2026-01-22
GitLab corrige falha grave que permite burlar 2FA: A plataforma de desenvolvimento GitLab lançou atualizações para corrigir uma vulnerabilidade crítica que permite invasores, conhecendo o ID da conta, ignorar a autenticação de dois fatores, além de falhas que causam DoS e autorizações incorretas, recomendando atualização imediata.
Leia mais...
2026-01-21
Pwn2Own Automotive 2026 premia hackers com mais de $500 mil: Pesquisadores exploraram 37 zero-days no sistema Tesla Infotainment e receberam $516,500, enquanto outras equipes atacaram carregadores e sistemas automotivos, somando milhares em prêmios no evento em Tóquio.
Leia mais...
2026-01-21
Vulnerabilidades críticas no framework AI Chainlit podem vazar dados sensíveis e facilitar movimentação lateral: Falhas
CVE-2026-22218
e
CVE-2026-22219
permitem leitura arbitrária de arquivos e SSRF, expondo chaves API e dados internos; corrigidas na v2.9.4.
Leia mais...
2026-01-21
VoidLink malware AI revolucionou criação: Desenvolvido principalmente por uma única pessoa com apoio de um modelo de IA, VoidLink é um framework sofisticado para acesso furtivo em ambientes Linux na nuvem, produzido em poucos dias com mais de 88 mil linhas de código.
Leia mais...
2026-01-21
LastPass alerta para nova campanha de phishing: Golpistas enviam e-mails falsos sobre manutenção para roubar senhas mestras, usando sites fraudulentos e endereços falsos. A empresa reforça que nunca solicitará a senha mestra e atua para derrubar a infraestrutura maliciosa.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-01-21
Vulnerabilidade crítica no binary-parser permite execução remota: Falha no npm binary-parser permite execução arbitrária de JavaScript ao não sanitizar entradas em runtime, afetando versões anteriores à 2.3.0; atualização imediata é recomendada para evitar exploração.
Leia mais...
2026-01-21
Vulnerabilidade crítica no plugin ACF Extended pode conceder acesso administrativo: Uma falha no plugin WordPress ACF Extended, ativo em 100 mil sites, permite que atacantes remotos obtenham permissões admin ao explorar falha na criação ou atualização de usuários, impactando versões até 0.9.2.1.
Leia mais...
2026-01-21
Phishing em redes sociais ameaça corporações: Pesquisadores identificam campanha que usa mensagens privadas no LinkedIn para distribuir malware via DLL sideloading, comprometendo sistemas com RAT e acesso remoto persistente, explorando falhas na segurança além dos e-mails.
Leia mais...
2026-01-21
Vulnerabilidades graves no mcp-server-git permitem execução remota de código: Falhas em ferramenta oficial da Anthropic para manipulação de repositórios Git via LLMs possibilitam leitura, exclusão de arquivos e execução de código por meio de prompt injection, exigindo atualização urgente.
Leia mais...
2026-01-21
Campanha malware Evelyn Stealer mira desenvolvedores: Pesquisadores revelam malware que usa extensões do VS Code para roubar credenciais e dados de criptomoedas, infiltrando sistemas de organizações via exfiltração oculta e técnicas avançadas de evasão.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2026-01-20
Novo malware PDFSider atinge gigante financeira: Atacantes usam malware PDFSider, técnica DLL side-loading e spearphishing para acesso furtivo em Windows, combinando encriptação AES-256 e comandos remotos, apontado como backdoor avançado para espionagem e persistência prolongada.
Leia mais...
2026-01-20
Falha grave em iPhones pode afetar 800 milhões de dispositivos: Vulnerabilidade no WebKit usada por Safari expõe metade dos usuários a ataques, exigindo atualização urgente para iOS 26.2, pois evitar o update deixa iPhones suscetíveis a roubo de dados.
Leia mais...
2026-01-20
Falha no Google Gemini permite extração de dados pelo Google Calendar: Pesquisadores revelam vulnerabilidade que usa prompt injection indireto no Google Gemini para burlar autenticação e extrair dados privados via eventos falsos no Google Calendar, sem interação do usuário.
Leia mais...
2026-01-20
Alerta sobre ataques DDoS russos na infraestrutura crítica do Reino Unido: Governo britânico alerta que hacktivistas pró-Rússia seguem realizando ataques DDoS para derrubar sites e serviços, com foco em infraestrutura crítica e governos locais, gerando prejuízos operacionais.
Leia mais...
2026-01-20
Homem do Tennessee admite invasões em sistemas federais: Nicholas Moore, de 24 anos, se declarou culpado por acessar ilegalmente o sistema eletrônico da Suprema Corte dos EUA, além de contas da agência AmeriCorps e do Departamento de Assuntos de Veteranos, expondo dados sensíveis.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-01-20
Ciberataque em Ingram Micro expõe dados de 42 mil pessoas: Ransomware atacou sistemas da gigante de TI em julho de 2025, roubando documentos com informações pessoais como números de Social Security. Grupo SafePay reivindicou o ataque e vazou 3,5 TB de dados.
Leia mais...
2026-01-19
Campanha KongTuke usa extensão maliciosa no Chrome: Golpistas disfarçam malware como bloqueador de anúncios para travar o navegador e enganar vítimas a executar comandos que instalam o RAT ModeloRAT, visando principalmente máquinas corporativas com alta sofisticação.
Leia mais...
2026-01-19
OpenAI começa a exibir anúncios no ChatGPT para usuários adultos nos EUA: A empresa iniciará a exibição de anúncios em contas gratuitas e no ChatGPT Go para adultos nos EUA, garantindo privacidade e controle sobre a experiência, sem influenciar as respostas do chatbot.
Leia mais...
2026-01-19
Vastaamo hack expõe dados sensíveis dos pacientes: Um ataque cibernético no maior escândalo de dados da Finlândia vazou registros de terapia de 33 mil pacientes, incluindo informações íntimas, causando trauma e desconfiança; o hacker foi preso em 2023.
Leia mais...
2026-01-19
XSS no painel de controle do StealC permite espionagem dos operadores: uma falha de cross-site scripting no painel web do malware StealC permitiu a pesquisadores acessar sessões ativas, coletar dados do hardware dos atacantes e roubar cookies para controlar sessões remotamente.
Leia mais...