Usuários que acessam SoundCloud por VPN enfrentam erro 403 e negado acesso há quatro dias, enquanto a plataforma, afetada por restrições em vários países, trabalha para resolver falhas após mudanças na configuração.
Leia mais...Usuários que acessam SoundCloud por VPN enfrentam erro 403 e negado acesso há quatro dias, enquanto a plataforma, afetada por restrições em vários países, trabalha para resolver falhas após mudanças na configuração.
Leia mais...A fintech financeira identificou que uma falha em API de parceiro expôs dados sensíveis como CPF, nome e endereço por cinco meses, oferecendo proteção gratuita para os afetados.
Leia mais...Falhas em múltiplos endpoints expõem o PBX a injeção SQL, upload arbitrário de arquivos e acesso administrativo sem autenticação, já corrigidas nas versões 16.0.92, 17.0.6, 16.0.44 e 17.0.23.
Leia mais...A falha CVE-2025-55182 permite execução remota de código, causando ataques globais, exposição de credenciais AWS e mineração ilegal em sistemas vulneráveis.
Leia mais...hackers acessaram servidores de e-mail e documentos, levando o governo a reforçar a segurança e abrir investigação para identificar origem e impacto da invasão, entre suspeitas de atores estatais e cybercrime.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Pesquisadores revelam operação que envia Phantom Stealer via arquivos ISO em phishing financeiro, mirando setores como finanças, jurídico e payroll, além de outras campanhas com malware e ferramentas de controle remoto.
Leia mais...Scam explora falha na função de assinaturas do PayPal para enviar emails reais que aparentam alertar sobre pagamentos altos, enganando usuários a ligar para golpistas. Essas mensagens passam por filtros por serem enviadas do domínio oficial, mas pedem que, ao receber, o usuário ignore e confirme diretamente a conta no site, evitando fraudes e malware.
Leia mais...O grupo hacktivista pró-Rússia CyberVolk lançou o RaaS VolkLocker, mas erro na implementação expõe chave mestre em arquivo plaintext, possibilitando vítimas recuperarem dados sem pagar resgate.
Leia mais...CISA adiciona falha CVE-2018-4063 no catálogo KEV após explorações reais; vulnerabilidade permite upload de arquivos maliciosos com privilégios elevados, ameaçando segurança em ambientes OT.
Leia mais...Pesquisadores europeus descobriram que formular perguntas em versos contorna os limites de segurança de IA, permitindo acesso a conteúdos perigosos como armas nucleares e abuso infantil com até 90% de sucesso.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...as falhas CVE-2025-43529 e CVE-2025-14174 afetam o WebKit em iPhones e iPads, exploradas para espionagem direcionada, exigindo atualização imediata dos usuários.
Leia mais...Pesquisadores alertam que repositórios no GitHub disfarçados de ferramentas legítimas espalham PyStoreRAT, um RAT modular que executa múltiplos payloads e rouba dados, visível só tardiamente por soluções EDR.
Leia mais...Ataque revela que ex-funcionário da Coupang reteve acesso a sistemas internos e expôs dados de 33,7 milhões de clientes, levando à renúncia do CEO e aumento de ataques de phishing no país.
Leia mais...Quatro novos kits – BlackForce, GhostFrame, InboxPrime AI e Spiderman – ampliam ataques com técnicas avançadas para roubo de credenciais, bypass de MFA e automação por IA, impactando bancos, e-mails e grandes marcas.
Leia mais...Um torrent falso do filme "One Battle After Another" contém scripts maliciosos em legendas que instalam o RAT Agent Tesla, roubando credenciais e dados sensíveis por meio de um sofisticado chain de infecção.
Leia mais...Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...A atualização final do ano da distribuição para profissionais de segurança adiciona três ferramentas inéditas, aprimora ambientes Gnome 49, KDE Plasma 6.5 e Xfce, e reforça suporte ao Wayland.
Leia mais...Uma falha inédita no serviço crítico RasMan pode ser explorada para causar DoS e facilitar ataques de elevação de privilégio. ACROS Security oferece micropatches sem custo até conserto oficial.
Leia mais...A equipe do React liberou atualizações para três vulnerabilidades em React Server Components que podem causar DoS ou vazamento de código-fonte, impactando versões até 19.2.2, e recomenda atualização imediata.
Leia mais...CISA alerta órgãos federais dos EUA para corrigir até 12/12/2025 a vulnerabilidade CVE-2025-55182 , explorada amplamente, que permite execução remota de código privilegiado em servidores React e frameworks associados.
Leia mais...Com base em mais de 39 mil vulnerabilidades, a lista destaca as vulnerabilidades críticas para ajudar na defesa cibernética e incentivar a adoção de práticas Secure by Design.
Leia mais...