2026-09-04
BraZetsu amplia fraude digital:
Pesquisadores detalham um framework Python para Windows que transforma máquinas invadidas em mercadoria, vende acesso a hosts comprometidos e usa IA para priorizar alvos e roubar dados no Brasil, Espanha e América Latina.
Leia mais...
2026-09-04
Thomson Reuters vaza dados judiciais:
Arquivos do C-Track expuseram informações de cortes nos EUA e no Canadá, com possíveis nomes, documentos e dados médicos; a empresa oferece monitoramento de crédito e diz não haver prova de fraude.
Leia mais...
2026-09-04
HPE corrige falha crítica no ArubaOS-CX:
A empresa liberou patch para
CVE-2026-73749
, que pode permitir execução remota de código em switches corporativos; a atualização também cobre outras 23 vulnerabilidades.
Leia mais...
2026-09-04
Ataque à Coder expôs módulos maliciosos:
Invasores adulteraram a infraestrutura Cloudflare e distribuíram arquivos Terraform com código para roubo de credenciais, afetando usuários entre 31 de agosto e 1º de setembro.
Leia mais...
2026-09-04
CNIL multa hospital francês:
A autoridade aplicou €500 mil ao Hôpital privé de la Loire após falhas de proteção exporem dados sensíveis de 727 mil pessoas; o acesso sem VPN, sem MFA e sem monitoramento facilitou a intrusão.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-09-04
Meta anuncia IA pornô:
Plataforma exibiu anúncios de ferramenta que incentiva deepfakes sexuais de políticas dos EUA, apesar das regras contra conteúdo íntimo não consensual; campanhas chegaram ao Instagram e Facebook e foram removidas após denúncia.
Leia mais...
2026-09-04
OpenAI lança GPT-6 Astra:
Modelo atinge nível crítico em cibersegurança e será usado para revisar código, aplicar patches e reforçar defesa em setores essenciais, com limites para evitar abuso por agentes maliciosos.
Leia mais...
2026-09-04
Chrome corrige zero-day ativo:
Google lançou atualização para fechar a
CVE-2026-85046
no V8 e outras 11 falhas, incluindo risco de execução remota de código. Usuários devem atualizar e reiniciar o navegador.
Leia mais...
2026-09-03
Volt Typhoon em foco:
grupo chinês já teria infiltrado infraestrutura dos EUA por anos, preparando ataques a água e energia. Relato de simulação revela risco de caos civil, hospitais evacuados e falhas em cadeia.
Leia mais...
2026-09-03
Git abre porta para execução remota:
Manifold achou oito falhas em agentes de codificação com IA, usando .git/config malicioso. Quatro ainda sem correção permitiam rodar comandos fora do sandbox, com privilégios do usuário.
Leia mais...
PUB
VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.
Leia mais...
2026-09-03
Falha crítica em plugin WordPress:
Uma injeção SQL no All-in-One WP Migration and Backup pode permitir execução remota de código e controle total de sites; a correção saiu na versão 7.110, mas milhões seguem vulneráveis.
Leia mais...
2026-09-03
Falha no CrowdStrike Falcon:
Pesquisador divulga o zero-day FalconFlank, que permite elevação de privilégio no Sensor e pode afetar Windows 11 e Windows Server 2025; a empresa ainda não confirmou correção.
Leia mais...
2026-09-03
Pegasus mira estudantes sérvios:
iPhone foi infectado com exploit zero-clique no iMessage, segundo Citizen Lab e SHARE. O caso soma ao menos 14 alvos em 2026, com espionagem também em Android e alertas da Apple.
Leia mais...
2026-09-03
Node.js vira arma em ataques:
Criminosos exploram o runtime legítimo para instalar payloads, esconder comandos e manter acesso em órgãos públicos, empresas de tecnologia e hotéis, usando ClickFix, EtherHiding e backdoor para driblar a detecção.
Leia mais...
2026-09-03
Plex corrige falhas críticas:
A empresa pediu atualização imediata do Media Server e do cliente desktop para as versões 1.43.3 e 1.115.0, após identificar brechas que podem ser exploradas antes da publicação dos CVE.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-09-02
Coreia do Norte amplia golpe de empregos:
Agentes ligados ao regime usam identidades falsas, VPN e automação para infiltrar empresas em vendas, saúde e finanças, financiar armas e burlar sanções internacionais.
Leia mais...
2026-09-02
Nimbus Manticore amplia arsenal:
Kaspersky atribui ao grupo duas novas famílias de malware, NodeRabbit e PollCat, usadas em campanhas de spear-phishing no LinkedIn para atingir Windows, Linux e macOS com RATs multilíngues.
Leia mais...
2026-09-02
Ataque via BGP entrega atualização maliciosa:
Hackers desviaram o tráfego do Virtualizor e infectaram poucas instalações com pacote alterado; a Softaculous orienta auditar servidores, trocar credenciais de API e revisar chaves SSH, contas e tarefas.
Leia mais...
2026-09-02
Tema malicioso no Packagist:
Pesquisadores identificaram 13 pacotes Composer infectados que injeta JavaScript em sites de filmes e quadrinhos, redireciona visitantes e, em iPhones sem patch, aciona uma cadeia de exploit para instalar spyware e roubar dados.
Leia mais...
2026-09-02
Breeze Comet ataca setor financeiro:
Grupo mira bancos, varejo e e-commerce no Brasil, usa roubo de credenciais, backdoors e malware para invadir sistemas de pagamento e realizar transferências fraudulentas, com foco em Pix, STR e Boleto.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...