2026-09-07
Falha no Magento é explorada:
Atacantes usam vulnerabilidade sem correção para executar código em lojas online, instalar backdoor e ler sessões; especialistas recomendam desativar GraphQL e revisar arquivos, processos e chaves de acesso.
Leia mais...
2026-09-07
Novo exploit mira Citrix NetScaler:
Ataques já tentam burlar a autenticação na falha crítica
CVE-2026-19490
, após prova de conceito online, e autoridades recomendam aplicar patch imediato nos aparelhos vulneráveis.
Leia mais...
2026-09-07
REVSTEALER ganha módulos ocultos:
Elastic revela que o infostealer deixa programas ativos, desativa o Windows Update, enfraquece o Microsoft Defender e pode minerar criptomoeda, além de roubar senhas, carteiras e cookies.
Leia mais...
2026-09-07
Ataque em MikroTik expõe roteadores:
Criminosos exploram falhas no SSH para obter controle administrativo sem autenticação; CERT Polska recomenda atualizar o RouterOS, revisar configurações e isolar o equipamento se houver indícios de comprometimento.
Leia mais...
2026-09-07
N-able corrige falha crítica no N-central:
A empresa lançou um hotfix de emergência para o
CVE-2026-86218
, que permitia execução remota de código; usuários devem aplicar a atualização imediatamente, pois há servidores expostos e risco contínuo.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-09-07
JSCeal mira navegadores e contas:
Novo malware em JavaScript rouba credenciais, cookies e chaves, espiona usuários e intercepta tráfego, enquanto campanhas com anúncios falsos seguem ativas em 12 países, sobretudo na Ásia e América Latina.
Leia mais...
2026-09-07
Nova falha no ScreenConnect:
ConnectWise divulgou medidas temporárias para conter uma brecha no acesso remoto, que afeta versões em nuvem e locais. O conserto definitivo sai até o fim da semana, e quase 6 mil instâncias já estão expostas online.
Leia mais...
2026-09-07
Telerik sob ataque:
falhas permitem RCE: TantoSec divulgou uma cadeia de exploração em Telerik UI para ASP.NET AJAX que pode executar código no servidor sem autenticação; Progress corrigiu em julho e não há confirmação de uso em campo.
Leia mais...
2026-09-04
Flock Safety amplia vigilância:
Ferramenta de IA identifica motoristas e rastreia veículos por padrões de deslocamento, cruzando câmeras, registros policiais e bancos comerciais; especialistas veem risco à privacidade e à Constituição.
Leia mais...
2026-09-04
Falha no Elementor Pro vira alvo:
A
CVE-2026-32475
já é explorada para enviar webshell e executar comandos no servidor WordPress, com quase 200 mil tentativas bloqueadas; admins devem atualizar e checar arquivos PHP suspeitos.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-09-04
Grupo China-alinhado mira Brasil:
O cluster Gambling Goblin instala módulos Apache maliciosos em servidores públicos e educacionais para desviar visitantes a páginas de phishing e apostas, inflando buscas e abrindo espaço para infostealer e backdoor.
Leia mais...
2026-09-04
BraZetsu amplia fraude digital:
Pesquisadores detalham um framework Python para Windows que transforma máquinas invadidas em mercadoria, vende acesso a hosts comprometidos e usa IA para priorizar alvos e roubar dados no Brasil, Espanha e América Latina.
Leia mais...
2026-09-04
Thomson Reuters vaza dados judiciais:
Arquivos do C-Track expuseram informações de cortes nos EUA e no Canadá, com possíveis nomes, documentos e dados médicos; a empresa oferece monitoramento de crédito e diz não haver prova de fraude.
Leia mais...
2026-09-04
HPE corrige falha crítica no ArubaOS-CX:
A empresa liberou patch para
CVE-2026-73749
, que pode permitir execução remota de código em switches corporativos; a atualização também cobre outras 23 vulnerabilidades.
Leia mais...
2026-09-04
Ataque à Coder expôs módulos maliciosos:
Invasores adulteraram a infraestrutura Cloudflare e distribuíram arquivos Terraform com código para roubo de credenciais, afetando usuários entre 31 de agosto e 1º de setembro.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-09-04
CNIL multa hospital francês:
A autoridade aplicou €500 mil ao Hôpital privé de la Loire após falhas de proteção exporem dados sensíveis de 727 mil pessoas; o acesso sem VPN, sem MFA e sem monitoramento facilitou a intrusão.
Leia mais...
2026-09-04
Meta anuncia IA pornô:
Plataforma exibiu anúncios de ferramenta que incentiva deepfakes sexuais de políticas dos EUA, apesar das regras contra conteúdo íntimo não consensual; campanhas chegaram ao Instagram e Facebook e foram removidas após denúncia.
Leia mais...
2026-09-04
OpenAI lança GPT-6 Astra:
Modelo atinge nível crítico em cibersegurança e será usado para revisar código, aplicar patches e reforçar defesa em setores essenciais, com limites para evitar abuso por agentes maliciosos.
Leia mais...
2026-09-04
Chrome corrige zero-day ativo:
Google lançou atualização para fechar a
CVE-2026-85046
no V8 e outras 11 falhas, incluindo risco de execução remota de código. Usuários devem atualizar e reiniciar o navegador.
Leia mais...
2026-09-03
Volt Typhoon em foco:
grupo chinês já teria infiltrado infraestrutura dos EUA por anos, preparando ataques a água e energia. Relato de simulação revela risco de caos civil, hospitais evacuados e falhas em cadeia.
Leia mais...