2025-11-25
Vazamento de dados sensíveis em ferramentas online de formatação de código:

Milhares de credenciais, chaves de autenticação e dados de configuração de setores críticos ficaram expostos em URLs públicas das plataformas JSONFormatter e CodeBeautify, sem proteção contra acesso indevido.

Leia mais...
2025-11-25
Alerta CISA sobre spyware em apps de mensagens:

A agência americana alerta para o uso intenso de spyware e RATs para comprometer apps como Signal, WhatsApp e Telegram, visando principalmente autoridades e organizações de alto valor. Recomenda-se usar criptografia ponta a ponta, autenticação robusta, evitar SMS-MFA e atualizar dispositivos para mitigar riscos.

Leia mais...
2025-11-25
Campanha russa usa arquivos Blender maliciosos para espalhar malware StealC V2:

Ataques entregam StealC via scripts Python em arquivos .blend de marketplaces 3D, explorando Auto Run para executar malware furtivo que rouba dados de navegadores, apps e wallets digitais.

Leia mais...
2025-11-25
ClickFix ataca com falsa atualização Windows e malware oculto em imagens:

Golpistas usam animação realista para enganar vítimas a executar comandos via clipboard, entregando infostealers LummaC2 e Rhadamanthys escondidos por esteganografia em PNGs.

Leia mais...
2025-11-24
Ataque supply-chain atinge npm com centenas de pacotes trojanizados:

Pacotes maliciosos que imitam ferramentas famosas como Zapier e Postman foram inseridos no npm para roubar segredos de desenvolvedores e CI/CD, divulgados automaticamente no GitHub. Agentes comprometeram 492 pacotes, criando mais de 27 mil repositórios para exfiltração rápida.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-24
Harvard revela ataque de voice phishing:

Sistemas de Alumni Affairs e Development foram comprometidos, expondo dados pessoais de alunos, ex-alunos, doadores, funcionários e professores. A universidade investiga o incidente e alerta para possíveis tentativas de fraude.

Leia mais...
2025-11-24
Salesforce avisa sobre acesso não autorizado em apps Gainsight:

Atividades incomuns em aplicações Gainsight conectadas ao Salesforce podem ter permitido acesso indevido a dados de clientes. A empresa revogou tokens e removeu os apps da AppExchange, sem indicar falhas na plataforma.

Leia mais...
2025-11-24
SEC abandona processo contra SolarWinds e CISO após ataque de 2020:

A SEC retirou a acusação por fraude contra SolarWinds e seu CISO, após rejeição parcial pelo tribunal, encerrando disputa que questionava a divulgação das práticas de segurança da empresa.

Leia mais...
2025-11-24
Jovens britânicos negam envolvimento no ataque à TfL em 2024:

Dois adolescentes do coletivo hacker Scattered Spider responderam no tribunal pela invasão que causou milhões em prejuízos e expôs dados pessoais, afetando sistemas online e processos da empresa.

Leia mais...
2025-11-24
Vulnerabilidade gravíssima no Grafana Enterprise pode garantir privilégios de administrador:

Falha explorável com SCIM ativado permite a usuários maliciosos obter privilégios de administrador ou escalar privilégios, afetando versões 12.0.0 a 12.2.1; atualize para mitigação imediata.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-24
CISA alerta falha crítica em Oracle Identity Manager:

Vulnerabilidade CVE-2025-61757 permite execução remota de código sem autenticação e foi explorada possivelmente como zero-day; órgãos públicos dos EUA têm até 12/12 para aplicar correção.

Leia mais...
2025-11-24
Novo ataque usa notificações do navegador para phishing:

Golpistas exploram plataforma Matrix Push C2, que envia notificações falsas via navegador sem infectar o sistema, atingindo múltiplas plataformas e oferecendo serviços via assinatura em criptomoedas.

Leia mais...
2025-11-24
APT31 ataca setor de TI russo:

Grupo chinês APT31 realizou ataques cibernéticos furtivos no setor de TI da Rússia entre 2024 e 2025, usando serviços legítimos como Yandex Cloud para espionagem política, econômica e militar, permanecendo oculto por longos períodos.

Leia mais...
2025-11-24
Iberia revela incidente de segurança de dados em fornecedor:

A companhia aérea espanhola notificou clientes sobre acesso não autorizado a dados pessoais, sem comprometimento de senhas ou dados bancários, após ataque a sistema de fornecedor. Medidas de proteção foram reforçadas e investigação está em andamento.

Leia mais...
2025-11-24
Google e Apple permitem compartilhamento de arquivos entre Android e iOS:

A novidade inicia com Pixel 10 e usa Quick Share interoperável com AirDrop, garantindo troca segura sem servidor intermediário. Segurança foi testada por auditoria externa e a colaboração pode avançar para modo exclusivo a contatos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-24
Falha crítica no WSUS permite distribuição do malware ShadowPad:

Ataques exploram a vulnerabilidade CVE-2025-59287 no Windows Server Update Services para instalar ShadowPad, um backdoor modular usado por grupos chineses, com execução remota e técnicas avançadas de persistência.

Leia mais...
2025-11-24
Microsoft avisa fim do WINS no Windows Server:

A partir de novembro de 2034, o serviço WINS será removido das versões do Windows Server, após o suporte padrão até então. A empresa recomenda migrar para DNS, mais seguro e escalável.

Leia mais...
2025-11-24
DeepSeek-R1 gera código mais vulnerável com tópicos sensíveis da China:

Pesquisa da CrowdStrike revela que o modelo de IA DeepSeek-R1 produz até 50% mais códigos com falhas graves ao responder temas politicamente delicados, indicando riscos aumentados em aplicativos críticos.

Leia mais...
2025-11-24
Insider expõe dados internos em tentativa de extorsão contra CrowdStrike:

Um funcionário suspeito compartilhou screenshots de sistemas internos com grupos criminosos, mas a empresa confirmou que não houve comprometimento dos dados dos clientes e que investigou e encerrou o incidente.

Leia mais...
2025-11-24
WhatsApp expõe 3,5 bilhões de contas por falha em API:

Pesquisadores abusaram da falta de rate limiting na contact-discovery API do WhatsApp e coletaram números e dados pessoais de bilhões de usuários, revelando falha que permitiu scraping em larga escala até ser corrigida pela empresa.

Leia mais...

CVEs em destaque

CVE-2025-13751 None
CVE-2025-66399 8.8
CVE-2025-66476 7.8
CVE-2025-20387 8
CVE-2025-13032 9.9
CVE-2025-13510 None
CVE-2025-13654 7.5
CVE-2025-47151 9.8
CVE-2025-66412 None
CVE-2025-64772 None
1

...

4

5

6

...

320

CVEs em destaque

CVE-2025-13751 None
CVE-2025-66399 8.8
CVE-2025-66476 7.8
CVE-2025-20387 8
CVE-2025-13032 9.9
CVE-2025-13510 None
CVE-2025-13654 7.5
CVE-2025-47151 9.8
CVE-2025-66412 None
CVE-2025-64772 None