2026-09-09

China usa distilação em IA:

Agências dos EUA acusam empresas chinesas de copiar funções de modelos americanos por meio de acessos indevidos via API, VPN e proxies, reduzindo custos e acelerando o desenvolvimento de seus sistemas.

Leia mais...
2026-09-09

Ohio condena agressor digital:

James Strahler II pegou 15 anos por sextorsão, perseguição e produção de abuso infantil com IA, usando mais de 100 modelos para criar conteúdo sexual falso e ameaçar vítimas com vazamento e extorsão.

Leia mais...
2026-09-09

Falha crítica no Alby Hub:

A empresa alertou que uma brecha em versões antigas podia permitir o sequestro da carteira e o envio dos fundos, desde que o painel estivesse acessível pela internet. Atualize para v1.24.0.

Leia mais...
2026-09-09

Falha no DeepSeek Harness expõe IA:

O defeito permitia que um agente contornasse o sandbox com um comando, acessasse históricos de conversas e executasse ordens fora da área isolada. A correção veio em 27 de agosto.

Leia mais...
2026-09-08

BigBear 2.0 amplia golpe de phishing:

A estrutura burlou MFA em 258 organizações e roubou mais de 5 mil credenciais do Microsoft 365, além de cookies de sessão, usando proxies residenciais e táticas AiTM para sequestrar contas.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-08

PEEP transforma Chrome e Edge em backdoor:

Pesquisadores revelaram um toolkit que se disfarça de extensão, rouba cookies e credenciais, executa comandos no sistema e mantém persistência ao burlar verificações e o Web Store.

Leia mais...
2026-09-08

Grindr fecha acordo milionário:

A app pagará £26 milhões no Reino Unido após acusação de compartilhar dados sensíveis, incluindo status de HIV, com terceiros; a empresa nega culpa e diz ter reforçado sua política de privacidade desde 2020.

Leia mais...
2026-09-08

Base de dados exposta revela 220 milhões de registros:

Um sistema APIS com dados de passageiros e tripulantes ficou acessível online, incluindo passaportes e detalhes de voo, após falhas de configuração; a exposição pode ter afetado viajantes de vários países.

Leia mais...
2026-09-08

BengalSEO e golpe de SEO:

Pesquisadores revelaram uma campanha que usa páginas isca, redirecionamentos e suporte falso para espalhar malware MayaBot, minerador de criptomoedas e fraudes, explorando sites legítimos e resultados de busca.

Leia mais...
2026-09-08

Mathspace sofre vazamento:

Ataque ao Metabase expôs dados de 1 milhão de pessoas, incluindo alunos, funcionários e pais na Austrália e Nova Zelândia, sem chaves nem senhas, mas com risco de golpes direcionados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-07

ClarityCheck expõe milhões de imagens:

Pesquisa revelou mais de 9 milhões de arquivos, incluindo rostos e dados de contato, em um bucket da Amazon S3 sem proteção; a empresa afirmou ter restringido o acesso após ser alertada.

Leia mais...
2026-09-07

Falha no PaperCut expõe escolas:

Ameaças exploram CVE-2026-81578 e CVE-2026-82078 para roubar credenciais, criar contas privilegiadas e vasculhar sistemas em instituições dos EUA e da Europa.

Leia mais...
2026-09-07

Trezor amplia vazamento:

67 mil afetados: Brecha na ShipMonk expôs nomes, contatos e endereços de clientes nos EUA; a empresa diz que as carteiras hardware não foram comprometidas e alerta para phishing e golpes.

Leia mais...
2026-09-07

JetBrains alerta vazamento na Cadence:

A empresa pede revogação de credenciais após invasão explorando CVE-2026-63077 no TeamCity, com possível acesso a dados pessoais, código-fonte e segredos em backup, além de risco de phishing direcionado.

Leia mais...
2026-09-07

Broadcom corrige falhas no VMware:

Atualizações fecham duas brechas no Workstation e Fusion, incluindo uma crítica que pode permitir execução de código; a exploração exige privilégios locais e não há indícios de uso em ataques reais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-07

Microsoft alerta campanha de phishing:

Mensagens usam caracteres Unicode invisíveis para burlar filtros, esconder iscas financeiras e ampliar o alcance. A ofensiva, ligada ao ActiveCampaign, teria enviado milhões de e-mails por dia.

Leia mais...
2026-09-07

IDScan sob suspeita:

hackers teriam vazado 153 milhões de documentos, e a empresa enfrenta processos e apurações nos EUA. O FBI investiga o caso, enquanto escritórios buscam possíveis vítimas para ação coletiva.

Leia mais...
2026-09-07

PostgreSQL corrige falha crítica:

A atualização fecha a CVE-2026-6471 , que permitia a uma conta com REPLICATION executar código no servidor de banco de dados; admin deve revisar plugins e aplicar o patch.

Leia mais...
2026-09-07

Implante oculto no HAProxy espiona tráfego:

Rapid7 encontrou toolkit Linux em empresas sul-coreanas, atribuído com média confiança a atores da Coreia do Norte, que altera páginas, apaga rastros e opera sem atingir servidores de destino.

Leia mais...
2026-09-07

Falha no Magento é explorada:

Atacantes usam vulnerabilidade sem correção para executar código em lojas online, instalar backdoor e ler sessões; especialistas recomendam desativar GraphQL e revisar arquivos, processos e chaves de acesso.

Leia mais...

CVEs em destaque

CVE-2026-32882 7.1
CVE-2026-28299 8.2
CVE-2026-28323 9.8
CVE-2026-28326 8.8
CVE-2026-58138 9.8
CVE-2026-53266 8.8
CVE-2025-39964 7.8
CVE-2025-39682 9.8
CVE-2026-74469 8.8
CVE-2026-80844
1

...

4

5

6

...

409

CVEs em destaque

CVE-2026-32882 7.1
CVE-2026-28299 8.2
CVE-2026-28323 9.8
CVE-2026-28326 8.8
CVE-2026-58138 9.8
CVE-2026-53266 8.8
CVE-2025-39964 7.8
CVE-2025-39682 9.8
CVE-2026-74469 8.8
CVE-2026-80844