2025-11-14
Ataques cibernéticos AI da China usam Claude Code para espionagem:

China utilizou IA do Anthropic para orquestrar ataques automatizados contra 30 alvos globais, com mínimo controle humano, destacando avanço em ataques autônomos sofisticados em setembro de 2025.

Leia mais...
2025-11-14
Vulnerabilidade em Fortinet Fortiweb permite invasão de contas admin:

Exploração ativa de falha não divulgada permite criar contas administrativas via bypass de autenticação; versões anteriores a 8.0.2 estão vulneráveis, risco de comprometimento integral do dispositivo.

Leia mais...
2025-11-14
ASUS lança update para falha grave em roteadores DSL:

Firmware corrige vulnerabilidade que permite acesso remoto sem autenticação em modelos DSL-AC51, DSL-N16 e DSL-AC750, evitando ataques simples e protegendo contra botnets. Atualize já.

Leia mais...
2025-11-14
Alerta sobre ransomware Akira:

Operação expande ataques para Nutanix AHV VM encriptando discos via CVE-2024-40766 e explorando vulnerabilidades em firewalls SonicWall, exigindo backups offline e autenticação multifator rápida para proteção eficaz.

Leia mais...
2025-11-14
Kraken ransomware realiza testes antes de criptografar dados:

O malware avalia a performance das máquinas para escolher entre criptografia total ou parcial, visando maximizar o dano sem sobrecarregar o sistema, atacando Windows, Linux e VMware ESXi com técnicas avançadas de infiltração e exfiltração.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-14
Ataque massivo no npm cria 100 mil pacotes spam em segundos:

Pacote ‘IndonesianFoods’ gera mais de 100 mil itens no npm, poluindo o registro e ameaçando a cadeia de supply-chain com potencial para payloads maliciosos futuros e exploração em larga escala.

Leia mais...
2025-11-14
Campanha massiva de phishing na hotelaria registra 4.300 domínios:

Golpe russo usa phishing kit sofisticado para enganar hóspedes com sites falsos de reservas, em 43 idiomas, visando roubo de dados e pagamento via cartão em plataformas como Booking e Airbnb.

Leia mais...
2025-11-13
Vulnerabilidade crítica no ImunifyAV permite execução remota de código:

A falha no scanner AI-bolit afeta versões anteriores a 32.7.4.0, podendo comprometer servidores Linux usados em hospedagens compartilhadas; atualização urgente é recomendada pela CloudLinux.

Leia mais...
2025-11-13
Extensão maliciosa rouba seed phrases usando microtransações:

Pesquisadores revelam extensão "Safery: Ethereum Wallet" para Chrome que esconde backdoor para exfiltrar seed phrases via transações na blockchain, permitindo que atacantes drenem fundos sem C2.

Leia mais...
2025-11-13
Google flexibilizará política de sideloading no Android:

após críticas de desenvolvedores, a empresa revisará regras para instalação de apps via .APK, permitindo instalação de apps não verificados com avisos de risco. Detalhes da política serão divulgados em breve.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-13
Novo recurso do Microsoft Teams Premium bloqueia screenshots e gravações:

A função Prevent screen capture, disponível em Windows e Android, protege reuniões ao impedir capturas nativas, ativada manualmente por organizadores, com participantes em plataformas não suportadas acessando só via áudio.

Leia mais...
2025-11-13
Uhale Android frames com falhas críticas:

dispositivos baixam e executam malware ao iniciar, têm SELinux desativado e sofrem múltiplas vulnerabilidades graves, incluindo execução remota de código e injeção de comandos, afetando milhares de usuários.

Leia mais...
2025-11-13
Operação Endgame derruba 1.025 servidores de malwares internacionais:

Ação conjunta de autoridades de nove países e parceiros privados desmantela redes do Rhadamanthys infostealer, VenomRAT e Elysium, resultando em prisões e retirada de milhões de credenciais roubadas.

Leia mais...
2025-11-13
CISA alerta para falha crítica em firewalls WatchGuard Firebox:

vulnerabilidade permite execução remota de código e já é explorada, prazo para correção em agências federais vence em 3 de dezembro; empresas devem priorizar o patch para evitar ataques.

Leia mais...
2025-11-13
Exposição de dados sensíveis de 450 detentores de "top secret" em banco online dos Democratas:

O vazamento de informações de candidatos com altas autorizações de segurança foi corrigido rapidamente após descoberta, evitando possível comprometimento por agentes maliciosos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-12
Comissão Europeia simplifica leis digitais para IA:

Estudo propõe alterar GDPR para permitir exceções no uso de dados sensíveis e redefinir dados pessoais, gerando resistência e divisão entre países membros sobre impacto na privacidade e competitividade.

Leia mais...
2025-11-12
Proteção antirroubo do Android será ativada por padrão no Brasil em dezembro de 2025:

Google ativa bloqueio automático e remoto em dispositivos Android e testa alerta contra golpes em apps bancários durante chamadas para aumentar segurança dos usuários.

Leia mais...
2025-11-12
Google processa hackers chineses por PhaaS Lighthouse:

A gigante da tecnologia entrou com ação nos EUA contra hackers ligados ao PhaaS Lighthouse, que aplicou phishing via SMS em mais de 1 milhão de vítimas usando marcas falsas para roubar dados financeiros.

Leia mais...
2025-11-12
DanaBot malware retorna com versão 669 usando Tor e backconnect nodes:

Após seis meses da operação Endgame, DanaBot ressurgiu com nova infraestrutura C2 via domínios .onion e sequestra criptomoedas em BTC, ETH, LTC e TRX, reforçando a resiliência dos criminosos.

Leia mais...
2025-11-12
Amazon alerta ataques com malware customizado em falhas zero-day da Cisco e Citrix:

Identificadas explorações em vulnerabilidades críticas do Cisco ISE e Citrix NetScaler, com backdoor sofisticado operando em memória, exigindo defesas em múltiplas camadas e monitoramento aprimorado.

Leia mais...

CVEs em destaque

CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4
1

...

4

5

6

...

317

CVEs em destaque

CVE-2024-53375 8
CVE-2022-37055 9.8
CVE-2024-10915 8.1
CVE-2009-2765 8.3
CVE-2025-12816 8.6
CVE-2025-59366 None
CVE-2025-47569 9.3
CVE-2025-12969
CVE-2025-12970
CVE-2025-12978 5.4