2026-08-25
Falha de chave expõe dados na Coreia:
Vazamento em plataforma de startups revelou que a chave de criptografia ficou acessível via API, permitindo a leitura de dados de cerca de 5 mil candidatos, apesar de as informações estarem cifradas.
Leia mais...
2026-08-25
ReliaQuest confirma ataque por engenharia social:
após impersonação da equipe de segurança, um funcionário inseriu credenciais em página falsa de SSO e aprovou um MFA. A empresa diz que o acesso foi apenas visual e bloqueado por controles.
Leia mais...
2026-08-25
Falha no miniOrange SAML:
Hackers exploram duas falhas no plugin de SSO para WordPress para forjar respostas SAML, burlar a autenticação e entrar como administradores; versões pagas também exigem atualização manual.
Leia mais...
2026-08-25
Sites falsos espalham malware no Minecraft:
Pesquisadores da McAfee bloquearam mais de 6,3 mil acessos a páginas que imitavam clientes do jogo para distribuir Weedhack, coletar dados do sistema e roubar informações, usando SEO e plataformas conhecidas.
Leia mais...
2026-08-25
Falha em roteadores Calix expõe redes:
Uma CVE sem correção permite a invasores criar regras de encaminhamento e acessar dispositivos internos pela internet, driblando firewall e NAT; a recomendação é desativar o UPnP.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-08-25
Operação Jackal IV desmantela redes criminosas:
Ação em 22 países prendeu 58 suspeitos e mirou fraudes online, lavagem de dinheiro e extorsão digital, com destaque para o grupo Black Axe e golpes financeiros em vários continentes.
Leia mais...
2026-08-24
TikTok fecha acordo bilionário:
A ByteDance pagará US$ 400 milhões para encerrar ação nos EUA por violar leis de privacidade infantil, após acusação de coletar dados de menores e ignorar pedidos dos pais para excluir contas.
Leia mais...
2026-08-24
Ataque derruba usina pequena:
Governo britânico afirmou que o incidente, atribuído a hackers ligados ao Irã, não ameaçou o sistema de energia do Reino Unido; empresa ficou fora do ar por quatro dias.
Leia mais...
2026-08-24
Grupo UAT-10147 ataca servidores web:
Pesquisadores da Cisco Talos detectaram campanha contra Windows e Linux com falhas conhecidas, malware e backdoors em vários países; no Brasil, os alvos concentram-se em educação, mídia, tecnologia e games.
Leia mais...
2026-08-24
Falha crítica no Keycloak:
a Red Hat corrigiu uma brecha que podia permitir a invasão de contas após redefinição de senha, inclusive administrativas. Não há indícios de abuso; a mitigação é desativar “Esqueci a senha”.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-24
Espanagem em Myanmar:
pesquisadores identificaram uma campanha que usa convite de formatura falso para distribuir o backdoor QUICAgent, mira governo e TI, e emprega técnicas de evasão, persistência e conexão via C2.
Leia mais...
2026-08-24
Pacotes npm falsos escondem RedC2 4.0:
Pesquisadores acharam módulos legítimos que, ao serem importados, baixam um backdoor Linux com IA e ligam a um C2 capaz de roubar credenciais e executar comandos à distância.
Leia mais...
2026-08-24
Check Point expõe falha de confiança no Defender:
texto o driver BTR.sys pode apagar arquivos e chaves no kernel em Windows 7 a 11 sem explorar bug, exigindo só privilégio administrativo e SeLoadDriverPrivilege.
Leia mais...
2026-08-24
Novo malware mira carros Android:
Kaspersky identificou uma família maliciosa que infecta firmwares de centrais multimídia da DoFun, usando o atualizador legítimo para distribuir ad fraud e montar uma botnet de proxy.
Leia mais...
2026-08-24
Mais de 9 mil chaves AWS expostas:
Chaves de acesso da AWS expostas entre 2022 e 2026 seguem ativas, com risco de controle total de contas, vazamento de dados e cobrança indevida; a maioria nunca foi rotacionada.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-08-21
Falha no isolated-vm expõe Node.js:
Pesquisadores corrigiram um erro crítico no sandbox isolado-vm que permitia fuga do ambiente, corrupção de memória e até execução remota de código no host. Usuários devem atualizar.
Leia mais...
2026-08-21
Novo ataque contra Grok expõe dados:
técnica da Adversa AI pode vazar nome, localização e históricos da conversa para servidor controlado pelo invasor ao induzir o chatbot a decifrar conteúdo oculto em uma página web.
Leia mais...
2026-08-21
Cartão Zumbi Visa:
estudo burla validade e compras passam com cartão expirado ao alterar, via NFC e MitM, a data lida pelo terminal, sem quebrar a criptografia. O teste falhou em Mastercard, AmEx e Discover.
Leia mais...
2026-08-21
Ataque na cadeia Rust:
hackers adulteraram arrayref, append-only-vec e internment para distribuir malware na compilação e roubar credenciais; quem instalou versões afetadas deve revisar chaves, segredos e tráfego suspeito.
Leia mais...
2026-08-21
CDN Tsunami expõe falha em HTTP/3:
Técnicos mostraram DoS que ampliam tráfego em até 350x ao converter requisições para HTTP/1.1, afetando Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly e Tencent, sem CVE nem uso real.
Leia mais...