2026-09-23

MFA falso rouba senhas:

Pesquisadores criaram o TrustSink, que explora um provedor externo malicioso no Microsoft Entra para capturar credenciais em logins legítimos, após invasão prévia e com privilégios altos.

Leia mais...
2026-09-23

IMY multa Miljödata por falha de segurança:

A reguladora sueca puniu a empresa após um incidente que expôs dados sensíveis de 2,2 milhões de pessoas e revelou falta de checagem de software e monitoramento em tempo real.

Leia mais...
2026-09-23

F5 corrige falha crítica no BIG-IP APM:

A empresa liberou atualizações para uma zero-day explorada em ataques de execução remota de código; a CISA incluiu o caso no catálogo KEV e alertou órgãos dos EUA.

Leia mais...
2026-09-23

Armeniano é condenado por Ryuk:

Karen Serobovich Vardanyan recebeu 24 meses de prisão por invadir empresas nos EUA e criptografar sistemas em ataques com ransomware, após obter acesso inicial e lucrar milhões em resgates.

Leia mais...
2026-09-23

Falha crítica no Next.js:

vulnerabilidade no ImageResponse pode permitir execução de código em servidor, afetando versões 16.2.0 a 16.3.5; a correção saiu na 16.3.6 e a recomendação é atualizar já.

Leia mais...
PUB

VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.

Leia mais...
2026-09-23

Ataque chinês usa falhas do Chrome e Windows:

UTA0565 explorou zero-days em sites falsos, burlou o sandbox e instalou o malware CLEANGULP, que abre shell, envia e baixa arquivos e usa C2 mascarado.

Leia mais...
2026-09-23

Falha no kernel expõe contêineres:

Uma use-after-free no AF_UNIX do Linux permite sair do contêiner e obter root no host; a DepthFirst publicou exploit para Ubuntu, e o patch ainda não chegou às versões afetadas.

Leia mais...
2026-09-22

D-Link alerta sobre falha crítica:

Roteador DIR-822A tem CVE-2026-86296 sem patch e PoC pública, permitindo execução remota sem autenticação; a empresa também investiga outra brecha grave e recomenda restringir acesso e exposição online.

Leia mais...
2026-09-22

Google multada por dados de localização:

A DPC da Irlanda aplicou €403 milhões à empresa por falhas na GDPR, cobrando mais transparência e exigindo, em seis meses, ajustes no tratamento e retenção de dados de localização.

Leia mais...
2026-09-22

TASK#STOMP espalha backdoor no Windows:

Campanha usa PowerShell e VBScript para roubar documentos, senhas de Wi‑Fi e capturas de tela, manter persistência e falar com C2 redundante, tudo com técnicas para evitar detecção.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-22

CISA alerta sobre falhas no Linux:

Três brechas no kernel já são exploradas, uma delas crítica e antiga, e agências federais devem aplicar patches hoje, além de fazer triagem forense para checar possível invasão.

Leia mais...
2026-09-22

BigCommerce sofre vazamento via app:

Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.

Leia mais...
2026-09-22

Falha no Muse da Meta expõe Macs:

malware local pode redirecionar ditado, roubar token e assumir o assistente, lendo históricos de conversas e operando em outros dispositivos; Meta afirma ter liberado uma correção.

Leia mais...
2026-09-22

SideCopy mira universidades da Índia:

Grupo APT usa spear-phishing, mshta.exe e ReverseRAT para roubo de dados, acesso remoto e persistência, ampliando a ofensiva além de órgãos governamentais.

Leia mais...
2026-09-22

Deepfakes contra parlamentares:

Pesquisa aponta quase 150 políticos europeus em sites de pornografia falsa, com 138 deputadas de 22 países mais atingidas. Os casos alimentam assédio, intimidação e dano à democracia.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-22

Novo exploit trava o Defender:

Pesquisador Abdelhamid Naceri lançou o BigDiskBuster, que impede atualizações do antivírus no Windows e afeta versões suportadas; a disputa com a Microsoft já soma quase uma dúzia de falhas divulgadas neste ano.

Leia mais...
2026-09-22

Cobertura cibernética em foco:

Relatos revelam abuso de câmeras da Flock, alerta sobre ataques com IA, ofensiva contra sistemas de água, compra de cães-robô pela ICE e caso de pornografia infantil no Discord.

Leia mais...
2026-09-22

Falha crítica no SharePoint:

A CVE-2026-65660 , antes tratada como spoofing, permite execução remota de código em versões 2016, 2019 e Subscription Edition; a correção saiu em 11 de agosto e não há uso em ataques reais.

Leia mais...
2026-09-22

Nova falha no KVM do Linux:

A CVE-2026-89775 no ARM64 pode vazar memória do host para a máquina virtual e até permitir fuga do guest, com correção já disponível nas versões Linux 6.18.51, 7.2.5 e 7.3-rc1.

Leia mais...
2026-09-21

Campanha Rapuncel mira usuários:

Repositórios falsos no GitHub simulam software popular, distribuindo um infostealer e um driver que desativa 145 antivírus e EDR, rouba credenciais, carteiras cripto e históricos, e persiste no Windows.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...

CVEs em destaque

CVE-2016-10372 10
CVE-2023-41011 9.8
CVE-2026-61500 9.8
CVE-2026-88779
CVE-2026-1868 9.9
CVE-2026-90970 9.9
CVE-2026-104286 9.8
CVE-2026-1581 7.5
CVE-2026-102489
CVE-2026-76504 9.8
1

...

4

5

6

...

414

CVEs em destaque

CVE-2016-10372 10
CVE-2023-41011 9.8
CVE-2026-61500 9.8
CVE-2026-88779
CVE-2026-1868 9.9
CVE-2026-90970 9.9
CVE-2026-104286 9.8
CVE-2026-1581 7.5
CVE-2026-102489
CVE-2026-76504 9.8