rouba tokens e segredos PhantomRaven:

cerca de 126 pacotes maliciosos no NPM usados para roubar tokens de autenticação, segredos de CI/CD e credenciais do GitHub, explorando dependências dinâmicas remotas e técnicas de slopsquatting que dificultam a detecção.

Leia mais...
2025-10-29
Satélites vulneráveis à espionagem:

Pesquisa revela que metade dos sinais geostacionários não é criptografada, expondo dados sensíveis de consumidores, governos e infraestrutura crítica; empresas como T-Mobile já adotam encriptação após alerta dos pesquisadores.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-10-29
Ataques russos visam dados sensíveis na Ucrânia:

hackers exploram web shells e ferramentas legítimas para acesso furtivo, mirando organizações locais e serviços, reduzindo rastros digitais e facilitando roubo de informações com técnicas avançadas e backdoors em PowerShell.

Leia mais...
2025-10-29
Falhas críticas em DELMIA Apriso e XWiki permitem execução remota de código:

Vulnerabilidades em produtos Dassault Systèmes e XWiki estão sendo exploradas para instalar mineradores de criptomoedas; atualize sistemas urgente para evitar ataques.

Leia mais...
2025-10-29
Microsoft libera atualização KB5067036 para Windows 11 24H2/25H2:

traz recurso Administrator Protection e novo menu Iniciar, além de várias correções de bugs e melhorias na interface, segurança e usabilidade do sistema operacional.

Leia mais...
2025-10-28
CISA alerta sobre exploits em falhas críticas do DELMIA Apriso:

duas vulnerabilidades permitem acesso remoto privilegiado e execução de código; atualizações devem ser aplicadas urgentemente para evitar ataques em setores industriais sensíveis.

Leia mais...
2025-10-28
Ciberataques Norte-Coreanos Alvo Web3 e Blockchain:

Grupos ligados à Coreia do Norte usam campanhas GhostCall e GhostHire para infectar sistemas macOS e Windows de executivos e desenvolvedores, combinando phishing avançado via Zoom e Telegram com malware sofisticado que coleta dados sensíveis e credenciais, ampliando sua estratégia além do roubo de criptomoedas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-28
Descoberta vulnerabilidade TEE.Fail permite extrair chaves de ambientes confiáveis em CPUs:

Pesquisadores criaram ataque side-channel em DDR5 que explora falhas no Intel SGX, TDX e AMD SEV-SNP para capturar chaves criptográficas, possibilitando falsificação de assinaturas e acesso não autorizado a dados sensíveis.

Leia mais...
2025-10-28
Chrome 154 avisará antes de acessar sites HTTP inseguros:

Lançado para outubro de 2026, o Chrome ativará por padrão a opção "Always Use Secure Connections", alertando usuários antes de acessar sites públicos sem HTTPS, protegendo contra ataques man-in-the-middle e promovendo navegação mais segura e cifrada.

Leia mais...
2025-10-28
Nova plataforma MaaS Atroposia oferece RAT modular com acesso furtivo:

Atroposia é um malware-as-a-service que oferece por US$200 mensais um RAT com módulos para acesso persistente, evasão, roubo de dados, escaneamento de vulnerabilidades e DNS hijacking, facilitando ataques sofisticados mesmo por criminosos de baixa habilidade.

Leia mais...
2025-10-28
BiDi Swap expõe URLs falsas em ataques phishing:

Vulnerabilidade antiga explora manipulação de scripts RTL/LTR para criar URLs que enganam usuários e navegadores. Embora detectada em Chrome e Firefox, soluções são parciais. Recomenda-se atenção redobrada, melhorias em browsers e uso de ferramentas como Varonis Interceptor para proteção ampliada.

Leia mais...
2025-10-28
Android malware Herodotus usa atraso aleatório para imitar digitação humana e evitar detecção:

o malware MaaS ataca usuários no Brasil e Itália via smishing, explora permissões de Accessibility no Android 13+, e finge interações humanas para enganar sistemas de segurança, colocando em risco dados bancários e códigos de autenticação.

Leia mais...

CVEs em destaque

CVE-2026-28353
CVE-2004-0935 7.5
CVE-2026-26113 8.4
CVE-2026-21262 8.8
CVE-2026-26127 7.5
CVE-2026-26144 7.5
CVE-2026-26110 8.4
CVE-2026-1603 8.6
CVE-2026-26198 9.8
CVE-2026-27748 7.8
1

...

39

40

41

...

346

CVEs em destaque

CVE-2026-28353
CVE-2004-0935 7.5
CVE-2026-26113 8.4
CVE-2026-21262 8.8
CVE-2026-26127 7.5
CVE-2026-26144 7.5
CVE-2026-26110 8.4
CVE-2026-1603 8.6
CVE-2026-26198 9.8
CVE-2026-27748 7.8