Falha no Zoom expõe dispositivos:
Pesquisadores usaram IA para achar brechas em menos de 20 comandos; corrigidas, elas permitiriam assumir aparelhos via chamada com compartilhamento de tela, sem aviso e sem interação da vítima.
Leia mais...Pesquisadores usaram IA para achar brechas em menos de 20 comandos; corrigidas, elas permitiriam assumir aparelhos via chamada com compartilhamento de tela, sem aviso e sem interação da vítima.
Leia mais...A empresa lançou patches para três vulnerabilidades graves na ServiceNow AI Platform, que permitiam injeção de código, SQLi e elevação de privilégios, além de outra falha de sandbox com RCE.
Leia mais...cPanel corrigiu a CVE-2026-65643, que pode levar à execução de código como root em versões suportadas. Administradores devem atualizar já; não há indícios de exploração nem mitigação provisória.
Leia mais...VulnCheck descobriu dois implantes de fábrica, SPEAKINGSTONE e DARKLANTERN, que permitem execução remota como root sem autenticação e já aparecem em centenas de dispositivos expostos na internet.
Leia mais...A fabricante revelou acesso indevido a informações pessoais e financeiras de 436 funcionários, inclusive CPF, contas e cartões. A empresa bloqueou a conta comprometida e reforçou a segurança.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Pesquisadores revelaram um kit de phishing AitM que usa Docusign e redirecionamentos para capturar credenciais, códigos MFA e sessões autenticadas em tempo real, afetando centenas de organizações.
Leia mais...Pesquisadores revelaram nova infraestrutura e malware ligados ao grupo iraniano, com backdoor em C++ e ferramenta de tunelamento SSH para manter acesso e espionagem em alvos no Oriente Médio, Europa e outras regiões.
Leia mais...Texto mostra que um relógio com GPS permitiu rastrear localização, ativar câmera e captar áudio sem aviso, revelando falha grave de privacidade em dispositivo vendido como brinquedo.
Leia mais...A empresa de tecnologia médica sofreu um incidente cibernético que afetou sistemas de TI e operações globais, com impacto no processamento e envio de pedidos; a apuração segue e a restauração total ainda não tem prazo.
Leia mais...invasores encadeiam falhas e ampliam risco em servidores sem patch, com CISA alertando para exploração ativa e uso em ransomware. Mais de 8,7 mil instâncias expostas seguem no radar, e o órgão recomenda endurecer a configuração.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...A foi totalmente invadida e não percebeu, enquanto B isolou o ataque em minutos. O contraste veio de processos e pessoas, não das ferramentas, diz a agência.
Leia mais...Novo ataque Rowhammer contorna proteções em modelos Ampere, causando DoS e até escalada para root, segundo a Universidade de Toronto; NVIDIA recomenda isolar cargas e reforçar o ECC.
Leia mais...A agência desativou uma infraestrutura usada para reconhecer alvos, ocultar tráfego e roubar dados de órgãos e empresas dos EUA, com rotas que passavam por proxies comerciais e dispositivos comprometidos.
Leia mais...Uma cadeia de seis falhas no tema Avada e no plugin Fusion Builder permite executar código PHP no servidor sem autenticação; a correção já saiu, mas só afeta sites com ambas as versões vulneráveis ativas.
Leia mais...A agência confirmou que um sistema isolado foi comprometido após a gangue Qilin reivindicar o incidente; o órgão diz que a rede corporativa e as operações não foram afetadas.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Grupo expôs informações de quase 13 milhões de contas após extorsão fracassada, incluindo e-mails, nomes, telefones e endereços; a empresa ainda não confirmou o incidente.
Leia mais...Arctic Wolf atribui, com confiança média, novo malware em Go a Dark Caracal; a praga rouba dados do navegador, registra teclas e usa Ethereum para trocar o C2.
Leia mais...campanha usa phishing, arquivos disfarçados e driver vulnerável para instalar o RAT, burlar defesas e manter acesso em vítimas, com indícios de ligação ao grupo Silver Fox, mas sem atribuição confirmada.
Leia mais...Dois australianos foram acusados por 14 crimes ligados ao ataque que adulterou Trivy, Checkmarx KICS e LiteLLM, com roubo de credenciais, dados roubados e possível impacto em mais de 1.000 organizações.
Leia mais...Ataque massivo derruba serviços digitais públicos desde segunda-feira, afetando logins, IDs eletrônicos e assinaturas. Digdir diz que não houve acesso indevido nem vazamento de dados, mas alguns sistemas seguem instáveis.
Leia mais...