2025-11-26

Novo botnet ShadowV2 mira dispositivos IoT:

Baseado em Mirai, o malware explora várias vulnerabilidades conhecidas em dispositivos D-Link, TP-Link e outros, realizando ataques DDoS globais; campanha ativa durante queda da AWS sugere teste, reforçando a necessidade de atualizar firmwares.

Leia mais...
2025-11-26

Vulnerabilidade crítica em node-forge permite burlar verificações de assinatura:

Falha no ASN.1 do node-forge possibilita validação de dados malformados, afetando autenticidade e integridade; correção já disponível, atualização urgente recomendada.

Leia mais...
2025-11-26

Microsoft reforça segurança do Entra ID contra ataques de script:

A partir de outubro de 2026, o sistema permitirá scripts apenas de domínios confiáveis, bloqueando códigos maliciosos em logins web e prevenindo ataques de cross-site scripting. Administradores devem testar antecipadamente.

Leia mais...
2025-11-26

RomCom usa SocGholish para atacar empresa de engenharia nos EUA:

O grupo russo RomCom utilizou o loader SocGholish para lançar o Mythic Agent contra uma empresa civil norte-americana, demonstrando avanço rápido e foco em alvos ligados à Ucrânia.

Leia mais...
2025-11-26

ASUS lança atualização para falhas críticas em roteadores AiCloud:

A fabricante taiwanesa corrigiu nove vulnerabilidades, incluindo uma brecha grave que permite bypass de autenticação via Samba. Usuários devem atualizar o firmware ou desabilitar serviços remotos para evitar ataques.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-26

Extensão maliciosa no Chrome rouba fundos em swaps Solana:

Pesquisadores descobriram o Crypto Copilot, extensão que injeta transferências ocultas em swaps Solana, desviando taxas mínimas para carteira controlada por invasores, enquanto usuários ficam sem perceber.

Leia mais...
2025-11-26

Cyberataque no CodeRED da Crisis24 expõe dados e paralisa sistema de alertas emergenciais:

A plataforma de notificações de emergência usada por governos e agências nos EUA sofreu ataque que roubou dados de usuários, forçou desativação do sistema antigo e afeta alertas essenciais.

Leia mais...
2025-11-25

Vazamento de credenciais em ferramentas online:

Organizações de setores sensíveis expõem milhares de senhas e chaves ao colar dados em sites populares de formatação de código, que armazenam e compartilham essas informações, facilitando ataques e riscos graves.

Leia mais...
2025-11-25

Suspeitos presos e falhas expostas no roubo milionário do Louvre:

Quatro suspeitos foram detidos pela ligação ao roubo de joias avaliadas em $102 milhões no Louvre. A investigação destaca falhas graves na segurança, incluindo câmeras mal posicionadas, apesar dos alarmes ativos.

Leia mais...
2025-11-25

Tor melhora segurança da rede com nova criptografia CGO:

A rede Tor substitui o antigo algoritmo tor1 pelo moderno Counter Galois Onion, reforçando a resistência contra ataques de interceptação, proporcionando forward secrecy, autenticação robusta e integridade de circuitos.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-11-25

Novo malware Android NGate rouba dados NFC para saques em tempo real:

Pesquisadores revelam que o malware captura códigos temporários de pagamentos contactless via NFC, enviando dados a cúmplices que saqueiam caixas eletrônicos sem o cartão físico.

Leia mais...
2025-11-25

ToddyCat intensifica ataques para roubo de e-mails corporativos:

O grupo ToddyCat usa ferramentas como TCSectorCopy e TomBerBil para acessar e-mails e dados armazenados, explorando falhas e copiando arquivos OST via SMB, além de extrair tokens OAuth 2.0 e credenciais em memória.

Leia mais...
2025-11-25

Vazamento de dados sensíveis em ferramentas online de formatação de código:

Milhares de credenciais, chaves de autenticação e dados de configuração de setores críticos ficaram expostos em URLs públicas das plataformas JSONFormatter e CodeBeautify, sem proteção contra acesso indevido.

Leia mais...
2025-11-25

Alerta CISA sobre spyware em apps de mensagens:

A agência americana alerta para o uso intenso de spyware e RATs para comprometer apps como Signal, WhatsApp e Telegram, visando principalmente autoridades e organizações de alto valor. Recomenda-se usar criptografia ponta a ponta, autenticação robusta, evitar SMS-MFA e atualizar dispositivos para mitigar riscos.

Leia mais...
2025-11-25

Campanha russa usa arquivos Blender maliciosos para espalhar malware StealC V2:

Ataques entregam StealC via scripts Python em arquivos .blend de marketplaces 3D, explorando Auto Run para executar malware furtivo que rouba dados de navegadores, apps e wallets digitais.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-25

ClickFix ataca com falsa atualização Windows e malware oculto em imagens:

Golpistas usam animação realista para enganar vítimas a executar comandos via clipboard, entregando infostealers LummaC2 e Rhadamanthys escondidos por esteganografia em PNGs.

Leia mais...
2025-11-24

Ataque supply-chain atinge npm com centenas de pacotes trojanizados:

Pacotes maliciosos que imitam ferramentas famosas como Zapier e Postman foram inseridos no npm para roubar segredos de desenvolvedores e CI/CD, divulgados automaticamente no GitHub. Agentes comprometeram 492 pacotes, criando mais de 27 mil repositórios para exfiltração rápida.

Leia mais...
2025-11-24

Harvard revela ataque de voice phishing:

Sistemas de Alumni Affairs e Development foram comprometidos, expondo dados pessoais de alunos, ex-alunos, doadores, funcionários e professores. A universidade investiga o incidente e alerta para possíveis tentativas de fraude.

Leia mais...
2025-11-24

Salesforce avisa sobre acesso não autorizado em apps Gainsight:

Atividades incomuns em aplicações Gainsight conectadas ao Salesforce podem ter permitido acesso indevido a dados de clientes. A empresa revogou tokens e removeu os apps da AppExchange, sem indicar falhas na plataforma.

Leia mais...
2025-11-24

SEC abandona processo contra SolarWinds e CISO após ataque de 2020:

A SEC retirou a acusação por fraude contra SolarWinds e seu CISO, após rejeição parcial pelo tribunal, encerrando disputa que questionava a divulgação das práticas de segurança da empresa.

Leia mais...

CVEs em destaque

CVE-2026-33827 8.1
CVE-2026-33117 9.1
CVE-2026-42823 9.9
CVE-2026-41089 9.8
CVE-2026-42833 9.1
CVE-2026-40379 9.3
CVE-2026-42898 9.9
CVE-2026-35428 9.6
CVE-2026-42826 10
CVE-2026-33823 9.6
1

...

47

48

49

...

363

CVEs em destaque

CVE-2026-33827 8.1
CVE-2026-33117 9.1
CVE-2026-42823 9.9
CVE-2026-41089 9.8
CVE-2026-42833 9.1
CVE-2026-40379 9.3
CVE-2026-42898 9.9
CVE-2026-35428 9.6
CVE-2026-42826 10
CVE-2026-33823 9.6