2026-08-28

Falha no Zoom expõe dispositivos:

Pesquisadores usaram IA para achar brechas em menos de 20 comandos; corrigidas, elas permitiriam assumir aparelhos via chamada com compartilhamento de tela, sem aviso e sem interação da vítima.

Leia mais...
2026-08-28

ServiceNow corrige falhas críticas na IA:

A empresa lançou patches para três vulnerabilidades graves na ServiceNow AI Platform, que permitiam injeção de código, SQLi e elevação de privilégios, além de outra falha de sandbox com RCE.

Leia mais...
2026-08-28

Falha crítica no cPanel:

cPanel corrigiu a CVE-2026-65643, que pode levar à execução de código como root em versões suportadas. Administradores devem atualizar já; não há indícios de exploração nem mitigação provisória.

Leia mais...
2026-08-28

Falha em roteadores ZBT:

VulnCheck descobriu dois implantes de fábrica, SPEAKINGSTONE e DARKLANTERN, que permitem execução remota como root sem autenticação e já aparecem em centenas de dispositivos expostos na internet.

Leia mais...
2026-08-28

Hasbro confirma vazamento de dados:

A fabricante revelou acesso indevido a informações pessoais e financeiras de 436 funcionários, inclusive CPF, contas e cartões. A empresa bloqueou a conta comprometida e reforçou a segurança.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-27

NovaCookies rouba sessões do Microsoft 365:

Pesquisadores revelaram um kit de phishing AitM que usa Docusign e redirecionamentos para capturar credenciais, códigos MFA e sessões autenticadas em tempo real, afetando centenas de organizações.

Leia mais...
2026-08-27

Nimbus Manticore amplia arsenal:

Pesquisadores revelaram nova infraestrutura e malware ligados ao grupo iraniano, com backdoor em C++ e ferramenta de tunelamento SSH para manter acesso e espionagem em alvos no Oriente Médio, Europa e outras regiões.

Leia mais...
2026-08-27

Smartwatch infantil expõe risco:

Texto mostra que um relógio com GPS permitiu rastrear localização, ativar câmera e captar áudio sem aviso, revelando falha grave de privacidade em dispositivo vendido como brinquedo.

Leia mais...
2026-08-27

Ataque derruba sistemas da Boston Scientific:

A empresa de tecnologia médica sofreu um incidente cibernético que afetou sistemas de TI e operações globais, com impacto no processamento e envio de pedidos; a apuração segue e a restauração total ainda não tem prazo.

Leia mais...
2026-08-27

Ataques ao SharePoint crescem:

invasores encadeiam falhas e ampliam risco em servidores sem patch, com CISA alertando para exploração ativa e uso em ransomware. Mais de 8,7 mil instâncias expostas seguem no radar, e o órgão recomenda endurecer a configuração.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-27

CISA expõe dois SOCs:

A foi totalmente invadida e não percebeu, enquanto B isolou o ataque em minutos. O contraste veio de processos e pessoas, não das ferramentas, diz a agência.

Leia mais...
2026-08-27

GPUThor burla ECC em GPUs NVIDIA:

Novo ataque Rowhammer contorna proteções em modelos Ampere, causando DoS e até escalada para root, segundo a Universidade de Toronto; NVIDIA recomenda isolar cargas e reforçar o ECC.

Leia mais...
2026-08-27

FBI derruba rede de espionagem chinesa:

A agência desativou uma infraestrutura usada para reconhecer alvos, ocultar tráfego e roubar dados de órgãos e empresas dos EUA, com rotas que passavam por proxies comerciais e dispositivos comprometidos.

Leia mais...
2026-08-27

Falha crítica no Avada:

Uma cadeia de seis falhas no tema Avada e no plugin Fusion Builder permite executar código PHP no servidor sem autenticação; a correção já saiu, mas só afeta sites com ambas as versões vulneráveis ativas.

Leia mais...
2026-08-27

ATF sofre ataque cibernético:

A agência confirmou que um sistema isolado foi comprometido após a gangue Qilin reivindicar o incidente; o órgão diz que a rede corporativa e as operações não foram afetadas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-27

ShinyHunters vaza dados da Carhartt:

Grupo expôs informações de quase 13 milhões de contas após extorsão fracassada, incluindo e-mails, nomes, telefones e endereços; a empresa ainda não confirmou o incidente.

Leia mais...
2026-08-27

GoCaracal mira comunicação na Venezuela:

Arctic Wolf atribui, com confiança média, novo malware em Go a Dark Caracal; a praga rouba dados do navegador, registra teclas e usa Ethereum para trocar o C2.

Leia mais...
2026-08-27

Spark RAT mira Camboja:

campanha usa phishing, arquivos disfarçados e driver vulnerável para instalar o RAT, burlar defesas e manter acesso em vítimas, com indícios de ligação ao grupo Silver Fox, mas sem atribuição confirmada.

Leia mais...
2026-08-27

PF prende suspeitos de TeamPCP:

Dois australianos foram acusados por 14 crimes ligados ao ataque que adulterou Trivy, Checkmarx KICS e LiteLLM, com roubo de credenciais, dados roubados e possível impacto em mais de 1.000 organizações.

Leia mais...
2026-08-26

DDoS paralisa governo da Noruega:

Ataque massivo derruba serviços digitais públicos desde segunda-feira, afetando logins, IDs eletrônicos e assinaturas. Digdir diz que não houve acesso indevido nem vazamento de dados, mas alguns sistemas seguem instáveis.

Leia mais...

CVEs em destaque

CVE-2026-75650 10
CVE-2026-9622
CVE-2026-57910
CVE-2026-67394
CVE-2026-84117 8.8
CVE-2026-64532 7.8
CVE-2026-78174
CVE-2026-20276 8.6
CVE-2026-16675
CVE-2026-9633
1

...

4

5

6

...

405

CVEs em destaque

CVE-2026-75650 10
CVE-2026-9622
CVE-2026-57910
CVE-2026-67394
CVE-2026-84117 8.8
CVE-2026-64532 7.8
CVE-2026-78174
CVE-2026-20276 8.6
CVE-2026-16675
CVE-2026-9633