2026-05-13

RubyGems sob ataque:

gerente pausa novos cadastros após ofensiva maliciosa que envolveu centenas de pacotes e alguns com exploit; a causa ainda é investigada, em meio à escalada de ataques à cadeia de suprimentos de software.

Leia mais...
2026-05-13

Škoda sofre vazamento:

A montadora teve sua loja online invadida, expondo dados pessoais de clientes; a falha foi corrigida, mas a empresa alerta para golpes de phishing e possível uso indevido de credenciais.

Leia mais...
2026-05-13

Exim corrige falha grave:

A atualização 4.99.3 fecha CVE-2026-45185, que podia causar corrupção de memória e execução remota de código em certas configurações com GnuTLS e BDAT; usuários devem atualizar já.

Leia mais...
2026-05-13

Fortinet corrige falhas críticas:

Atualizações para FortiSandbox e FortiAuthenticator impedem execução remota de comandos ou código em sistemas sem patch; a empresa diz não haver indícios de exploração ativa.

Leia mais...
2026-05-13

Microsoft corrige falhas no Windows 10:

A KB5087544 resolve alertas do Remote Desktop, atualiza o Secure Boot e, no ESU, leva o sistema às builds 19045.7291 e 19044.7291, além de 120 vulnerabilidades no Patch Tuesday.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-12

OpenAI lança Daybreak:

A nova iniciativa usa IA e Codex Security para achar e corrigir falhas antes dos atacantes, com revisão de código, modelagem de ameaças e validação de patch, em parceria com grandes empresas de segurança.

Leia mais...
2026-05-12

SAP corrige 15 falhas:

Atualização de maio inclui duas críticas em Commerce Cloud e S/4HANA, com risco de execução remota de código e SQLi. A empresa não viu abuso em campo, mas a CISA alerta para o histórico de exploração.

Leia mais...
2026-05-12

Worm atinge pacotes npm e PyPI:

TeamPCP espalha campanha Mini Shai-Hulud por bibliotecas de TanStack, UiPath e Mistral AI, roubando credenciais e segredos em cloud e CI/CD; falha recebeu CVE-2026-45321 , nota 9,6.

Leia mais...
2026-05-12

Apple amplia segurança no RCS:

A empresa liberou no iOS 26.5, em beta, a criptografia de ponta a ponta no protocolo, recurso ativado por padrão para iPhone e Android compatíveis, com cadeado indicando conversas protegidas.

Leia mais...
2026-05-12

GhostLock:

ferramenta explora API do Windows para bloquear arquivos e ocultar ataque: Pesquisador mostrou técnica que abre arquivos em modo exclusivo em servidores SMB, gerando interrupção sem privilégios elevados e podendo distrair equipes enquanto ocorre roubo de dados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-12

Novo ataque à Checkmarx:

uma versão adulterada do plugin Jenkins AST foi publicada no Marketplace, e a empresa recomendou usar a edição 2.0.13-829. O caso é atribuído ao TeamPCP, ligado ao roubo de segredos e à cadeia de suprimentos.

Leia mais...
2026-05-12

Instructure sob ataque:

falha no Canvas expõe dados e ameaça: Uma brecha de XSS permitiu alterar portais de login do Canvas e deixar mensagem de extorsão; a empresa diz que houve roubo de dados, possivelmente de milhões de registros de alunos e professores.

Leia mais...
2026-05-12

Google aponta primeiro uso malicioso de IA:

a empresa identificou um zero-day criado com ajuda de IA para burlar 2FA, além de campanhas com PromptSpy, malware Android que espiona telas e bloqueia a desinstalação.

Leia mais...
2026-05-11

Crimenetwork derrubado:

Autoridades alemãs fecharam a retomada do mercado clandestino, prenderam o operador e bloquearam uma rede que faturou ao menos 3,6 milhões de euros com serviços ilícitos e dados roubados.

Leia mais...
2026-05-11

TrickMo evolui no Android:

nova versão usa TON para ocultar comandos e mira bancos e criptomoedas na Europa, com phishing, captura de tela e novas funções de rede. Especialistas recomendam apps da Google Play e Play Protect ativo.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-11

IA impulsiona zero-day:

Google afirma que um exploit contra uma ferramenta de administração web foi gerado com IA e poderia burlar 2FA, enquanto grupos criminosos também usam modelos para descobrir falhas, criar malware e automatizar ataques.

Leia mais...
2026-05-11

Malvertising no Claude:

Golpistas usam Google Ads e chats compartilhados do Claude.ai para levar usuários a instalar malware no Mac, coletando credenciais, cookies e dados do Keychain; a recomendação é baixar só pelos canais oficiais.

Leia mais...
2026-05-11

Falha crítica no Ollama expõe memória:

Uma brecha CVE-2026-7482 pode vazar segredos, chaves de API e dados de conversas em mais de 300 mil servidores, enquanto outros dois bugs no Windows permitem execução persistente de código.

Leia mais...
2026-05-11

JDownloader comprometido:

Site oficial distribuiu instaladores maliciosos: O ataque na cadeia de suprimentos afetou usuários que baixaram arquivos para Windows e Linux; o malware incluía um RAT em Python, exigindo reinstalação e troca de senhas.

Leia mais...
2026-05-11

Falso projeto na Hugging Face espalha malware:

Repositório que imitava a iniciativa Privacy Filter da OpenAI alcançou o topo da plataforma e entregou infostealer para Windows, com 244 mil downloads; vítimas devem recriar a máquina e trocar credenciais.

Leia mais...

CVEs em destaque

CVE-2026-45659 8.8
CVE-2026-5426 7.5
CVE-2026-8511 9.6
CVE-2018-5999 10
CVE-2026-8522 8.8
CVE-2026-8053 8.8
CVE-2026-7301 9.8
CVE-2026-7302 9.1
CVE-2026-9110 4.2
CVE-2026-35194 8.1
1

...

4

5

6

...

367

CVEs em destaque

CVE-2026-45659 8.8
CVE-2026-5426 7.5
CVE-2026-8511 9.6
CVE-2018-5999 10
CVE-2026-8522 8.8
CVE-2026-8053 8.8
CVE-2026-7301 9.8
CVE-2026-7302 9.1
CVE-2026-9110 4.2
CVE-2026-35194 8.1