2026-08-03
Novo loader e malware em Rust:
Pesquisadores descobriram o HollowFrame e o Matryoshka, usados em spear-phishing contra um escritório de advocacia para burlar o Microsoft Defender, manter acesso remoto e extrair dados sem revelar o autor.
Leia mais...
2026-08-03
IA autônoma mira servidores expostos:
Pesquisadores da Unit 42 disseram que um threat actor chinês usou DeepSeek e Hermes Agent para atacar sistemas vulneráveis, sem sucesso, enquanto expunha chaves, scripts de exploit e registros de ataques.
Leia mais...
2026-08-03
Fuyao em caixas Android:
Dispositivos baratos chegam com apps que falsificam a identidade, clicam em anúncios e ainda redirecionam tráfego; Bitsight aponta 38 mil aparelhos e possível renda diária de US$ 47,5 mil.
Leia mais...
2026-08-03
Estudo expõe falhas em 4G/5G:
Pesquisadores da NTU encontraram 84 vulnerabilidades em núcleos de redes, capazes de causar interrupção e sequestro de sessão; 81 já têm CVE e uma falha afeta o XproUPF.
Leia mais...
2026-07-31
Amazon liga ataques no npm à Coreia do Norte:
A empresa atribuiu invasões em pacotes populares a um grupo ligado ao regime, com updates maliciosos, uso de IA e táticas cada vez mais sofisticadas na cadeia de suprimentos.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-07-31
Brinks Home sob ataque:
hackers ameaçam vazar dados após invasão em parte dos sistemas da empresa, que afirma ter contido o incidente. O grupo ShinyHunters diz ter obtido milhões de registros e alerta para mensagens falsas.
Leia mais...
2026-07-31
IA acelera correções no Chrome:
Google usou modelos para achar e consertar 1.072 falhas em duas versões, incluindo uma brecha de sandbox antiga, e quer reduzir a janela entre o patch e a proteção do usuário.
Leia mais...
2026-07-31
Falsos técnicos no Teams:
Atores usam suporte fraudulento no Microsoft Teams para invadir dispositivos, instalar Chaos ransomware e atingir organizações na América do Norte; a Sophos atribui a campanha STAC4749 a dezenas de casos.
Leia mais...
2026-07-31
Falha no Azure Cosmos DB:
A Wiz disse que uma falha corrigida no Azure Cosmos DB poderia permitir escapar do sandbox Gremlin e obter acesso total a bancos de dados de outros clientes, mas a Microsoft afirma que não houve impacto em dados nem ação necessária.
Leia mais...
2026-07-31
Analog Devices investiga acesso indevido:
A fabricante de chips apura a invasão a sistemas e a extração de arquivos, sem indícios de dados vazados on-line. A empresa ativou sua resposta a incidentes e acionou especialistas externos.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-07-31
Copilot no Word:
instruções ocultas em um documento podem levar o Microsoft 365 Copilot a alterar números, copiar o comando malicioso e salvá-lo no arquivo final; a falha segue explorável, diz pesquisador.
Leia mais...
2026-07-31
Silver Fox mira indústria japonesa:
O grupo chinês usou BYOVD, phishing e DLL side-loading para instalar ValleyRAT, burlar defesas, obter acesso persistente e acionar mecanismos de recuperação dupla, dificultando a contenção.
Leia mais...
2026-07-31
Broadcom corrige falhas críticas no VMware:
Atualizações fecham brechas no vCenter e ESX que podem burlar autenticação, executar código e escapar da máquina virtual para o host; não há solução alternativa e o conserto é urgente.
Leia mais...
2026-07-31
KT é multada por falha de segurança:
A PIPC da Coreia do Sul puniu a operadora em KRW 53,979 bilhões após invasão interna, vazamento de dados de 16.647 clientes e pagamentos fraudulentos, além de apontar malware em servidores e ocultação de evidências.
Leia mais...
2026-07-31
Alarmes KARR expõem carros:
Pesquisadores da UC San Diego descobriram falha em um componente instalado por concessionárias que pode destravar veículos, desligar o alarme e até impedir a ignição; a Acrisure liberou patch para corrigir o problema.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-07-30
Ataque a água em Minnesota:
Uma ofensiva coordenada atingiu mais de 30 sistemas de água, com interrupções e falhas em controles automáticos; autoridades ainda investigam o autor, a origem do acesso e se houve dados roubados.
Leia mais...
2026-07-30
Falha grave no Ruflo expõe IA:
Brecha
CVE-2026-59726
permite execução remota sem autenticação, roubo de chaves API, acesso a conversas e adulteração da memória; correção saiu em 24 horas, e admins devem fechar portas e trocar credenciais.
Leia mais...
2026-07-30
Tracebit usa prompt injections como defesa:
ao inserir comandos-fora de regra perto de segredos no AWS, a técnica “context bombing” faz agentes de IA desistirem, reduzindo a escalada de privilégios e o comprometimento total.
Leia mais...
2026-07-30
Falha no Rails expõe arquivos:
Atualização corrige CVE-2026-66066, brecha crítica no Active Storage que pode vazar segredos e viabilizar RCE por meio de imagens maliciosas; operadores devem atualizar e rotacionar chaves e tokens.
Leia mais...
2026-07-30
Cisco alerta falha crítica em FMC:
A vulnerabilidade
CVE-2026-20316
, com credenciais estáticas, foi explorada em ataques zero-day para acesso indevido, e outra falha,
CVE-2026-20079
, também recebeu correções urgentes.
Leia mais...