2025-12-11
Google corrige vulnerabilidade zero-day no Chrome:

A empresa lançou atualização emergencial para reparar falha explorada em seu navegador, corrigindo estouro de buffer na biblioteca LibANGLE que poderia causar execução remota de código. Este é o 8º zero-day resolvido em 2024.

Leia mais...
2025-12-11
Vulnerabilidade grave no Gladinet pode permitir execução remota de código:

Hard-coded keys em CentreStack e Triofox possibilitam acesso ao web.config, usado para deserialização de ViewState e execução remota. Nove organizações já foram atacadas. Atualize para a versão 16.12.10420.56791.

Leia mais...
2025-12-11
Campanha AMOS usa Google Ads para infectar macOS com malware:

Golpistas exploram anúncios no Google que direcionam usuários a chats falsos com Grok e ChatGPT, oferecendo comandos maliciosos para instalar o infostealer AMOS e roubar dados sensíveis do macOS.

Leia mais...
2025-12-11
Novo malware DroidLock para Android sequestra e controla dispositivos:

Com foco em usuários de língua espanhola, o malware bloqueia a tela, acessa dados pessoais e pode apagar informações, usando overlays para roubar padrões de bloqueio e controle remoto via VNC.

Leia mais...
2025-12-10
Vulnerabilidade no .NET permite execução remota de código:

Pesquisadores descobriram falha crítica chamada SOAPwn que permite exploração via Web Services em aplicações .NET, afetando sistemas como Barracuda e Ivanti, resultando em remote code execution e NTLM relay.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-10
Microsoft lança ferramenta para detectar anomalias em domínios externos no Teams:

A novidade vai analisar padrões de comunicação para identificar atividades suspeitas e proteger organizações contra ameaças sem prejudicar a colaboração, com lançamento previsto para fevereiro de 2026.

Leia mais...
2025-12-10
Mais de 10 mil imagens no Docker Hub expõem dados sensíveis:

Pesquisadores da Flare revelam que 10.456 imagens do Docker Hub contêm segredos como tokens de acesso a AI, credenciais de produção e CI/CD, afetando 101 empresas, incluindo banco e Fortune 500.

Leia mais...
2025-12-10
ICE expande rastreamento de imigrantes com firmas privadas sem limite de gastos:

A agência abandona piloto de US$180 milhões e autoriza contratos multimilionários sem teto, contratando investigadores para monitorar deslocamentos com acesso a dados sensíveis, intensificando vigilância externa.

Leia mais...
2025-12-10
Vulnerabilidades no protocolo PCIe IDE expõem risco local:

Três falhas no PCIe Integrity and Data Encryption podem permitir divulgação de dados, escalada de privilégios ou negação de serviço, exigindo atualizações de firmware para mitigação dos riscos.

Leia mais...
2025-12-10
CISA adiciona falha crítica no WinRAR ao catálogo KEV:

A vulnerabilidade CVE-2025-6218 permite execução remota de código via path traversal e está sendo explorada em campanhas de phishing por grupos como GOFFEE, Bitter e Gamaredon, afetando principalmente Windows.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-10
Fortinet Ivanti e SAP corrigem falhas críticas de segurança:

As vulnerabilidades corrigidas nesses produtos permitem bypass de autenticação e execução remota de código. Fortinet alerta sobre falha em FortiCloud SSO, Ivanti repara XSS em Endpoint Manager e SAP soluciona múltiplas falhas, incluindo injeção de código no Solution Manager. Atualize rápido para evitar ataques.

Leia mais...
2025-12-09
CastleLoader ganha destaque com quatro grupos usando malware-as-a-service:

O malware CastleLoader, operado pelo grupo GrayBravo, é usado por quatro clusters distintos em ataques sofisticados, abrangendo phishing, malvertising e falsos updates, com foco em logística e plataformas online.

Leia mais...
2025-12-09
Fortinet corrige falhas críticas que permitem contornar autenticação FortiCloud SSO:

Atualizações foram lançadas para FortiOS, FortiWeb, FortiProxy e FortiSwitchManager para mitigar ataques via mensagens SAML maliciosas, além de vulnerabilidades em reset e autenticação de senha. Administradores devem desativar temporariamente FortiCloud SSO até aplicar os patches e proteger sistemas contra exploração ativa dessas brechas.

Leia mais...
2025-12-09
Atualização Microsoft corrige 57 vulnerabilidades incluindo 3 zero-days:

A Microsoft liberou o update KB5071546 para Windows 10 Enterprise LTSC, corrigindo 57 falhas de segurança, com destaque para uma zero-day no PowerShell que agora exibe alerta no comando Invoke-WebRequest prevenindo execuções maliciosas.

Leia mais...
2025-12-09
Microsoft alerta novo aviso no PowerShell para scripts com Invoke-WebRequest:

Agora o Windows PowerShell 5.1 exibe alerta ao usar Invoke-WebRequest, prevenindo execução remota de código perigoso e recomendando o parâmetro -UseBasicParsing para maior segurança.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-09
Jovem hacker preso na Espanha por roubo de 64 milhões de dados:

Um suspeito de 19 anos foi detido em Barcelona por acessar dados privados de nove empresas e tentar vender 64 milhões de registros, incluindo informações pessoais e bancárias, em fóruns hackers.

Leia mais...
2025-12-09
Vulnerabilidade crítica no Ivanti Endpoint Manager pode permitir execução remota de código:

Empresa americana alerta clientes sobre falha que permite ataques cross-site scripting para controle de sessão administrativa e recomenda atualização imediata para a versão EPM 2024 SU4 SR1.

Leia mais...
2025-12-09
EtherRAT impõe ameaça avançada a ambientes Linux usando contratos Ethereum:

Malware EtherRAT, explorando vulnerabilidade React2Shell, emprega múltiplas persistências Linux e contratos Ethereum para comunicação, associado a ataques da Coreia do Norte, exigindo atualização imediata para evitar comprometimentos.

Leia mais...
2025-12-09
Storm-0249 muda estratégia:

O grupo abandona phishing em massa e adota técnicas avançadas como domain spoofing, DLL side-loading e execução fileless via PowerShell para facilitar ataques de ransomware e evitar detecção.

Leia mais...
2025-12-09
Storm-0249 abusa de soluções EDR e utilitários Windows confiáveis para comprometer sistemas:

O grupo usa técnicas avançadas como DLL sideloading em processos legítimos do SentinelOne para ocultar malware, estabelecer persistência e comunicar-se, dificultando detecção e preparando ataques ransomware eficazes.

Leia mais...

CVEs em destaque

CVE-2020-12812 9.8
CVE-2023-52164 5.1
CVE-2025-14847 7.5
CVE-2019-10758 9.9
CVE-2025-10294 9.8
CVE-2025-68613 9.9
CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8
1

...

4

5

6

...

325

CVEs em destaque

CVE-2020-12812 9.8
CVE-2023-52164 5.1
CVE-2025-14847 7.5
CVE-2019-10758 9.9
CVE-2025-10294 9.8
CVE-2025-68613 9.9
CVE-2025-64374 9.9
CVE-2025-32210 6.5
CVE-2025-34352 None
CVE-2025-46295 9.8