2025-11-13

Extensão maliciosa rouba seed phrases usando microtransações:

Pesquisadores revelam extensão "Safery: Ethereum Wallet" para Chrome que esconde backdoor para exfiltrar seed phrases via transações na blockchain, permitindo que atacantes drenem fundos sem C2.

Leia mais...
2025-11-13

Google flexibilizará política de sideloading no Android:

após críticas de desenvolvedores, a empresa revisará regras para instalação de apps via .APK, permitindo instalação de apps não verificados com avisos de risco. Detalhes da política serão divulgados em breve.

Leia mais...
2025-11-13

Novo recurso do Microsoft Teams Premium bloqueia screenshots e gravações:

A função Prevent screen capture, disponível em Windows e Android, protege reuniões ao impedir capturas nativas, ativada manualmente por organizadores, com participantes em plataformas não suportadas acessando só via áudio.

Leia mais...
2025-11-13

Uhale Android frames com falhas críticas:

dispositivos baixam e executam malware ao iniciar, têm SELinux desativado e sofrem múltiplas vulnerabilidades graves, incluindo execução remota de código e injeção de comandos, afetando milhares de usuários.

Leia mais...
2025-11-13

Operação Endgame derruba 1.025 servidores de malwares internacionais:

Ação conjunta de autoridades de nove países e parceiros privados desmantela redes do Rhadamanthys infostealer, VenomRAT e Elysium, resultando em prisões e retirada de milhões de credenciais roubadas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-13

CISA alerta para falha crítica em firewalls WatchGuard Firebox:

vulnerabilidade permite execução remota de código e já é explorada, prazo para correção em agências federais vence em 3 de dezembro; empresas devem priorizar o patch para evitar ataques.

Leia mais...
2025-11-13

Exposição de dados sensíveis de 450 detentores de "top secret" em banco online dos Democratas:

O vazamento de informações de candidatos com altas autorizações de segurança foi corrigido rapidamente após descoberta, evitando possível comprometimento por agentes maliciosos.

Leia mais...
2025-11-12

Comissão Europeia simplifica leis digitais para IA:

Estudo propõe alterar GDPR para permitir exceções no uso de dados sensíveis e redefinir dados pessoais, gerando resistência e divisão entre países membros sobre impacto na privacidade e competitividade.

Leia mais...
2025-11-12

Proteção antirroubo do Android será ativada por padrão no Brasil em dezembro de 2025:

Google ativa bloqueio automático e remoto em dispositivos Android e testa alerta contra golpes em apps bancários durante chamadas para aumentar segurança dos usuários.

Leia mais...
2025-11-12

Google processa hackers chineses por PhaaS Lighthouse:

A gigante da tecnologia entrou com ação nos EUA contra hackers ligados ao PhaaS Lighthouse, que aplicou phishing via SMS em mais de 1 milhão de vítimas usando marcas falsas para roubar dados financeiros.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-11-12

DanaBot malware retorna com versão 669 usando Tor e backconnect nodes:

Após seis meses da operação Endgame, DanaBot ressurgiu com nova infraestrutura C2 via domínios .onion e sequestra criptomoedas em BTC, ETH, LTC e TRX, reforçando a resiliência dos criminosos.

Leia mais...
2025-11-12

Amazon alerta ataques com malware customizado em falhas zero-day da Cisco e Citrix:

Identificadas explorações em vulnerabilidades críticas do Cisco ISE e Citrix NetScaler, com backdoor sofisticado operando em memória, exigindo defesas em múltiplas camadas e monitoramento aprimorado.

Leia mais...
2025-11-12

Novo pacote legal no Reino Unido fortalece defesa cibernética para hospitais, energia e transporte:

A lei impõe padrões obrigatórios a fornecedores críticos, exige resposta rápida a incidentes e prevê multas, visando reduzir prejuízos anuais de quase £15 bilhões causados por ataques cibernéticos.

Leia mais...
2025-11-12

Google reforça autofill do Chrome com documentos oficiais:

agora o navegador preenche automaticamente passaporte, carteira de motorista e registro de veículos, combinando praticidade e segurança com criptografia e confirmação do usuário. Atualize e proteja seus dados com antivírus e 2FA.

Leia mais...
2025-11-12

Rhadamanthys infostealer desativado:

Operação contra malware-as-a-service derrubou servidores, cortando acesso de criminosos que usavam painéis web para coletar dados roubados, com suspeita de ação policial alemã vinculada à operação Endgame.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-12

Synology corrige falha RCE crítica em BeeStation:

Vulnerabilidade em BeeStation OS permite execução remota de código e foi explorada no Pwn2Own 2025; usuários devem atualizar para a versão 1.3.2-65648 para proteção imediata.

Leia mais...
2025-11-12

Alerta de espionagem e sabotagem:

ciberataques chineses miram infraestrutura crítica australiana com potencial para causar danos devastadores, diz chefe da inteligência, destacando grupos Salt Typhoon e Volt Typhoon ligados ao governo e exército da China.

Leia mais...
2025-11-12

Google lança Private AI Compute:

tecnologia que processa dados em nuvem com segurança e privacidade avançadas, usando TPUs e enclaves de inteligência para garantir que dados pessoais permaneçam protegidos, acessíveis apenas ao usuário, sem risco de exposição a terceiros.

Leia mais...
2025-11-12

Microsoft corrige 63 vulnerabilidades, incluindo zero-day explorada:

Atualização resolve falhas críticas e importantes no Windows, com destaque para um exploit ativo que eleva privilégios no kernel, além de problemas no Kerberos e em componentes gráficos, mitigando riscos de ataques avançados.

Leia mais...
2025-11-11

Malware Maverick disseminado via WhatsApp é semelhante ao banking trojan Coyote:

Ambos focam usuários e bancos brasileiros, espalham-se pelo WhatsApp Web e usam técnicas avançadas para roubar credenciais e controlar sistemas remotamente.

Leia mais...

CVEs em destaque

CVE-2026-3854 8.8
CVE-2026-25874
CVE-2026-32202 4.3
CVE-2026-3518 8.4
CVE-2026-4048 8.4
CVE-2026-5754 6.1
CVE-2026-21571
CVE-2026-33694
CVE-2026-32613 9.9
CVE-2026-3519 8.4
1

...

47

48

49

...

359

CVEs em destaque

CVE-2026-3854 8.8
CVE-2026-25874
CVE-2026-32202 4.3
CVE-2026-3518 8.4
CVE-2026-4048 8.4
CVE-2026-5754 6.1
CVE-2026-21571
CVE-2026-33694
CVE-2026-32613 9.9
CVE-2026-3519 8.4