2026-09-02

Russo é acusado por ataque em massa:

Grand jury federal da Califórnia indiciou Searzhudin Aktulaev por campanha de phishing que infectou milhares de freelancers com TVRAT e DarkVNC, roubando dados e credenciais para fraudes.

Leia mais...
2026-09-02

Falhas no GeoNetwork expõem portais:

Duas brechas combinadas permitem execução remota de código sem autenticação, afetando catálogos geoespaciais usados por órgãos públicos; a correção saiu em 4.4.12 e 4.2.17.

Leia mais...
2026-09-01

Cronos retoma operação:

ataque de manipulação na Tectonic permitiu empréstimo de US$ 74 milhões em 20 minutos; o invasor levou cerca de US$ 6 milhões em Ethereum, e a rede foi reiniciada após conter o exploit.

Leia mais...
2026-09-01

Falhas no Langflow e Rails:

Atacantes exploram duas brechas críticas, roubam segredos e dados de servidores e chegam a execução remota de código; a atividade já soma centenas de tentativas e mira ambientes de IA.

Leia mais...
2026-09-01

Cinco venezuelanos admitem fraude em caixas eletrônicos:

O grupo se declarou culpado por tentar esvaziar ATMs com malware em ataques de jackpotting; foi flagrado por câmeras e enfrenta sentença, enquanto o FBI alerta para salto dessas ações.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-01

GuardBreaker engana IA em ataque russo:

Técnica faz o modelo travar ao ler código malicioso, ocultando a análise e ajudando UAC-0099 a espalhar MATCHBOIL contra alvos na Ucrânia.

Leia mais...
2026-09-01

METR expõe ataques a sua rede:

A entidade relatou duas investidas sem acesso a dados sensíveis, mas com roubo de chaves API, varredura de infraestrutura e tentativa de phishing; um bug expôs consultas públicas e levou a API ao ar offline.

Leia mais...
2026-09-01

CBP Sob Suspeita de Abuso:

Registros revelam que agentes usaram bancos de dados sigilosos para fins pessoais, com centenas de denúncias entre 2009 e 2022, incluindo consultas indevidas, vazamentos e apoio a suspeitos.

Leia mais...
2026-08-31

Aurora usa IA para invadir redes:

Pesquisas revelam que o grupo abusou do Cursor para planejar ataques, mover-se na rede, roubar dados roubados e instalar ransomware; novo kit Gryxa também automatiza acesso inicial e furto de credenciais.

Leia mais...
2026-08-31

Falha no Unitree G1 EDU:

Pesquisador revelou duas cadeias RCE com privilégio de root, via Bluetooth e rede, em CVE-2026-76639 e CVE-2026-76640 . A Unitree ainda não confirmou firmware corrigido para os robôs afetados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-31

Extensões do Chrome sob ataque:

Pesquisadores descobriram 19 complementos maliciosos que roubam chaves de carteira e drenam criptomoedas, com campanha ativa desde 2024 e 80 mil instalações, além de C2 e código injertado.

Leia mais...
2026-08-31

CISA inclui falha crítica no ownCloud:

A agência alertou que um threat actor usou a CVE-2023-49105 para invadir órgãos nas Filipinas e roubar 176 arquivos, incluindo chaves, bases e dados sensíveis, além de outra brecha no WordPress.

Leia mais...
2026-08-31

Falha crítica no GiveWP:

Vulnerabilidade no plugin do WordPress permite comando remoto no servidor; o ajuste 4.16.7.2 corrige o CVE-2026-82222 e reduz o risco em sites com formulários antigos.

Leia mais...
2026-08-31

Pesquisadores expõem falha aérea:

Dispositivo barato pode alterar autopiloto de Boeing 737 e enganar o piloto, ao explorar acesso físico a um conector externo. A técnica pode redirecionar rotas e afetar cálculos de decolagem.

Leia mais...
2026-08-31

Falha no Cosmos EVM:

Exploração drenou fundos em seis redes; Cosmos Labs disse que a brecha crítica afetou cadeias com versões vulneráveis e exigiu atualização urgente para v0.6.2 ou v0.7.2, além de possível paralisação.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-31

Berlim sob Extorsão Digital:

rede estatal é comprometida e dados podem ter vazado, enquanto autoridades investigam Rhysida; em Manchester, o MAG confirma furto de dados de clientes e suspende reservas online por precaução.

Leia mais...
2026-08-31

Protesto contra reconhecimento facial no MSG:

Ativistas e músicos pedem lei para barrar a tecnologia em Nova York, após relatos de vigilância, listas de observação e coleta de dados biométricos de fãs, advogados e VIPs.

Leia mais...
2026-08-31

Dupla nigeriana é acusada nos EUA:

Dois suspeitos enfrentam prisão perpétua por esquemas de sextorsão ligados à morte de duas menores em Mississippi e Carolina do Norte. O FBI alerta para golpes que usam imagens íntimas roubadas para chantagear vítimas.

Leia mais...
2026-08-31

Fire Ant amplia espionagem:

Grupo ligado à China compromete roteadores Cisco, servidores TACACS e hosts Linux para capturar tráfego, roubar credenciais e ocultar rastros, com indícios de avanço sobre ambientes críticos.

Leia mais...
2026-08-28

Falha no Amazon Kiro expõe dados locais:

Pesquisadores mostraram que uma injeção de prompt pode fazer o IDE enviar informações sensíveis a um endpoint externo; a Amazon corrigiu o problema nas versões mais recentes.

Leia mais...

CVEs em destaque

CVE-2026-28662 8
CVE-2026-85103 9.8
CVE-2026-85102 9.8
CVE-2025-25249 8.1
CVE-2026-59821 7.2
CVE-2026-82533 9.6
CVE-2026-87464
CVE-2026-87527
CVE-2026-87488
CVE-2026-87628
1

...

4

5

6

...

406

CVEs em destaque

CVE-2026-28662 8
CVE-2026-85103 9.8
CVE-2026-85102 9.8
CVE-2025-25249 8.1
CVE-2026-59821 7.2
CVE-2026-82533 9.6
CVE-2026-87464
CVE-2026-87527
CVE-2026-87488
CVE-2026-87628