2026-09-02
Falha em login da Lenovo expõe Dropbox:
Dropbox informou que um erro na verificação de e-mail da Lenovo permitiu acesso indevido a cerca de 5 mil contas, com visualização e download de conteúdos; a empresa revogou sessões e reforçou a autenticação.
Leia mais...
2026-09-02
Novo trojan Android mira Meta:
O StreamRat, divulgado por falsa campanha de streaming, usa permissões para assumir o controle quase total do aparelho e roubar dados, com indícios de ligação a uma operação anterior no GitHub.
Leia mais...
2026-09-02
Phishing usa Faronics Deploy:
Ataques exploram plataforma legítima para obter acesso administrativo remoto e instalar ScreenConnect em mais de 457 endpoints, por meio de e-mails falsos, scripts e downloads maliciosos.
Leia mais...
2026-09-02
SonicWall alerta sobre falha crítica:
Dois zero-days no SMA1000 permitem execução remota de código e já estão sendo explorados; a empresa pede atualização imediata para corrigir o problema em modelos 6210, 7210 e 8200v.
Leia mais...
2026-09-02
Sality é derrubado em ação global:
Autoridades e parceiros privados desarticularam a infraestrutura do malware e o botnet P2P Sality, isolando máquinas infectadas e reduzindo o envio do payload EggJagger em ataques de clipjacking.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-09-02
Russo é acusado por ataque em massa:
Grand jury federal da Califórnia indiciou Searzhudin Aktulaev por campanha de phishing que infectou milhares de freelancers com TVRAT e DarkVNC, roubando dados e credenciais para fraudes.
Leia mais...
2026-09-02
Falhas no GeoNetwork expõem portais:
Duas brechas combinadas permitem execução remota de código sem autenticação, afetando catálogos geoespaciais usados por órgãos públicos; a correção saiu em 4.4.12 e 4.2.17.
Leia mais...
2026-09-01
Cronos retoma operação:
ataque de manipulação na Tectonic permitiu empréstimo de US$ 74 milhões em 20 minutos; o invasor levou cerca de US$ 6 milhões em Ethereum, e a rede foi reiniciada após conter o exploit.
Leia mais...
2026-09-01
Falhas no Langflow e Rails:
Atacantes exploram duas brechas críticas, roubam segredos e dados de servidores e chegam a execução remota de código; a atividade já soma centenas de tentativas e mira ambientes de IA.
Leia mais...
2026-09-01
Cinco venezuelanos admitem fraude em caixas eletrônicos:
O grupo se declarou culpado por tentar esvaziar ATMs com malware em ataques de jackpotting; foi flagrado por câmeras e enfrenta sentença, enquanto o FBI alerta para salto dessas ações.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-09-01
GuardBreaker engana IA em ataque russo:
Técnica faz o modelo travar ao ler código malicioso, ocultando a análise e ajudando UAC-0099 a espalhar MATCHBOIL contra alvos na Ucrânia.
Leia mais...
2026-09-01
METR expõe ataques a sua rede:
A entidade relatou duas investidas sem acesso a dados sensíveis, mas com roubo de chaves API, varredura de infraestrutura e tentativa de phishing; um bug expôs consultas públicas e levou a API ao ar offline.
Leia mais...
2026-09-01
CBP Sob Suspeita de Abuso:
Registros revelam que agentes usaram bancos de dados sigilosos para fins pessoais, com centenas de denúncias entre 2009 e 2022, incluindo consultas indevidas, vazamentos e apoio a suspeitos.
Leia mais...
2026-08-31
Aurora usa IA para invadir redes:
Pesquisas revelam que o grupo abusou do Cursor para planejar ataques, mover-se na rede, roubar dados roubados e instalar ransomware; novo kit Gryxa também automatiza acesso inicial e furto de credenciais.
Leia mais...
2026-08-31
Falha no Unitree G1 EDU:
Pesquisador revelou duas cadeias RCE com privilégio de root, via Bluetooth e rede, em
CVE-2026-76639
e
CVE-2026-76640
. A Unitree ainda não confirmou firmware corrigido para os robôs afetados.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-31
Extensões do Chrome sob ataque:
Pesquisadores descobriram 19 complementos maliciosos que roubam chaves de carteira e drenam criptomoedas, com campanha ativa desde 2024 e 80 mil instalações, além de C2 e código injertado.
Leia mais...
2026-08-31
CISA inclui falha crítica no ownCloud:
A agência alertou que um threat actor usou a
CVE-2023-49105
para invadir órgãos nas Filipinas e roubar 176 arquivos, incluindo chaves, bases e dados sensíveis, além de outra brecha no WordPress.
Leia mais...
2026-08-31
Falha crítica no GiveWP:
Vulnerabilidade no plugin do WordPress permite comando remoto no servidor; o ajuste 4.16.7.2 corrige o
CVE-2026-82222
e reduz o risco em sites com formulários antigos.
Leia mais...
2026-08-31
Pesquisadores expõem falha aérea:
Dispositivo barato pode alterar autopiloto de Boeing 737 e enganar o piloto, ao explorar acesso físico a um conector externo. A técnica pode redirecionar rotas e afetar cálculos de decolagem.
Leia mais...
2026-08-31
Falha no Cosmos EVM:
Exploração drenou fundos em seis redes; Cosmos Labs disse que a brecha crítica afetou cadeias com versões vulneráveis e exigiu atualização urgente para v0.6.2 ou v0.7.2, além de possível paralisação.
Leia mais...