2026-08-05
Campanhas usam RMM e cheats falsos:
Pesquisadores relatam uma onda com iscas de Adobe, Zoom e jogos para instalar ScreenConnect e um infostealer Java, roubando credenciais, cookies, carteiras cripto e dando controle remoto aos invasores.
Leia mais...
2026-08-04
Ataque à cadeia de suprimentos:
Pesquisadores identificaram pacotes npm maliciosos que miram desenvolvedores ligados à Alibaba, com RAT multiplataforma e backdoor para roubo, espionagem e movimentação lateral.
Leia mais...
2026-08-04
Google remove fluxos do ADK:
Falha em workflows permitia que uma issue pública acionasse código privilegiado, com execução no runner de CI e exposição de credenciais; Google apagou três automações e corrigiu o problema.
Leia mais...
2026-08-04
cPanel corrige falha crítica:
CVE-2026-58048
permitia executar SQL como root ao renomear bancos, afetando cPanel, WHM e WP Squared. A atualização também fecha
CVE-2026-58047
e uma brecha no Exim.
Leia mais...
2026-08-04
Malware no Chrome expõe contas:
Malware em Windows pode burlar passkeys, roubar segredo do Gerenciador de Senhas do Google e permitir logins sem biometria ou PIN, alertou a Unit 42 sobre falhas pós-comprometimento.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-08-04
DOUBLECUP espalha malware por PNGs:
Novo loader russo usa ClickFix para ocultar código em imagens no cache do navegador e entregar CountLoader e o RAT DeviceManager a sistemas Windows e macOS.
Leia mais...
2026-08-04
Instaladores falsos do Xeno:
malware mira jogadores de Roblox e rouba dados; Pacotes enganosos se passam por utilitário “indetectável”, instalam RAT em Java, capturam credenciais, carteiras cripto e dão controle remoto ao atacante.
Leia mais...
2026-08-04
INC Ransomware explora falha da SonicWall:
O grupo intensificou ataques contra VPN SMA 1000, usando
CVE-2026-15409
e
CVE-2026-15410
como zero-days para roubar credenciais e manter acesso persistente a redes corporativas.
Leia mais...
2026-08-03
Adobe corrige falhas críticas:
A empresa lançou updates para o Campaign Classic e o Bridge, fechando brechas que podiam permitir execução remota de código e leitura indevida de arquivos; não há indícios de exploração ativa.
Leia mais...
2026-08-03
Cadeia de IA sob ataque:
CrowdStrike relata worm que rouba credenciais, chaves e dados sensíveis em pipelines de software, com ações furtivas e atrasadas que imitam automação legítima e dificultam a detecção.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-08-03
Falha em carteira Coldcard expõe Bitcoin:
Um erro de firmware permitiu drenar 1.082,65 BTC de 1.196 endereços em 41 minutos; a Coinkite já lançou correção, mas quem criou a seed afetada precisa gerar outra e mover os fundos.
Leia mais...
2026-08-03
Golpe via Wi‑Fi de hotel:
Uma falsa atualização do navegador espalhou CornFlake, um RAT que captura câmera, microfone e teclas, além de roubar tokens e credenciais; a campanha explora DNS e MFA para invadir contas.
Leia mais...
2026-08-03
Ataque na Adform:
Um ataque à cadeia de suprimentos inseriu scripts em sites com sua plataforma, trocando endereços de carteira copiados e exibidos por versões controladas por um invasor para desviar pagamentos em criptomoedas.
Leia mais...
2026-08-03
Chrome vai barrar sequestro de pesquisa:
Google prepara defesa para impedir extensões instaladas por política de desviar a página Nova Guia ou alterar o mecanismo de busca em dispositivos sem gestão confiável.
Leia mais...
2026-08-03
Falhas no Hugging Face Diffusers:
Três CVEs no pacote podem burlar a proteção trust_remote_code e executar código arbitrário ao carregar modelos, afetando a cadeia de suprimento de IA; a correção saiu na versão 0.38.0.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-03
Falha no N-central expõe clientes:
A N-able corrigiu
CVE-2026-18577
após invasão via autenticação contornada, que permitiu acesso administrativo e alcance a endpoints; atacantes ainda instalaram túneis Cloudflare para manter persistência.
Leia mais...
2026-08-03
Falha em software forense:
Thermo Fisher corrige CVE-2026-17583 em sistemas Applied Biosystems, que podiam ter arquivos de DNA alterados antes da análise; três linhas antigas ficaram sem atualização.
Leia mais...
2026-08-03
Vazamento no PNLD expõe dados:
Polícia Nacional Jurídica do Reino Unido confirmou que nomes, e-mails e contatos de polícia, governo e clientes foram publicados na dark web, mas disse não haver indícios de senhas ou credenciais comprometidas.
Leia mais...
2026-08-03
Arch Linux bloqueia AUR:
O projeto suspendeu adoções no repositório após onda de pacotes maliciosos, que instalavam loader e infostealer para roubar credenciais, chaves e tokens, além de manter persistência e controle remoto.
Leia mais...
2026-08-03
Amgen sofre vazamento em nuvem:
A farmacêutica diz que threat actors roubaram dados corporativos e informações de pacientes de ambientes em nuvem de terceiros; a empresa acionou resposta de segurança, investiga o caso e avalia notificações legais.
Leia mais...