2025-10-31

Prisões em Moscou por criação do Meduza Stealer:

Três suspeitos detidos por desenvolver e distribuir o malware Meduza, que rouba credenciais e criptomoedas, também ligado ao Aurora Stealer, após ataques a alvos russos provocarem investigação criminal.

Leia mais...
2025-10-31

Falha grave em Linux já é explorada por ransomware:

CISA confirmou que o CVE-2024-1086 permite elevação de privilégio local e root, afetando distribuições como Ubuntu e Red Hat, com mitigação urgente recomendada até 20 de junho de 2024.

Leia mais...
2025-10-31

Grupo chinês explora zero-day Windows para atacar diplomatas europeus:

Grupo ligado à China usa vulnerabilidade CVE-2025-9491 em arquivos LNK para disseminar trojan PlugX, visando entidades diplomáticas na Europa, ampliando ataques sem patch oficial disponível.

Leia mais...
2025-10-31

Ex-membro do ransomware Conti extraditado para EUA:

Oleksii Lytvynenko, acusado de liderar ataques de double extortion, pode pegar até 25 anos de prisão por fraude eletrônica e conspiracão, envolvido em esquemas globais com prejuízo milionário.

Leia mais...
2025-10-31

Open VSX reforça segurança após vazamento de tokens:

Eclipse Foundation revogou tokens expostos em extensões do VS Code para evitar abuso e distribuir malware, introduz prefixo de token ovsxp_ e implementa escaneamento e restrição de vida útil para fortalecer a cadeia de suprimentos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-31

Google revela defesas Android contra golpes:

As proteções integradas evitam mais de 10 bilhões de chamadas e mensagens suspeitas por mês, bloqueando 100 milhões de números fraudulentos no RCS e identificando fraudes como scams financeiros e emprego fake.

Leia mais...
2025-10-30

AdaptixC2 cresce entre cibercriminosos ligados a ransomware na Rússia:

Ferramenta open-source para post-exploitation e red teaming ganha adoção de grupos maliciosos, levantando alertas sobre seu uso em ataques e campanhas de fraude via Microsoft Teams.

Leia mais...
2025-10-30

WhatsApp lança backups criptografados por passkey:

A novidade permite usar biometria ou código para proteger o histórico de chats, sem precisar memorizar senhas, reforçando a segurança no armazenamento e acesso para iOS e Android.

Leia mais...
2025-10-30

NFC relay malware em alta na Europa Oriental:

pesquisa revela mais de 760 apps Android maliciosos roubando dados de cartões via Host Card Emulation, com ataques em países como Rússia, Polônia e República Tcheca e alertas para evitar APKs fora da Play Store.

Leia mais...
2025-10-30

CISA alerta vulnerabilidade crítica em VMware da Broadcom:

Agências do governo dos EUA têm até 20/11 para corrigir falha que permite escalada de privilégios em ataques já explorados por grupo chinês UNC5174 em sistemas VMware Aria Operations e VMware Tools.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-10-30

ICE não comprou ogivas guiadas:

pagamento de US$ 61 mil à Quantico Tactical por “guided missile warheads” é equivocado, empresa não vende explosivos; transação correta é com dispositivos de distração para treinamento tático.

Leia mais...
2025-10-30

Ex-gerente da L3Harris Trenchant admite vender exploits sigilosos para a Rússia:

Peter Williams furtou e comercializou componentes protegidos de cybersecurity para um broker russo, favorecendo ataques cibernéticos contra EUA e aliados com lucro em criptomoeda.

Leia mais...
2025-10-30

Vulnerabilidade grave em Chromium permite crash em navegadores:

Falha no Blink permite ao ataque Brash causar crash em navegadores Chromium em segundos via abuso do document.title, injetando milhões de atualizações e travando a thread principal com precisão temporal.

Leia mais...
2025-10-30

CISA e NSA orientam endurecer servidores Microsoft Exchange:

Recomendam fortalecer autenticação, encriptação e restringir acessos, além de desativar servidores antigos para evitar brechas; alerta para vulnerabilidades exploradas por grupos hackers e necessidade de monitoramento constante.

Leia mais...
2025-10-30

Hackers usam LinkedIn para phishing de executivos financeiros:

campanha usa convites falsos para conselho executivo e leva vítimas a páginas fraudulentas que roubam credenciais Microsoft via AITM, exigindo cautela com links em mensagens diretas inesperadas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-30

Vulnerabilidade no plugin de segurança do WordPress:

falha permite que assinantes leiam arquivos no servidor, falha no controle de capacidade em versões antigas expõe dados sensíveis; atualização já corrigiu o risco.

Leia mais...
2025-10-29

Hacktivists atacam sistemas críticos no Canadá:

invasões em infraestrutura essencial manipularam controles industriais, causando riscos e falsos alarmes; autoridades recomendam reforçar a segurança de ICS, evitar exposição direta e reportar atividades suspeitas para evitar danos maiores.

Leia mais...
2025-10-29

Ataques automáticos a servidores PHP crescem:

botnets como Mirai e Mozi exploram vulnerabilidades CVE e falhas de configuração em PHP, IoT e cloud gateways, ampliando redes maliciosas e usando proxies residenciais para ações como DDoS, phishing e credential stuffing.

Leia mais...
2025-10-29

Ataque PhantomRaven em NPM rouba tokens e segredos PhantomRaven:

cerca de 126 pacotes maliciosos no NPM usados para roubar tokens de autenticação, segredos de CI/CD e credenciais do GitHub, explorando dependências dinâmicas remotas e técnicas de slopsquatting que dificultam a detecção.

Leia mais...
2025-10-29

Satélites vulneráveis à espionagem:

Pesquisa revela que metade dos sinais geostacionários não é criptografada, expondo dados sensíveis de consumidores, governos e infraestrutura crítica; empresas como T-Mobile já adotam encriptação após alerta dos pesquisadores.

Leia mais...

CVEs em destaque

CVE-2026-39987
CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8
1

...

46

47

48

...

354

CVEs em destaque

CVE-2026-39987
CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8