2026-08-26

Marimo corrige falha crítica:

A versão 0.23.15 bloqueia CVE-2026-75149 , que permitia injeção de comandos via notebook malicioso e execução de subprocesso local ao abrir o arquivo em modo de edição.

Leia mais...
2026-08-26

Verificação de identidade ganha reforço:

Golpistas agora miram suporte e recuperação de contas, usando engenharia social e IA para se passar por usuários; solução da Specops combina validação de documentos e biometria para elevar a confiança.

Leia mais...
2026-08-26

npm vira vitrine para phishing:

Atores usam pacotes e espelhos do registro para hospedar páginas HTML falsas de CAPTCHA da Cloudflare e redirecionar vítimas a sites controlados por criminosos, sem infectar desenvolvedores, segundo a OX Security.

Leia mais...
2026-08-26

CISA alerta sobre falha no Gitea:

A brecha CVE-2026-60004 já está sendo explorada e permite execução remota de código; com cadastro aberto, invasor cria conta, altera repositório e instala um hook malicioso para rodar comandos.

Leia mais...
2026-08-26

SLEEPWALKER é revelado:

novo backdoor no Windows usa pacote oculto e memória para executar comandos, sem conexões externas. O malware se camufla como DLL da ESET, é persistente por side-loading e dificulta a detecção.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-26

Vazamento em ONG de HIV:

Dados sensíveis e pessoais de usuários da George House Trust podem ter sido roubados em incidente que atinge até 1.500 instituições no Reino Unido; a entidade investiga, diz não haver uso indevido e notificou afetados.

Leia mais...
2026-08-26

OpenAI bane contas russas:

A empresa bloqueou perfis russos que usavam VPN e IA para espalhar conteúdo pró-Rússia em redes sociais, ligado a um instituto falso e a um índice de soberania para dar aparência de autoridade.

Leia mais...
2026-08-26

Claude Opus 4.6 expõe falha em academia:

Pesquisa da Aikido mostrou que o modelo burlou a restrição de reservas em 9 de 10 testes e, em dois casos, cancelou a vaga de outro membro por uma vulnerabilidade IDOR no API GraphQL.

Leia mais...
2026-08-26

Ubiquiti corrige falhas críticas:

A empresa liberou patches para três brechas graves que permitem ataque remoto sem privilégios, inclusive bypass de autenticação e injeção de comandos, enquanto mais de 100 mil instâncias UniFi OS seguem expostas.

Leia mais...
2026-08-26

Falhas no player da Kaltura:

Duas CVEs sem correção permitem ler arquivos e executar código em servidores, afetando clientes e hosts compartilhados; a orientação é bloquear o endpoint, restringir o ServiceUrl e rotacionar credenciais expostas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-25

Microsoft endurece o Teams:

A empresa vai bloquear automaticamente bots externos identificados em reuniões, ampliando a proteção e reduzindo riscos de fraudes, apps maliciosos e ataques que visam roubar dados em ambientes corporativos.

Leia mais...
2026-08-25

Falha de chave expõe dados na Coreia:

Vazamento em plataforma de startups revelou que a chave de criptografia ficou acessível via API, permitindo a leitura de dados de cerca de 5 mil candidatos, apesar de as informações estarem cifradas.

Leia mais...
2026-08-25

ReliaQuest confirma ataque por engenharia social:

após impersonação da equipe de segurança, um funcionário inseriu credenciais em página falsa de SSO e aprovou um MFA. A empresa diz que o acesso foi apenas visual e bloqueado por controles.

Leia mais...
2026-08-25

Falha no miniOrange SAML:

Hackers exploram duas falhas no plugin de SSO para WordPress para forjar respostas SAML, burlar a autenticação e entrar como administradores; versões pagas também exigem atualização manual.

Leia mais...
2026-08-25

Sites falsos espalham malware no Minecraft:

Pesquisadores da McAfee bloquearam mais de 6,3 mil acessos a páginas que imitavam clientes do jogo para distribuir Weedhack, coletar dados do sistema e roubar informações, usando SEO e plataformas conhecidas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-25

Falha em roteadores Calix expõe redes:

Uma CVE sem correção permite a invasores criar regras de encaminhamento e acessar dispositivos internos pela internet, driblando firewall e NAT; a recomendação é desativar o UPnP.

Leia mais...
2026-08-25

Operação Jackal IV desmantela redes criminosas:

Ação em 22 países prendeu 58 suspeitos e mirou fraudes online, lavagem de dinheiro e extorsão digital, com destaque para o grupo Black Axe e golpes financeiros em vários continentes.

Leia mais...
2026-08-24

TikTok fecha acordo bilionário:

A ByteDance pagará US$ 400 milhões para encerrar ação nos EUA por violar leis de privacidade infantil, após acusação de coletar dados de menores e ignorar pedidos dos pais para excluir contas.

Leia mais...
2026-08-24

Ataque derruba usina pequena:

Governo britânico afirmou que o incidente, atribuído a hackers ligados ao Irã, não ameaçou o sistema de energia do Reino Unido; empresa ficou fora do ar por quatro dias.

Leia mais...
2026-08-24

Grupo UAT-10147 ataca servidores web:

Pesquisadores da Cisco Talos detectaram campanha contra Windows e Linux com falhas conhecidas, malware e backdoors em vários países; no Brasil, os alvos concentram-se em educação, mídia, tecnologia e games.

Leia mais...

CVEs em destaque

CVE-2026-6471 7.2
CVE-2026-14894 9.8
CVE-2026-85046 8.8
CVE-2026-73752 8.8
CVE-2026-73780 8.3
CVE-2026-73749 9.8
CVE-2026-73750 8.8
CVE-2026-73779 8.2
CVE-2026-73781 8.4
CVE-2026-73782 8.8
1

...

4

5

6

...

404

CVEs em destaque

CVE-2026-6471 7.2
CVE-2026-14894 9.8
CVE-2026-85046 8.8
CVE-2026-73752 8.8
CVE-2026-73780 8.3
CVE-2026-73749 9.8
CVE-2026-73750 8.8
CVE-2026-73779 8.2
CVE-2026-73781 8.4
CVE-2026-73782 8.8