2026-07-15

Falha no Claude:

A extensão no Chrome pode simular cliques e ler Gmail, Docs e Calendário, e outra brecha mantém execução sem permissão. A Anthropic não lançou patch, e o risco segue na versão v1.0.80.

Leia mais...
2026-07-15

Nightmare-Eclipse divulga novo zero-day:

Uma PoC chamada LegacyHive expõe elevação de privilégios no Windows, enquanto brechas no SharePoint Server e no Active Directory já estão sendo exploradas e exigem correções urgentes.

Leia mais...
2026-07-15

LabubaRAT disfarça invasão em NVIDIA:

Pesquisadores descobriram um RAT em Rust que imita software da NVIDIA, coleta dados do host, executa comandos, captura telas e mantém acesso por HTTPS, WebView2 e tunneling DNS.

Leia mais...
2026-07-15

LastPass alerta sobre phishing:

E-mails falsos imitam avisos de segurança e levam usuários a sites fraudulentos, incluindo uma página que finge ser o DocuSign. A empresa diz que seus sistemas não foram comprometidos.

Leia mais...
2026-07-15

Falhas no RabbitMQ expõem segredos e filas:

Pesquisadores acharam brechas de controle de acesso que podem vazar segredo OAuth, permitir tomada do broker e leitura de dados de outros tenants. Há patch nas versões corrigidas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-15

Microsoft corrige 570 falhas:

A atualização de julho inclui três zero-days, dois já explorados em ataques, além de correções críticas em AD FS, SharePoint Server e Windows BitLocker, com risco de elevação de privilégio e acesso a dados criptografados.

Leia mais...
2026-07-14

SAP corrige 16 falhas críticas:

Atualização de julho inclui brechas em NetWeaver, Commerce Cloud e AppRouter, com risco de acesso indevido, negação de serviço e alteração de dados; a empresa diz não haver indícios de exploração.

Leia mais...
2026-07-14

Nihon Kotsu sob ataque:

A maior operadora de táxis do Japão sofreu invasão e suspendeu despacho, reservas e parte dos sistemas; a empresa investiga possível vazamento de dados e alerta clientes sobre mensagens suspeitas.

Leia mais...
2026-07-14

Lidl sofre vazamento de dados:

A rede avisou clientes na Alemanha, Bélgica e Holanda após ataque a um fornecedor expor informações pessoais e possivelmente senhas, endereços e dados bancários, com alerta para phishing.

Leia mais...
2026-07-14

148 pacotes npm viram botnet:

Pesquisadores da JFrog dizem que pacotes disfarçados de proxy estudantil usaram navegadores para atacar servidores por semanas, com loader remoto, flood via WebSocket e reativação possível sem nova atualização.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-14

Microsoft adota passkeys no Entra ID:

A partir de setembro de 2026, a Microsoft tornará as passkeys o método padrão no Entra ID e aposentará SMS e voz em fevereiro de 2027, para reduzir phishing e evitar interrupções.

Leia mais...
2026-07-14

Grok expôs repositórios:

o CLI da xAI enviava todo o histórico do git e arquivos lidos, inclusive segredos, para armazenamento em nuvem. Após a denúncia, a empresa desativou os uploads no servidor.

Leia mais...
2026-07-14

Ataque de memória em AIs:

Pesquisadores mostraram que um único email pode plantar uma falsa lembrança em assistentes de IA com acesso à caixa de entrada, alterando respostas futuras sem aviso e driblando filtros e defesas em testes.

Leia mais...
2026-07-14

UEFI antigo vira risco:

Pesquisadores encontraram 11 carregadores assinados pela Microsoft que podem burlar o Secure Boot e permitir a execução de código malicioso na inicialização, abrindo caminho para bootkits e persistência no sistema.

Leia mais...
2026-07-14

ModHeader é retirado das lojas:

Google e Microsoft removeram a extensão após pesquisadores acharem um coletor oculto de histórico, desativado por padrão, capaz de gravar domínios, enviar dados e escapar de verificações automatizadas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-14

EUA sancionam VPN:

O Tesouro puniu operadores de uma VPN e facilitadores de malware ligados a ataques e à ocultação de dados roubados, enquanto Reino Unido e UE miram grupos russos por sabotagem e espionagem.

Leia mais...
2026-07-13

CISA aciona alerta máximo:

Duas falhas no Joomla foram exploradas como zero-day, permitindo envio de arquivos e execução remota; a Austrália também vê campanha global contra CMS com web shells e pede correções urgentes.

Leia mais...
2026-07-13

RedHook amplia poder no Android:

Nova versão usa Wireless ADB para obter privilégios de shell sem PC, rouba credenciais, espiona a tela e instala apps. Disseminado por golpes, o malware finge órgãos e bancos para enganar vítimas.

Leia mais...
2026-07-13

Espionagem mira polícia paquistanesa:

Pesquisadores identificaram ataques prolongados contra órgãos de segurança no Paquistão, com uso de malware como PlugX, ShadowPad, Cobalt Strike e Remcos RAT para roubo de dados e acesso a sistemas sensíveis.

Leia mais...
2026-07-13

jscrambler 8.14.0:

Pacote npm teve hook preinstall malicioso que instalou um infostealer nativo em Windows, macOS e Linux, roubando segredos de desenvolvedores; quem atualizou nesse intervalo deve tratar credenciais como comprometidas.

Leia mais...

CVEs em destaque

CVE-2021-32305 9.8
CVE-2021-31755 9.8
CVE-2018-11511 7.5
CVE-2021-24139 9.8
CVE-2026-64600
CVE-2026-62145 7.5
CVE-2026-16232 9.1
CVE-2026-62144 9.1
CVE-2022-3328 7.8
CVE-2026-8933 7.8
1

...

4

5

6

...

387

CVEs em destaque

CVE-2021-32305 9.8
CVE-2021-31755 9.8
CVE-2018-11511 7.5
CVE-2021-24139 9.8
CVE-2026-64600
CVE-2026-62145 7.5
CVE-2026-16232 9.1
CVE-2026-62144 9.1
CVE-2022-3328 7.8
CVE-2026-8933 7.8