2025-12-15
Falha grave em ransomware VolkLocker permite decifrar arquivos de graça:

O grupo hacktivista pró-Rússia CyberVolk lançou o RaaS VolkLocker, mas erro na implementação expõe chave mestre em arquivo plaintext, possibilitando vítimas recuperarem dados sem pagar resgate.

Leia mais...
2025-12-15
Vulnerabilidade grave em roteadores Sierra Wireless AirLink executa código remoto:

CISA adiciona falha CVE-2018-4063 no catálogo KEV após explorações reais; vulnerabilidade permite upload de arquivos maliciosos com privilégios elevados, ameaçando segurança em ambientes OT.

Leia mais...
2025-12-15
Estudo revela brecha por poesia para burlar chatbots:

Pesquisadores europeus descobriram que formular perguntas em versos contorna os limites de segurança de IA, permitindo acesso a conteúdos perigosos como armas nucleares e abuso infantil com até 90% de sucesso.

Leia mais...
2025-12-15
Apple lança atualizações urgentes para corrigir duas zero-days usadas em ataques sofisticados:

as falhas CVE-2025-43529 e CVE-2025-14174 afetam o WebKit em iPhones e iPads, exploradas para espionagem direcionada, exigindo atualização imediata dos usuários.

Leia mais...
2025-12-15
Nova campanha usa GitHub para distribuir PyStoreRAT Trojan modular em JavaScript:

Pesquisadores alertam que repositórios no GitHub disfarçados de ferramentas legítimas espalham PyStoreRAT, um RAT modular que executa múltiplos payloads e rouba dados, visível só tardiamente por soluções EDR.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-15
Ex-funcionário causa maior vazamento de dados na Coreia:

Ataque revela que ex-funcionário da Coupang reteve acesso a sistemas internos e expôs dados de 33,7 milhões de clientes, levando à renúncia do CEO e aumento de ataques de phishing no país.

Leia mais...
2025-12-12
Novos kits de phishing ameaçam credenciais com alta sofisticação:

Quatro novos kits – BlackForce, GhostFrame, InboxPrime AI e Spiderman – ampliam ataques com técnicas avançadas para roubo de credenciais, bypass de MFA e automação por IA, impactando bancos, e-mails e grandes marcas.

Leia mais...
2025-12-12
Fake torrent de filme Leonardo DiCaprio esconde malware:

Um torrent falso do filme "One Battle After Another" contém scripts maliciosos em legendas que instalam o RAT Agent Tesla, roubando credenciais e dados sensíveis por meio de um sofisticado chain de infecção.

Leia mais...
2025-12-12
Kali Linux 2025.4 traz novas ferramentas e melhorias no desktop:

A atualização final do ano da distribuição para profissionais de segurança adiciona três ferramentas inéditas, aprimora ambientes Gnome 49, KDE Plasma 6.5 e Xfce, e reforça suporte ao Wayland.

Leia mais...
2025-12-12
Windows zero-day permite travar serviço RasMan e ACROS libera patches gratuitos:

Uma falha inédita no serviço crítico RasMan pode ser explorada para causar DoS e facilitar ataques de elevação de privilégio. ACROS Security oferece micropatches sem custo até conserto oficial.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-12
React corrige falhas críticas em Server Components:

A equipe do React liberou atualizações para três vulnerabilidades em React Server Components que podem causar DoS ou vazamento de código-fonte, impactando versões até 19.2.2, e recomenda atualização imediata.

Leia mais...
2025-12-12
Urgência em corrigir falha crítica React2Shell:

CISA alerta órgãos federais dos EUA para corrigir até 12/12/2025 a vulnerabilidade CVE-2025-55182 , explorada amplamente, que permite execução remota de código privilegiado em servidores React e frameworks associados.

Leia mais...
2025-12-12
MITRE revela as 25 falhas de software mais perigosas de 2024-2025:

Com base em mais de 39 mil vulnerabilidades, a lista destaca as vulnerabilidades críticas para ajudar na defesa cibernética e incentivar a adoção de práticas Secure by Design.

Leia mais...
2025-12-12
Coalizão anti-pirataria desativa serviço popular na Índia:

A aliança ACE fechou a rede MKVCinemas e 25 domínios conectados, bloqueando acesso gratuito a filmes e séries usados por milhões, e encerrou uma ferramenta que facilitava a pirataria via nuvem entre Índia e Indonésia.

Leia mais...
2025-12-12
CISA adiciona falha grave no GeoServer à lista KEV:

Vulnerabilidade XXE CVE-2025-58360 em versões do OSGeo GeoServer permite acesso a arquivos, SSRF e DoS, com exploits ativos e correções urgentes recomendadas até janeiro de 2026 para evitar riscos críticos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-12
Notepad++ corrige vulnerabilidade no WinGUp para impedir instalações de atualizações maliciosas:

A versão 8.8.9 fortalece a validação de assinaturas digitais para evitar que o updater baixe executáveis maliciosos, após ataques que usavam atualizações comprometidas para acesso remoto.

Leia mais...
2025-12-12
19 extensões maliciosas na VSCode Marketplace executam malware escondido em dependências:

campanha ativa desde fevereiro utilizava pastas node_modules com código ofuscado e binários disfarçados para infectar desenvolvedores; Microsoft removeu extensões e usuários devem revisar instalações.

Leia mais...
2025-12-11
Multa de £1,2 mi à LastPass por falhas na segurança:

A ICO britânica puniu a LastPass após invasão em 2022 que expôs dados e vaults criptografados de até 1,6 milhão de usuários. O ataque teve origem em vulnerabilidades internas e senhas fracas.

Leia mais...
2025-12-11
Ataque ConsentFix usa Azure CLI para invadir contas Microsoft sem senha ou MFA:

Variante do ClickFix explora OAuth do Azure CLI, enganando vítimas com falsas instruções e capturando códigos de autorização para obter acesso total às contas Microsoft, burlando autenticação reforçada.

Leia mais...
2025-12-11
Novo backdoor NANOREMOTE usa Google Drive para comando e controle:

Pesquisadores detectaram malware Windows que utiliza Google Drive API para C2, ligado ao grupo chinês REF7707, com funcionalidades avançadas de transferência de dados e execução de comandos, dificultando detecção.

Leia mais...

CVEs em destaque

CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
CVE-2025-26794 7.5
CVE-2025-13836 None
CVE-2025-68664 9.3
CVE-2025-68665 8.6
CVE-2018-6065 8.8
CVE-2020-12812 9.8
CVE-2023-52164 5.1
1

...

4

5

6

...

326

CVEs em destaque

CVE-2025-44016 8.8
CVE-2025-13008 None
CVE-2025-68615 9.8
CVE-2025-26794 7.5
CVE-2025-13836 None
CVE-2025-68664 9.3
CVE-2025-68665 8.6
CVE-2018-6065 8.8
CVE-2020-12812 9.8
CVE-2023-52164 5.1