2026-05-27

Microsoft alerta sobre campanha de cryptojacking:

Invasores usam IA para difundir downloads maliciosos, imitam utilitários populares e mantêm acesso persistente via ScreenConnect, mirando sistemas com GPU potente para minerar criptomoedas e ampliar o controle.

Leia mais...
2026-05-27

IA ameaça hackers:

Campeã do Pwn2Own diz que ferramentas como Claude Mythos podem tornar a caça a falhas mais difícil, enquanto também ampliam a defesa e aceleram a correção de vulnerabilidades.

Leia mais...
2026-05-27

Ataque ao Ajax:

holandês é preso após invadir sistemas do clube, explorar falhas para acessar dados de centenas de pessoas, alterar bloqueios de estádio e transferir ingressos; o caso já foi corrigido e comunicado às autoridades.

Leia mais...
2026-05-26

Irã acelera ofensiva cibernética:

grupo Nimbus Manticore usa phishing, SEO e novo backdoor MiniFast para atingir setores de aviação e software, com indícios de uso de IA e ataques também a empresas nos EUA, Israel e Oriente Médio.

Leia mais...
2026-05-26

Índia acelera defesa digital:

CERT-In exige correção de falhas críticas expostas em 12 horas e alerta que IA já amplia ataques, automatiza exploração e eleva riscos para APIs, nuvem, identidades e sistemas essenciais.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-26

Falha no KnowledgeDeliver:

Uma brecha corrigida no LMS da Digital Knowledge foi explorada como zero-day para instalar Godzilla e, depois, Cobalt Strike Beacon, por meio de execução remota e scripts maliciosos.

Leia mais...
2026-05-26

Microsoft testa isolamento automático:

Novo Defender isola endpoints comprometidos para conter ataques, limitar movimento lateral e evitar ransomware e exfiltração de dados; recurso em prévia mantém monitoramento e libera máquinas após análise.

Leia mais...
2026-05-26

FBI alerta sobre Kali365:

Plataforma PhaaS usa phishing por código de dispositivo para sequestrar contas Microsoft 365, roubar token de sessão e contornar MFA; a recomendação é bloquear esse fluxo e auditar acessos.

Leia mais...
2026-05-25

Drupal alerta para falha crítica:

Hackers já tentam explorar uma vulnerabilidade de SQLi em CVE-2026-9082 , sem autenticação, capaz de permitir execução remota de código; administradores devem atualizar o CMS imediatamente.

Leia mais...
2026-05-25

TrapDoor mira desenvolvedores:

Campanha global espalhou 34+ pacotes maliciosos em npm, PyPI e Crates.io para roubar segredos, chaves SSH e credenciais em nuvem, usando hooks, build.rs e instruções ocultas para enganar assistentes de IA.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-25

Trend Micro corrige falha crítica:

A empresa corrigiu CVE-2026-34926 no Apex One, usada em ataques contra Windows, e a CISA alertou para a exploração ativa; há ainda sete correções de escalada de privilégios no agente SEP.

Leia mais...
2026-05-25

Lazarus usa malware RemotePE:

Pesquisadores revelaram uma cadeia de ataque em três fases com execução só em memória, evasão a detecção e foco em organizações financeiras e de criptomoedas para acesso furtivo e possível roubo de dados.

Leia mais...
2026-05-25

Anthropic amplia caça a falhas:

Projeto Glasswing já achou mais de 10 mil vulnerabilidades graves em softwares essenciais, acelerou correções e lançou programa para uso legítimo em pesquisa, testes de intrusão e red team.

Leia mais...
2026-05-25

Ex-Executivos Admitem Fraude:

Dois ex-dirigentes da C.A. Cloud confessaram acobertar esquema global de suporte técnico falso, que usava anúncios enganosos, acesso remoto e coleta de dados roubados para lesar vítimas e drenar suas economias.

Leia mais...
2026-05-25

Ghostwriter mira Ucrânia:

Grupo ligado à Belarus usa phishing via Prometheus para infectar órgãos públicos, instalar JavaScript malicioso e coletar dados do sistema; CERT-UA recomenda restringir wscript.exe para reduzir o risco.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-25

Megalodon ataca GitHub:

Campanha automatizada inseriu 5.718 commits maliciosos em 5.561 repositórios para roubar segredos de CI/CD, chaves e tokens. Além disso, npm exibe pacotes falsos que furtam chaves cripto.

Leia mais...
2026-05-25

Falha no Ghost CMS expõe 700 sites:

Uma campanha explora a CVE-2026-26980 para roubar chaves de administração e injetar JavaScript malicioso, afetando universidades e empresas; o reparo já saiu, mas muitos servidores seguem vulneráveis.

Leia mais...
2026-05-25

GitHub reforça a cadeia de suprimentos:

O npm ganhou publicação em etapas e novos filtros de instalação, exigindo 2FA e aprovação humana antes de liberar pacotes, para reduzir riscos de adulteração em ecossistemas open-source.

Leia mais...
2026-05-25

Supply chain atinge PHP:

Pesquisadores alertam que pacotes do Laravel-Lang foram adulterados para instalar um roubo de credenciais que coleta dados, segredos e tokens, exfiltra tudo e apaga rastros após a execução.

Leia mais...
2026-05-25

FIOD apreende dois suspeitos e mais de 800 servidores:

Uma operação conduzida pelas autoridades holandesas resultou na prisão de dois suspeitos e na apreensão de mais de 800 servidores. A ação teve como alvo a Stark Industries e empresas de fachada supostamente envolvidas em atividades relacionadas a ataques cibernéticos, campanhas de desinformação e apoio indireto a entidades russas e bielorrussas que estão sob sanções da União Europeia.

Leia mais...

CVEs em destaque

CVE-2026-44751 7.1
CVE-2026-44748 9.9
CVE-2026-27671 9.8
CVE-2026-29145 9.1
CVE-2026-40128 9
CVE-2026-50507 6.8
CVE-2026-49160 7.5
CVE-2026-45586 7.8
CVE-2026-48710 6.5
CVE-2026-42271 8.8
1

...

4

5

6

...

371

CVEs em destaque

CVE-2026-44751 7.1
CVE-2026-44748 9.9
CVE-2026-27671 9.8
CVE-2026-29145 9.1
CVE-2026-40128 9
CVE-2026-50507 6.8
CVE-2026-49160 7.5
CVE-2026-45586 7.8
CVE-2026-48710 6.5
CVE-2026-42271 8.8