2026-09-02

Tema malicioso no Packagist:

Pesquisadores identificaram 13 pacotes Composer infectados que injeta JavaScript em sites de filmes e quadrinhos, redireciona visitantes e, em iPhones sem patch, aciona uma cadeia de exploit para instalar spyware e roubar dados.

Leia mais...
2026-09-02

Breeze Comet ataca setor financeiro:

Grupo mira bancos, varejo e e-commerce no Brasil, usa roubo de credenciais, backdoors e malware para invadir sistemas de pagamento e realizar transferências fraudulentas, com foco em Pix, STR e Boleto.

Leia mais...
2026-09-02

Novocure sofre vazamento:

A healthtech informou que dados de mais de 1.400 pacientes e de funcionários foram expostos em um ataque cibernético em agosto, sem afetar dispositivos médicos nem a operação da empresa.

Leia mais...
2026-09-02

Aesto Health sofre vazamento em massa:

A empresa revelou que uma intrusão em sua nuvem expôs dados de 9,5 milhões de pessoas, incluindo nomes, documentos, informações médicas e números de seguridade social.

Leia mais...
2026-09-02

Falha no JFrog Artifactory:

Atacantes exploram CVE-2026-82329 dias após o patch; a brecha permite burlar autenticação, obter acesso administrativo e pode comprometer pipelines, credenciais expostas e sistemas conectados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-02

Falha em login da Lenovo expõe Dropbox:

Dropbox informou que um erro na verificação de e-mail da Lenovo permitiu acesso indevido a cerca de 5 mil contas, com visualização e download de conteúdos; a empresa revogou sessões e reforçou a autenticação.

Leia mais...
2026-09-02

Novo trojan Android mira Meta:

O StreamRat, divulgado por falsa campanha de streaming, usa permissões para assumir o controle quase total do aparelho e roubar dados, com indícios de ligação a uma operação anterior no GitHub.

Leia mais...
2026-09-02

Phishing usa Faronics Deploy:

Ataques exploram plataforma legítima para obter acesso administrativo remoto e instalar ScreenConnect em mais de 457 endpoints, por meio de e-mails falsos, scripts e downloads maliciosos.

Leia mais...
2026-09-02

SonicWall alerta sobre falha crítica:

Dois zero-days no SMA1000 permitem execução remota de código e já estão sendo explorados; a empresa pede atualização imediata para corrigir o problema em modelos 6210, 7210 e 8200v.

Leia mais...
2026-09-02

Sality é derrubado em ação global:

Autoridades e parceiros privados desarticularam a infraestrutura do malware e o botnet P2P Sality, isolando máquinas infectadas e reduzindo o envio do payload EggJagger em ataques de clipjacking.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-02

Russo é acusado por ataque em massa:

Grand jury federal da Califórnia indiciou Searzhudin Aktulaev por campanha de phishing que infectou milhares de freelancers com TVRAT e DarkVNC, roubando dados e credenciais para fraudes.

Leia mais...
2026-09-02

Falhas no GeoNetwork expõem portais:

Duas brechas combinadas permitem execução remota de código sem autenticação, afetando catálogos geoespaciais usados por órgãos públicos; a correção saiu em 4.4.12 e 4.2.17.

Leia mais...
2026-09-01

Cronos retoma operação:

ataque de manipulação na Tectonic permitiu empréstimo de US$ 74 milhões em 20 minutos; o invasor levou cerca de US$ 6 milhões em Ethereum, e a rede foi reiniciada após conter o exploit.

Leia mais...
2026-09-01

Falhas no Langflow e Rails:

Atacantes exploram duas brechas críticas, roubam segredos e dados de servidores e chegam a execução remota de código; a atividade já soma centenas de tentativas e mira ambientes de IA.

Leia mais...
2026-09-01

Cinco venezuelanos admitem fraude em caixas eletrônicos:

O grupo se declarou culpado por tentar esvaziar ATMs com malware em ataques de jackpotting; foi flagrado por câmeras e enfrenta sentença, enquanto o FBI alerta para salto dessas ações.

Leia mais...
PUB

VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.

Leia mais...
2026-09-01

GuardBreaker engana IA em ataque russo:

Técnica faz o modelo travar ao ler código malicioso, ocultando a análise e ajudando UAC-0099 a espalhar MATCHBOIL contra alvos na Ucrânia.

Leia mais...
2026-09-01

METR expõe ataques a sua rede:

A entidade relatou duas investidas sem acesso a dados sensíveis, mas com roubo de chaves API, varredura de infraestrutura e tentativa de phishing; um bug expôs consultas públicas e levou a API ao ar offline.

Leia mais...
2026-09-01

CBP Sob Suspeita de Abuso:

Registros revelam que agentes usaram bancos de dados sigilosos para fins pessoais, com centenas de denúncias entre 2009 e 2022, incluindo consultas indevidas, vazamentos e apoio a suspeitos.

Leia mais...
2026-08-31

Aurora usa IA para invadir redes:

Pesquisas revelam que o grupo abusou do Cursor para planejar ataques, mover-se na rede, roubar dados roubados e instalar ransomware; novo kit Gryxa também automatiza acesso inicial e furto de credenciais.

Leia mais...
2026-08-31

Falha no Unitree G1 EDU:

Pesquisador revelou duas cadeias RCE com privilégio de root, via Bluetooth e rede, em CVE-2026-76639 e CVE-2026-76640 . A Unitree ainda não confirmou firmware corrigido para os robôs afetados.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...

CVEs em destaque

CVE-2026-76440 9.8
CVE-2026-76441 9.8
CVE-2026-20353 9.8
CVE-2026-76443 9.8
CVE-2026-76461 9.8
CVE-2026-12646 9.9
CVE-2026-26084 9.9
CVE-2026-12744 9.8
CVE-2026-12650 9.9
CVE-2026-20293 7.1
1

...

4

5

6

...

407

CVEs em destaque

CVE-2026-76440 9.8
CVE-2026-76441 9.8
CVE-2026-20353 9.8
CVE-2026-76443 9.8
CVE-2026-76461 9.8
CVE-2026-12646 9.9
CVE-2026-26084 9.9
CVE-2026-12744 9.8
CVE-2026-12650 9.9
CVE-2026-20293 7.1