2025-10-23
Hackers norte-coreanos infiltrando-se em setores de arquitetura e engenharia civil:

Analistas revelam que desenvolvedores da Coreia do Norte, além de trabalharem em apps e criptomoedas, estão se passando por arquitetos e engenheiros civis nos EUA, usando contas fraudulentas para acessar projetos e enviar lucros ao regime, financiando atividades ilícitas.

Leia mais...
2025-10-23
FinWise enfrenta processo por data breach interno:

ex-funcionário acessou sistemas por mais de um ano e vazou dados de 689 mil clientes devido à falhas em encriptação e controle de acesso.

Leia mais...
2025-10-23
PhantomCaptcha spearphishing ataca governo ucraniano e ONGs:

Uma campanha de phishing de um dia usou falsos CAPTCHAs para infectar vítimas com WebSocket RAT, visando coletar dados e controlar remotamente sistemas, ligada a operações russas e grupos como ColdRiver, afetando esforços críticos na Ucrânia.

Leia mais...
2025-10-23
Ataque ao NuGet usa typosquats para roubar criptomoedas:

Pesquisadores revelam pacote malicioso que imita Nethereum, substituindo letras por caracteres cirílicos para enganar desenvolvedores e exfiltrar chaves de carteiras Ethereum via C2. Ações incluem downloads falsos e exploração de ausência de restrições nos nomes dos pacotes.

Leia mais...
2025-10-23
Campanha PassiveNeuron ataca servidores de governos e indústrias:

A campanha PassiveNeuron, focada em servidores de organizações governamentais e financeiras na Ásia, África e América Latina, utiliza malware sofisticado como Neursite e NeuralExecutor para espionagem, movimentação lateral e exfiltração de dados, explorando vulnerabilidades e técnicas avançadas de C2.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-23
Hackers chineses exploram vulnerabilidade ToolShell em SharePoint:

Grupos associados à China usam a falha CVE-2025-53770 para atacar governos, universidades e empresas globais, empregando malware sofisticado e técnicas de side-loading com ferramentas legítimas, ampliando o alcance dessas ações maliciosas, segundo relatório da Symantec.

Leia mais...
2025-10-23
Falha grave em biblioteca Rust async-tar permite RCE:

Pesquisadores descobriram vulnerabilidade CVE-2025-62518 na async-tar e forks, como tokio-tar, que possibilita ataques de overwriting e RCE em arquivos TAR aninhados. Usuários devem migrar para astral-tokio-tar 0.5.6 para corrigir o problema.

Leia mais...
2025-10-23
Vidar 2.0 amplia ataques com novas técnicas multithreading:

o malware infostealer agora codificado em C supera proteções do Chrome e rouba dados amplos como senhas, carteiras cripto e credenciais em várias plataformas, prometendo aumento de infecções e substituição do concorrente Lumma Stealer até 2025.

Leia mais...
2025-10-23
Falhas críticas em dispositivos Omada da TP-Link permitem RCE:

Vulnerabilidades de command injection em 13 modelos de gateways Omada podem ser exploradas para executar comandos arbitrários no sistema operacional, inclusive remotamente e sem autenticação, possibilitando comprometimento total. Atualize o firmware imediatamente para garantir segurança.

Leia mais...
2025-10-23
Cursor e Windsurf IDEs vulneráveis a 94 falhas no Chromium e V8:

As versões recentes dos ambientes de desenvolvimento Cursor e Windsurf expõem 1,8 milhão de desenvolvedores a riscos graves devido a vulnerabilidades conhecidas e corrigidas no Chromium e V8, usadas em versões obsoletas do Electron, sem atualizações pelos fornecedores.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-22
WhatsApp reforça defesa contra golpes:

WhatsApp passará a exibir aviso ao compartilhar tela em vídeo com contatos não salvos para prevenir golpes baseados em engenharia social, protegendo especialmente idosos vulneráveis. Messenger também testará ferramenta com IA para detectar e denunciar fraudes em mensagens suspeitas.

Leia mais...
2025-10-22
Cookies explicados e seus riscos:

Pequenos arquivos de texto armazenados no navegador, cookies mantêm sessões ativas e personalizam a experiência do usuário. Existem variados tipos, como primários, de terceiros e sessão. Apesar de úteis, podem ameaçar a privacidade e facilitar ataques cibernéticos, exigindo manejo e regulamentação adequados.

Leia mais...
2025-10-22
Botnet avançada PolarEdge desvendada:

Pesquisadores revelam botnet PolarEdge que infecta roteadores Cisco, ASUS, QNAP e Synology via exploit CVE-2023-20118 , utilizando backdoor TLS para comandos remotos. O malware emprega técnicas anti-análise, controla conexões e pode reiniciar processos automaticamente após falhas, ampliando riscos de proxy SOCKS5.

Leia mais...
2025-10-22
Malware russo COLDRIVER acelera desenvolvimento:

Um grupo russo vinculado ao COLDRIVER intensificou o desenvolvimento de malwares como NOROBOT, YESROBOT e MAYBEROBOT, diversificando ataques contra alvos estratégicos com novas técnicas de phishing e execução via PowerShell, buscando evasão e coleta avançada de informações.

Leia mais...
2025-10-22
Ataque cibernético do grupo Salt Typhoon mira telecom europeia:

A organização foi invadida em julho de 2025 via vulnerabilidade no Citrix NetScaler Gateway, com malware Snappybee implantado por DLL side-loading em antivírus legítimos. A ação foi detectada e contida antes de causar danos maiores.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-22
Instagram expõe adolescentes vulneráveis:

Estudo interno mostra que jovens com baixa autoestima veem até três vezes mais conteúdos sobre distúrbios alimentares e temas sensíveis, enquanto ferramentas automáticas falham em detectar 98,5% desse material, apesar da redução recente na exibição desses posts.

Leia mais...
2025-10-22
DNS0[.]EU encerra serviço de DNS público:

O serviço DNS0[.]EU, focado em usuários europeus e conhecido por sua segurança e privacidade, foi descontinuado por falta de tempo e recursos. A equipe recomenda migração para DNS4EU ou NextDNS, que oferecem proteção contra conteúdos maliciosos e controles parentais.

Leia mais...
2025-10-22
CISA adiciona cinco vulnerabilidades exploradas em ataques reais:

agência confirma exploração ativa de falha SSRF em Oracle E-Business Suite, além de outras em Microsoft SMB Client, Kentico CMS e Apple JavaScriptCore; órgãos federais dos EUA devem corrigir falhas até novembro de 2025 para evitar riscos.

Leia mais...
2025-10-22
Muji suspende operações no Japão após ataque ransomware em parceiro logístico:

A varejista japonesa Muji teve suas lojas offline devido a um ataque ransomware ao seu parceiro Askul, afetando compras online e serviços de entrega no Japão enquanto investiga impactos e notificações aos clientes.

Leia mais...
2025-10-22
Apple elimina apps contra ICE, mas desenvolvedores resistem:

Desenvolvedores de apps como Eyes Up e ICEBlock enfrentam banimentos na App Store por supostos riscos a oficiais, mas prometem recorrer. Enquanto isso, apps continuam disponíveis no Google Play, gerando debates sobre censura e proteção de direitos civis.

Leia mais...

CVEs em destaque

CVE-2025-9491 7.8
CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5
1

...

4

5

6

...

308

CVEs em destaque

CVE-2025-9491 7.8
CVE-2025-11705 6.5
CVE-2022-22947 10
CVE-2025-24893 9.8
CVE-2025-6204 8
CVE-2025-6205 9.1
CVE-2025-61928 None
CVE-2025-6893 None
CVE-2025-10641 7.1
CVE-2025-10497 7.5