2025-08-06
Microsoft combate malwares com IA:

A gigante da tecnologia introduziu um agente de IA autônomo, voltado à classificação automática de softwares para ampliar a detecção de malwares. O protótipo, baseado em modelos de linguagem, promete revolucionar a resposta a ameaças, reduzindo o esforço manual dos analistas.

Leia mais...
2025-08-06
Cloudflare bloqueia Perplexity:

A startup foi removida da lista de bots verificados pela Cloudflare, que implementou novas barreiras de firewall, após descobrir que a Perplexity ignorava o protocolo robots.txt para coletar dados de sites sem permissão, utilizando táticas para mascarar sua identidade.

Leia mais...
2025-08-06
Zero-Day no Apex One :

Especialistas identificaram uma falha crítica na plataforma Apex One, permitindo execução remota de código por invasores não autenticados. A Trend Micro emitiu uma ferramenta de mitigação, aguardando um patch previsto para agosto de 2025. A falha afeta a console de gerenciamento on-premise e já registrou tentativas de exploração.

Leia mais...
2025-08-06
Falhas em Roteadores D-Link no Catálogo KEV:

CVEs de 2020 e 2022 em dispositivos D-Link estão sendo explorados, com destaque para falhas graves de segurança. Dispositivo EoL DNR-322L permanece sem correção. Agências devem mitigar riscos até agosto de 2025.

Leia mais...
2025-08-06
Ataques de Malware em C#:

A equipe de resposta a emergências cibernéticas da Ucrânia alertou sobre ataques direcionados a agências governamentais e setores de defesa, utilizando e-mails de phishing para disseminar malware como MATCHBOIL, MATCHWOK e DRAGSTARE, visando espionagem e coleta de dados sensíveis.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-08-06
Ataque revela fraquezas na segurança da Salesforce:

A gigante de joalheria Pandora sofreu uma violação de dados, afetando clientes ao ter informações como nomes, datas de nascimento e emails roubados. Esta invasão faz parte de uma série de ataques à bases da Salesforce, com a ShinyHunters orquestrando extorsões. Recomenda-se a revisão das práticas de segurança, enfatizando a importância da autenticação multifatorial e do gerenciamento cuidadoso de aplicações conectadas.

Leia mais...
2025-08-06
WhatsApp contra ciberataques:

O WhatsApp implementa funcionalidades de segurança, incluindo visões gerais de segurança para grupos desconhecidos e avisos para mensagens de números não salvos. Com 6,8 milhões de contas bloqueadas e parceria com a OpenAI, enfrenta centros de golpes globais, visando proteger seus usuários de fraudes virtuais.

Leia mais...
2025-08-06
PBS confirma violação de dados:

Informações corporativas de 3.997 funcionários e afiliados da PBS foram expostas após um vazamento. Distribuído entre comunidades juvenis no Discord, o incidente, motivado pela busca de notoriedade entre pares, acende alertas sobre potenciais usos maliciosos dos dados.

Leia mais...
2025-08-05
Adobe corrige vulnerabilidades críticas:

Após a divulgação de uma cadeia de exploit PoC, a Adobe lançou atualizações de emergência para corrigir duas falhas zero-day no AEM Forms on JEE. As vulnerabilidades, com pontuações CVSS de 8.6 e 10.0, permitiam execução remota de código sem autenticação. Descobertas por especialistas da Searchlight Cyber, recomenda-se aos administradores a instalação imediata das correções para garantir a segurança dos sistemas.

Leia mais...
2025-08-05
Malware ClickFix explora CAPTCHAs:

Guardio Labs revela que a táctica ClickFix, detectada inicialmente em 2024, utiliza engenharia social avançada e técnicas de evasão para disseminar malware sem necessidade de downloads, substituindo golpes como o ClearFake. A estratégia se espalha através de infraestruturas confiáveis e atinge desde ataques em massa até phishing direcionado.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-08-05
Falha em App Autenticador da Proton:

Proton corrigiu um bug crítico no seu aplicativo Authenticator para iOS que armazenava segredos TOTP em texto puro nos logs. A versão 1.1.1 sanou o problema, enfatizando a segurança do dispositivo como essencial, já que o acesso local poderia revelar os segredos mesmo sem a falha.

Leia mais...
2025-08-05
Cisco é vítima de Vishing:

A empresa revelou que criminosos extraíram informações básicas de perfis no Cisco.com após enganarem um colaborador. O acesso indevido a um sistema CRM baseado na nuvem resultou no vazamento de nomes, contatos e metadados de contas, embora sem exposição de dados confidenciais ou senhas. A Cisco já tomou medidas para reforçar a segurança e minimizar riscos futuros.

Leia mais...
2025-08-05
Falhas no NVIDIA Triton:

Pesquisadores Alertam Sobre Risco de Ataque Remoto: Especialistas da Wiz descobriram vulnerabilidades no servidor de inferência Triton da NVIDIA, permitindo controle total por invasores não autenticados. Afetando as versões para Windows e Linux, as falhas exigem atualizações imediatas para prevenção de roubo de dados e execução remota de código.

Leia mais...
2025-08-05
SonicWall investiga Zero-Day:

A SonicWall está analisando um aumento de ataques pelo ransomware Akira, visando firewalls Gen 7 com SSLVPN ativo. Recomenda-se a desativação do SSL VPN, limitação de acessos, ativação de proteções adicionais e uso de autenticação multifatorial enquanto a investigação segue.

Leia mais...
2025-08-05
Android corrige falhas da Qualcomm:

Google lança correções para seis falhas na atualização de segurança Android de agosto 2025, incluindo duas da Qualcomm exploradas ativamente. Ações incluem reparo de vulnerabilidades gráficas graves e recomendação urgente da Qualcomm para atualização. CISA destaca a importância de proteção contra ataques direcionados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-08-04
Gigante da Moda sofre vazamento de dados:

A gigante da moda Chanel confirma que seus dados, hospedados por um terceiro, foram comprometidos em 25 de julho, afetando clientes nos EUA com exposição de informações pessoais. Este incidente é parte de uma série de ataques ao Salesforce, atribuídos ao grupo ShinyHunters, que exploram técnicas de engenharia social para acesso e extorsão. Salesforce reitera que sua plataforma não foi violada e recomenda práticas de segurança como autenticação multifator.

Leia mais...
2025-08-04
Ciberataque usa PXA Stealer:

Segurança Beazley e SentinelOne revelam ataques por criminosos cibernéticos vietnamitas. Usando técnicas avançadas e Telegram para vender dados roubados, afetando 62 países com mais de 4 milhões de cookies e 200.000 senhas coletadas.

Leia mais...
2025-08-04
Novo malware Plague Linux:

Pesquisadores da Nextron Systems descobriram um malware que compromete a autenticação SSH em sistemas Linux. Denominado "Plague", utiliza técnicas de ofuscação e manipulação de ambiente para evitar detecção, permitindo acesso persistente dos atacantes sem deixar rastros audíveis.

Leia mais...
2025-08-04
Malware ClickTok mira usuários de TikTok:

CTM360 revela uma operação de cibersegurança nomeada "ClickTok", que dissemina o spyware SparkKitty através de falsas lojas TikTok para roubar carteiras de criptomoedas. Utilizando táticas combinadas de phishing e malware, atrai vítimas para sites simulados, resultando no furto de dados financeiros. A iniciativa destaca a importância de cautela ao baixar aplicativos e interagir com anúncios online.

Leia mais...
2025-08-04
Encurtamento de links para Phishing:

Utilizando recursos de segurança de renomadas empresas de tecnologia, como Proofpoint e Intermedia, atacantes camuflaram URLs maliciosas, direcionando vítimas para páginas de phishing do Microsoft 365 e coletando credenciais de login mediante páginas falsas de voicemail e Microsoft Teams.

Leia mais...

CVEs em destaque

CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
CVE-2025-26794 7.5
CVE-2025-13836 None
CVE-2025-68664 9.3
CVE-2025-68665 8.6
CVE-2018-6065 8.8
CVE-2020-12812 9.8
CVE-2023-52164 5.1
1

...

47

48

49

...

326

CVEs em destaque

CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
CVE-2025-26794 7.5
CVE-2025-13836 None
CVE-2025-68664 9.3
CVE-2025-68665 8.6
CVE-2018-6065 8.8
CVE-2020-12812 9.8
CVE-2023-52164 5.1