BigCommerce sofre vazamento via app:
Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.
Leia mais...Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.
Leia mais...malware local pode redirecionar ditado, roubar token e assumir o assistente, lendo históricos de conversas e operando em outros dispositivos; Meta afirma ter liberado uma correção.
Leia mais...Grupo APT usa spear-phishing, mshta.exe e ReverseRAT para roubo de dados, acesso remoto e persistência, ampliando a ofensiva além de órgãos governamentais.
Leia mais...Pesquisa aponta quase 150 políticos europeus em sites de pornografia falsa, com 138 deputadas de 22 países mais atingidas. Os casos alimentam assédio, intimidação e dano à democracia.
Leia mais...Pesquisador Abdelhamid Naceri lançou o BigDiskBuster, que impede atualizações do antivírus no Windows e afeta versões suportadas; a disputa com a Microsoft já soma quase uma dúzia de falhas divulgadas neste ano.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Relatos revelam abuso de câmeras da Flock, alerta sobre ataques com IA, ofensiva contra sistemas de água, compra de cães-robô pela ICE e caso de pornografia infantil no Discord.
Leia mais...A CVE-2026-65660 , antes tratada como spoofing, permite execução remota de código em versões 2016, 2019 e Subscription Edition; a correção saiu em 11 de agosto e não há uso em ataques reais.
Leia mais...A CVE-2026-89775 no ARM64 pode vazar memória do host para a máquina virtual e até permitir fuga do guest, com correção já disponível nas versões Linux 6.18.51, 7.2.5 e 7.3-rc1.
Leia mais...Repositórios falsos no GitHub simulam software popular, distribuindo um infostealer e um driver que desativa 145 antivírus e EDR, rouba credenciais, carteiras cripto e históricos, e persiste no Windows.
Leia mais...A atualização 7.1.1 fecha brecha que podia instalar tema por link malicioso e, com outra fraqueza, executar código no servidor; a empresa recomenda atualizar já.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Quatro brechas já corrigidas permitem ganhar root localmente; código público eleva o risco em sistemas desatualizados, e a recomendação é atualizar o kernel ou desativar namespaces e recursos afetados.
Leia mais...ferramenta cruza dados públicos para montar perfis de suspeitos, acelerando apurações, mas ampliando riscos de vigilância excessiva e erros difíceis de rastrear.
Leia mais...Um ex-funcionário teve a conta usada para copiar 170 repositórios privados via credencial afetada por ataque à cadeia de suprimentos no TanStack, com dados de 83 usuários e 51 investidores incluídos.
Leia mais...Meta é acusada de suspender em massa contas sobre protestos na Albânia, após denúncias de direitos autorais possivelmente orquestradas para silenciar manifestações e limitar o acesso a informações públicas.
Leia mais...A empresa lançou patches para o Access Rights Manager após CVE-2026-28326 , que podia permitir execução remota de código sem autenticação; o erro estava ligado a uma chave estática hardcoded.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...O grupo invadiu o site de vazamento da gangue, alterou a página, diz ter roubado dados do servidor e chaves onion, e ameaça extorquir os rivais em 72 horas.
Leia mais...grupo norte-coreano infectou 30 mil aparelhos e lavou US$ 10,7 milhões em criptomoedas, usando falsas entrevistas, malwares e clonagem de rosto com IA para roubar credenciais, chaves e dados de vítimas.
Leia mais...pesquisadores burlaram o sandbox da OpenAI por Heapjack e Overpatch, permitindo execução remota de comandos e escrita fora dos limites. A empresa corrigiu os problemas em até oito dias.
Leia mais...grupos usam novo RAT e anúncios maliciosos para infectar vítimas; a campanha abusa de contas verificadas, instala malware em Windows e macOS e dificulta a detecção com infraestrutura descentralizada.
Leia mais...A atualização 1.26.1 elimina um overflow de heap no validador DNSSEC, que podia permitir execução remota de código; o pacote também corrige outras oito falhas e já está disponível para instalar.
Leia mais...