2026-06-02

Google corrige 124 falhas no Android:

A empresa lançou patches de junho para corrigir uma zero-day explorada em ataques direcionados e outras 123 vulnerabilidades, incluindo risco de escalada de privilégios em aparelhos com Android 14 ou mais recentes.

Leia mais...
2026-06-02

Malware usa Steam para esconder C2:

Quase 2 mil sites WordPress foram infectados por código que camufla dados de comando em comentários de perfis, evita detecção e pode reinstalar a infecção via backdoor se sobrar qualquer vestígio.

Leia mais...
2026-06-01

Ataque com IA explora falha no Marimo:

Um threat actor usou CVE-2026-39987 para invadir um notebook, roubar credenciais em cloud, acessar AWS Secrets Manager e exfiltrar dados de um PostgreSQL interno em poucos minutos.

Leia mais...
2026-06-01

Falha CIFSwitch expõe Linux:

Uma brecha no kernel permite forjar autenticação CIFS e elevar privilégios até root, afetando várias distribuições. A correção já saiu, mas a exploração depende de versões vulneráveis e configurações inseguras.

Leia mais...
2026-06-01

Microsoft corrige falha no Windows 11:

A empresa resolveu erros 0x800f0922 e de instalação do update KB5089549, causados por pouco espaço na partição EFI; a correção já veio no KB5089573 e será ampliada no próximo Patch Tuesday.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-06-01

Lei obriga denúncias:

plataformas devem oferecer formulários para denunciar imagens íntimas não consensuais a partir de maio. Empresas implementam mal os canais, com formulários confusos que dificultam o acesso, especialmente para adolescentes.

Leia mais...
2026-06-01

Pacote falso rouba tokens:

Um pacote npm usado por devs do OpenAI Codex exfiltra chaves de autenticação para um servidor controlado por atacantes, enquanto apps Android ligados ao caso ampliam o alcance e atingem mais de 50 mil downloads.

Leia mais...
2026-06-01

Falha crítica no WP Maps Pro:

Hackers exploram CVE-2026-8732 no WordPress para criar contas de administrador sem autenticação; a versão 6.1.1 corrige o problema, e mais de 3.600 tentativas já foram bloqueadas.

Leia mais...
2026-06-01

23andMe é processada:

O procurador-geral da Califórnia acusa a empresa de falhas de segurança que expuseram dados genéticos e pessoais de 6,9 milhões de clientes em 2023, além de alegar propaganda enganosa e violações de leis estaduais.

Leia mais...
2026-06-01

Golpe usa ChatGPT para espalhar malware:

Atores criam página falsa de queda da OpenAI via link legítimo e anunciante no Google, induzindo vítimas a baixar app de desktop adulterado; o site entrega malware e oculta o conteúdo de segurança.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-06-01

Holanda derruba botnet gigante:

Autoridades tiraram do ar uma rede com 17 milhões de dispositivos e apreenderam mais de 200 servidores, usados para ciberataques e atividades criminosas, após investigação com o NCSC.

Leia mais...
2026-05-29

Kimsuky usa páginas falsas e Webex:

O grupo norte-coreano enganou militares e empresas sul-coreanas para distribuir HTTPSpy e outros backdoors, explorando reuniões reais, tunelamento do VS Code e técnicas para aumentar a persistência.

Leia mais...
2026-05-29

Microsoft defende divulgação coordenada:

A empresa critica a exposição sem aviso de zero-days no Windows, enquanto BlueHammer, RedSun e UnDefend já são exploradas na prática; GitHub derrubou a conta do pesquisador após a polêmica.

Leia mais...
2026-05-29

Mercado de iPhones roubados:

Pesquisadores da Infoblox identificaram uma rede que vende ferramentas de desbloqueio e cria phishing para acessar aparelhos, com mais de 10 mil sites ligados à fraude e alta de 350% no tráfego.

Leia mais...
2026-05-29

GreyVibe usa IA em espionagem:

Grupo liga ataques a alvos ucranianos com phishing, malware sob medida e iscas realistas, miradas em setores militar, público, civil e empresarial. Ferramentas incluem roubo de dados e acesso remoto.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-29

Google libera proteção do Chrome:

O novo DBSC já chegou a todos os usuários e vincula cookies de sessão ao dispositivo, impedindo que cookies roubados sejam usados para sequestrar contas, mesmo após phishing, malware ou roubo de autenticação.

Leia mais...
2026-05-29

Elder fraud bilionária:

Homem pega 10 anos por vender dados de 7 milhões de idosos a golpistas na Jamaica e lucrar US$ 5,2 milhões com listas usadas em fraudes de loteria; perdas das vítimas passaram de US$ 9,5 milhões.

Leia mais...
2026-05-29

Sicoob falso no NuGet:

Pacote NuGet malicioso imita SDK do Sicoob e rouba IDs de cliente e certificados PFX, enquanto nova onda de pacotes npm ameaça credenciais, tokens e segredos em cadeias de suprimento de software.

Leia mais...
2026-05-29

FBI alerta sobre golpe na Copa:

Sites falsos imitam a FIFA para roubar dados, vender ingressos e pacotes fraudulentos; há centenas de páginas de phishing e malvertising. A recomendação é digitar fifa.com manualmente e checar a URL.

Leia mais...
2026-05-29

Falha no FortiClient é explorada:

Threat actors usam CVE-2026-35616 , já corrigida, para distribuir malware furtivo via gestão legítima, roubar credenciais e contornar MFA, afetando endpoints e serviços em cloud.

Leia mais...

CVEs em destaque

CVE-2026-12011 8.3
CVE-2025-46412 9.8
CVE-2026-28252 9.8
CVE-2026-28255 9.8
CVE-2026-28253 7.5
CVE-2026-28254 7.5
CVE-2026-45447 8.8
CVE-2025-41426 9.8
CVE-2026-28256 9.8
CVE-2026-12007 8.8
1

...

4

5

6

...

373

CVEs em destaque

CVE-2026-12011 8.3
CVE-2025-46412 9.8
CVE-2026-28252 9.8
CVE-2026-28255 9.8
CVE-2026-28253 7.5
CVE-2026-28254 7.5
CVE-2026-45447 8.8
CVE-2025-41426 9.8
CVE-2026-28256 9.8
CVE-2026-12007 8.8