2026-07-09
Pacotes falsos da Paysafe roubam credenciais:
Pacotes maliciosos no npm e no PyPI imitavam SDKs de pagamentos e instalaram stealer em devs, capturando chaves, tokens e senhas. Socket detectou 17 itens; quem usou deve trocar todos os segredos.
Leia mais...
2026-07-09
Vishing contra Microsoft 365:
Golpistas ligam para vítimas e usam páginas falsas de Entra passkey para roubar credenciais e burlar MFA, mirando vários setores. Depois, extraem dados de SharePoint e OneDrive e extorquem as empresas.
Leia mais...
2026-07-08
Falha no Dialogflow CX expôs agentes:
Uma brecha no Google Cloud podia permitir que um invasor com permissão de edição lesse conversas, roubasse dados e enviasse mensagens falsas; o problema foi corrigido e não há sinais de uso real.
Leia mais...
2026-07-08
Falha no Writer expõe contas:
Pesquisadores revelaram uma vulnerabilidade crítica já corrigida que, por um link, permitia tomar contas, ler históricos e documentos, além de cruzar dados entre organizações distintas.
Leia mais...
2026-07-08
KDDI expõe falha em ISPs:
Milhões tiveram e-mails e senhas vazados após invasão a plataforma usada por cinco provedores no Japão; a empresa atribui o caso a uma zero-day e já força troca de senhas, com 12,2 milhões de contas afetadas.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-07-08
CISA acelera correção do Langflow:
A falha
CVE-2026-55255
, já explorada, permite acesso indevido a fluxos, dados sensíveis e recursos; agências federais dos EUA têm até sexta para aplicar patch.
Leia mais...
2026-07-08
Ubiquiti corrige falhas críticas:
A empresa lançou atualizações para sete brechas no UniFi OS, incluindo a
CVE-2026-50746
, que permite injeção de comandos; a recomendação é atualizar o UniFi Connect para 3.4.20 ou superior.
Leia mais...
2026-07-08
Accenture confirma violação:
A consultoria admitiu um incidente isolado após um threat actor alegar ter obtido 35 GB de código-fonte e outros dados, mas diz ter contido a origem e não vê impacto nas operações.
Leia mais...
2026-07-08
Hackers chineses ampliam rede ORB:
O grupo UAT-7810 evolui malware para ampliar sua infraestrutura de relais, comprometendo roteadores Ruckus sem patch e usando LONGLEASH, DOGLEASH e outras ferramentas para ocultar tráfego e dificultar a atribuição.
Leia mais...
2026-07-08
Polícia da Espanha prende suspeito pró-Rússia:
Homem em Palencia é investigado por apoiar CARR e Z-Pentest, auxiliar fuga de hacker e colaborar em ataques; autoridades apreenderam equipamentos, congelaram carteiras de criptomoedas e apuram terrorismo e dano informático.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-07-08
Cordyceps expõe falha em CI/CD:
Pesquisadores acharam mais de 300 pipelines exploráveis em repositórios npm, PyPI e Go. O ataque abusa de workflows do GitHub para roubar segredos e elevar privilégios, mesmo com tudo “verde”.
Leia mais...
2026-07-07
Backdoor em roteadores Tenda:
CERT/CC revelou falha
CVE-2026-11405
em firmwares da marca, permitindo acesso administrativo sem senha e possível tomada total do aparelho; até agora, não há patch.
Leia mais...
2026-07-07
Gitea exposto a ataque:
Sysdig flagra exploração de falha crítica já corrigida em imagens Docker do Gitea, que aceitava o cabeçalho X-WEBAUTH-USER de qualquer IP. A versão 1.26.3 removeu o risco.
Leia mais...
2026-07-07
Falha crítica no ColdFusion:
Adobe alertou sobre a
CVE-2026-48282
, já explorada por ameaçadores, permitindo execução remota de código em sistemas sem patch; o CCCS pede atualização imediata.
Leia mais...
2026-07-07
Vietnã prende suspeitos do HiAnime:
Autoridades acusam sete pessoas de operar o maior serviço ilegal de streaming de anime, com mais de 26 mil títulos piratas e US$ 12,85 milhões em anúncios, após investigação conjunta com ACE e EUA.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-07-07
Phishing disfarçado de vaga:
Golpistas usam 34 marcas, como Adobe e Netflix, para enganar profissionais de marketing e roubar credenciais do Google em falsas entrevistas, com redirecionamentos e pop-up falso que imita autenticação.
Leia mais...
2026-07-07
Golpe via Microsoft Teams:
Phishing com ligações falsas no Teams induz funcionários a instalar EtherRAT, malware que dá acesso total à rede corporativa e usa servidores de comando via contratos Ethereum, enquanto a Microsoft reforça proteções.
Leia mais...
2026-07-07
BeyondTrust corrige falhas críticas:
Atualizações fecham brechas no Remote Support e no Privileged Remote Access que podem dar acesso não autorizado, causar interrupção e expor dados; a empresa recomenda aplicar os patches nas versões mais recentes.
Leia mais...
2026-07-07
Ataque chinês mira Roundcube:
Campanha explora falhas já corrigidas em universidades dos EUA e Canadá para roubar credenciais, instalar web shell e manter acesso aos servidores de e-mail, segundo a Proofpoint.
Leia mais...
2026-07-07
Januscape expõe KVM do Linux:
Uma falha de 16 anos permite sair da VM, executar código no host e, em nuvens públicas, derrubar outras máquinas ou obter root; o patch de junho de 2026 corrige o
CVE-2026-53359
.
Leia mais...