2026-08-12
DeadLock adota infraestrutura descentralizada:
O ransomware usa Session e blockchain para negociar, publicar dados roubados e resistir a derrubadas, além de empregar HTML interativo, AnyDesk e ofuscação para ampliar a resiliência operacional.
Leia mais...
2026-08-12
Falha no Zoom expõe PCs:
Brecha nas anotações permitia assumir computadores em chamadas, sem clique ou aviso; a empresa já lançou correções e não há relatos de exploração, mas três CVE seguem sob análise.
Leia mais...
2026-08-12
Hugging Face sob pressão:
Pesquisa aponta uso para deepfakes íntimos sem consentimento, com pedidos sexuais dominando testes e apps de “nudify” promovendo abuso. A plataforma diz revisar conteúdos e contesta a metodologia.
Leia mais...
2026-08-12
Adobe corrige falhas críticas:
Atualizações para ColdFusion, Commerce e Campaign Classic fecham brechas que podem permitir execução remota de código e elevação de privilégios; a empresa recomenda aplicar os patches em até 72 horas.
Leia mais...
2026-08-12
Falha crítica no VMware vCenter:
ataques exploram CVE-2026-59310 após patch da Broadcom, com cron job malicioso e reverse_ssh para persistência; 361 IPs em 47 países foram afetados, segundo a QUIRSO.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-12
SAP corrige falha crítica no Commerce Cloud:
A brecha
CVE-2026-58231
permitia execução remota de código; a empresa também fechou outras três falhas graves e recomendou aplicar patch, atualizar a versão e limitar o acesso ao endpoint vulnerável.
Leia mais...
2026-08-12
Patch Tuesday da Microsoft corrige 400 falhas:
Atualização de agosto traz 3 zero-day, uma já explorada em ataques, e 42 críticas, incluindo RCE e elevação de privilégios, além de ampliar a proteção em vários produtos.
Leia mais...
2026-08-12
Signal lança verificação automática:
Novo recurso confirma a integridade de chats criptografados e dificulta a troca indevida de chaves, com auditoria independente da Cloudflare e Trail of Bits.
Leia mais...
2026-08-12
Chats do Claude vazam em buscas:
Conversas públicas do Anthropic foram indexadas por Google e Bing por falta de noindex, expondo temas sensíveis. A empresa diz que os links eram compartilháveis e não adivinháveis.
Leia mais...
2026-08-12
LiteLLM infectado no PyPI:
Duas versões maliciosas roubaram chaves e segredos de cloud; a CloudSEK diz que o ataque expôs mais de 2,5 mil organizações e a FBI recomenda rotacionar credenciais e tokens afetados.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-08-12
Delta apura Wi-Fi falso a bordo:
A companhia investiga uma rede não autorizada em voo de Las Vegas a Atlanta, após relatos de ataque de desautenticação e página de phishing; a segurança do avião e dos passageiros não foi afetada.
Leia mais...
2026-08-12
Wesco investiga incidente em nuvem:
A empresa apura suposta exfiltração de CRM, mas diz não ver risco a dados sensíveis, sem interrupção operacional. O grupo ExfilSquad afirma ter roubado 2,6 milhões de registros e divulgado as informações.
Leia mais...
2026-08-12
SIM maliciosa expõe IoT:
Pesquisadores descobriram que uma SIM maliciosa pode assumir módulos em carregadores de veículos elétricos, roteadores industriais e carros, explorando comandos para executar código, degradar rede e acessar arquivos.
Leia mais...
2026-08-12
Falsa startup expõe fraude norte-coreana:
Pesquisadores criaram uma empresa fictícia e contrataram três suspeitos, enquanto cada máquina virtual registrava acesso a código-fonte e sistemas internos. O caso revelou documentos possivelmente adulterados por IA.
Leia mais...
2026-08-12
Cloudflare registra salto em DDoS:
A empresa mitigou mais de 800 ataques acima de 1 Tbps no 2º trimestre e 23,2 milhões no semestre, com avanço de técnicas ligadas a DNS e pressão sobre mídia, governo e outros setores.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-08-12
Mozilla troca chave GPG:
A empresa atualizou a chave usada para assinar Firefox e Thunderbird após uma cópia vazar no GitHub, mas diz que o risco de ataque à supply chain é baixo e não há indícios de uso indevido.
Leia mais...
2026-08-11
Ministério nega invasão em drones:
A Marinha Real Britânica encontrou componente chinês em drones navais, mas diz que não houve acesso, comprometimento nem vazamento de dados; a falha expõe riscos de cadeias de suprimento chinesas.
Leia mais...
2026-08-11
Pesquisadores exploram falha do Plug and Play no Windows:
Emulação de USB pode levar a execução como SYSTEM no Windows 11, inclusive via RDP, ao abusar de pacotes assinados e de instalação privilegiada.
Leia mais...
2026-08-11
GhostSplice expõe falha em assistentes de código:
servidor MCP malicioso pode extrair chaves SSH, segredos, código-fonte e dados de clientes ao dividir comandos entre canais e contornar controles de segurança.
Leia mais...
2026-08-11
Ataque à BdThemes expõe WordPress:
Um threat actor adulterou a infraestrutura da empresa e criou contas de administrador falsas via feed JSON, sem interação do usuário; plugins foram retirados do WordPress.org e o caso segue em investigação.
Leia mais...