2026-09-22

BigCommerce sofre vazamento via app:

Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.

Leia mais...
2026-09-22

Falha no Muse da Meta expõe Macs:

malware local pode redirecionar ditado, roubar token e assumir o assistente, lendo históricos de conversas e operando em outros dispositivos; Meta afirma ter liberado uma correção.

Leia mais...
2026-09-22

SideCopy mira universidades da Índia:

Grupo APT usa spear-phishing, mshta.exe e ReverseRAT para roubo de dados, acesso remoto e persistência, ampliando a ofensiva além de órgãos governamentais.

Leia mais...
2026-09-22

Deepfakes contra parlamentares:

Pesquisa aponta quase 150 políticos europeus em sites de pornografia falsa, com 138 deputadas de 22 países mais atingidas. Os casos alimentam assédio, intimidação e dano à democracia.

Leia mais...
2026-09-22

Novo exploit trava o Defender:

Pesquisador Abdelhamid Naceri lançou o BigDiskBuster, que impede atualizações do antivírus no Windows e afeta versões suportadas; a disputa com a Microsoft já soma quase uma dúzia de falhas divulgadas neste ano.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-22

Cobertura cibernética em foco:

Relatos revelam abuso de câmeras da Flock, alerta sobre ataques com IA, ofensiva contra sistemas de água, compra de cães-robô pela ICE e caso de pornografia infantil no Discord.

Leia mais...
2026-09-22

Falha crítica no SharePoint:

A CVE-2026-65660 , antes tratada como spoofing, permite execução remota de código em versões 2016, 2019 e Subscription Edition; a correção saiu em 11 de agosto e não há uso em ataques reais.

Leia mais...
2026-09-22

Nova falha no KVM do Linux:

A CVE-2026-89775 no ARM64 pode vazar memória do host para a máquina virtual e até permitir fuga do guest, com correção já disponível nas versões Linux 6.18.51, 7.2.5 e 7.3-rc1.

Leia mais...
2026-09-21

Campanha Rapuncel mira usuários:

Repositórios falsos no GitHub simulam software popular, distribuindo um infostealer e um driver que desativa 145 antivírus e EDR, rouba credenciais, carteiras cripto e históricos, e persiste no Windows.

Leia mais...
2026-09-21

WordPress corrige falha crítica:

A atualização 7.1.1 fecha brecha que podia instalar tema por link malicioso e, com outra fraqueza, executar código no servidor; a empresa recomenda atualizar já.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-21

Exploit expõe falhas no kernel Linux:

Quatro brechas já corrigidas permitem ganhar root localmente; código público eleva o risco em sistemas desatualizados, e a recomendação é atualizar o kernel ou desativar namespaces e recursos afetados.

Leia mais...
2026-09-21

Clearview testa IA investigativa:

ferramenta cruza dados públicos para montar perfis de suspeitos, acelerando apurações, mas ampliando riscos de vigilância excessiva e erros difíceis de rastrear.

Leia mais...
2026-09-21

CrowdSec expõe vazamento interno:

Um ex-funcionário teve a conta usada para copiar 170 repositórios privados via credencial afetada por ataque à cadeia de suprimentos no TanStack, com dados de 83 usuários e 51 investidores incluídos.

Leia mais...
2026-09-21

Parlamento Europeu cobra apuração:

Meta é acusada de suspender em massa contas sobre protestos na Albânia, após denúncias de direitos autorais possivelmente orquestradas para silenciar manifestações e limitar o acesso a informações públicas.

Leia mais...
2026-09-21

SolarWinds corrige falha crítica:

A empresa lançou patches para o Access Rights Manager após CVE-2026-28326 , que podia permitir execução remota de código sem autenticação; o erro estava ligado a uma chave estática hardcoded.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-21

ShinyHunters ataca Clop:

O grupo invadiu o site de vazamento da gangue, alterou a página, diz ter roubado dados do servidor e chaves onion, e ameaça extorquir os rivais em 72 horas.

Leia mais...
2026-09-21

Golpe da WaterPlum:

grupo norte-coreano infectou 30 mil aparelhos e lavou US$ 10,7 milhões em criptomoedas, usando falsas entrevistas, malwares e clonagem de rosto com IA para roubar credenciais, chaves e dados de vítimas.

Leia mais...
2026-09-21

Falhas no Codex expõem máquinas:

pesquisadores burlaram o sandbox da OpenAI por Heapjack e Overpatch, permitindo execução remota de comandos e escrita fora dos limites. A empresa corrigiu os problemas em até oito dias.

Leia mais...
2026-09-21

ChainScript e ClickFix:

grupos usam novo RAT e anúncios maliciosos para infectar vítimas; a campanha abusa de contas verificadas, instala malware em Windows e macOS e dificulta a detecção com infraestrutura descentralizada.

Leia mais...
2026-09-18

Unbound corrige falha crítica:

A atualização 1.26.1 elimina um overflow de heap no validador DNSSEC, que podia permitir execução remota de código; o pacote também corrige outras oito falhas e já está disponível para instalar.

Leia mais...

CVEs em destaque

CVE-2026-1868 9.9
CVE-2026-90970 9.9
CVE-2026-104286 9.8
CVE-2026-1581 7.5
CVE-2026-102489
CVE-2026-76504 9.8
CVE-2026-92369 7.3
CVE-2026-19743 7.8
CVE-2026-92368 7.8
CVE-2026-92370 8.8
1

...

4

5

6

...

414

CVEs em destaque

CVE-2026-1868 9.9
CVE-2026-90970 9.9
CVE-2026-104286 9.8
CVE-2026-1581 7.5
CVE-2026-102489
CVE-2026-76504 9.8
CVE-2026-92369 7.3
CVE-2026-19743 7.8
CVE-2026-92368 7.8
CVE-2026-92370 8.8