O grupo hacktivista pró-Rússia CyberVolk lançou o RaaS VolkLocker, mas erro na implementação expõe chave mestre em arquivo plaintext, possibilitando vítimas recuperarem dados sem pagar resgate.
Leia mais...O grupo hacktivista pró-Rússia CyberVolk lançou o RaaS VolkLocker, mas erro na implementação expõe chave mestre em arquivo plaintext, possibilitando vítimas recuperarem dados sem pagar resgate.
Leia mais...CISA adiciona falha CVE-2018-4063 no catálogo KEV após explorações reais; vulnerabilidade permite upload de arquivos maliciosos com privilégios elevados, ameaçando segurança em ambientes OT.
Leia mais...Pesquisadores europeus descobriram que formular perguntas em versos contorna os limites de segurança de IA, permitindo acesso a conteúdos perigosos como armas nucleares e abuso infantil com até 90% de sucesso.
Leia mais...as falhas CVE-2025-43529 e CVE-2025-14174 afetam o WebKit em iPhones e iPads, exploradas para espionagem direcionada, exigindo atualização imediata dos usuários.
Leia mais...Pesquisadores alertam que repositórios no GitHub disfarçados de ferramentas legítimas espalham PyStoreRAT, um RAT modular que executa múltiplos payloads e rouba dados, visível só tardiamente por soluções EDR.
Leia mais...Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...Ataque revela que ex-funcionário da Coupang reteve acesso a sistemas internos e expôs dados de 33,7 milhões de clientes, levando à renúncia do CEO e aumento de ataques de phishing no país.
Leia mais...Quatro novos kits – BlackForce, GhostFrame, InboxPrime AI e Spiderman – ampliam ataques com técnicas avançadas para roubo de credenciais, bypass de MFA e automação por IA, impactando bancos, e-mails e grandes marcas.
Leia mais...Um torrent falso do filme "One Battle After Another" contém scripts maliciosos em legendas que instalam o RAT Agent Tesla, roubando credenciais e dados sensíveis por meio de um sofisticado chain de infecção.
Leia mais...A atualização final do ano da distribuição para profissionais de segurança adiciona três ferramentas inéditas, aprimora ambientes Gnome 49, KDE Plasma 6.5 e Xfce, e reforça suporte ao Wayland.
Leia mais...Uma falha inédita no serviço crítico RasMan pode ser explorada para causar DoS e facilitar ataques de elevação de privilégio. ACROS Security oferece micropatches sem custo até conserto oficial.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...A equipe do React liberou atualizações para três vulnerabilidades em React Server Components que podem causar DoS ou vazamento de código-fonte, impactando versões até 19.2.2, e recomenda atualização imediata.
Leia mais...CISA alerta órgãos federais dos EUA para corrigir até 12/12/2025 a vulnerabilidade CVE-2025-55182 , explorada amplamente, que permite execução remota de código privilegiado em servidores React e frameworks associados.
Leia mais...Com base em mais de 39 mil vulnerabilidades, a lista destaca as vulnerabilidades críticas para ajudar na defesa cibernética e incentivar a adoção de práticas Secure by Design.
Leia mais...A aliança ACE fechou a rede MKVCinemas e 25 domínios conectados, bloqueando acesso gratuito a filmes e séries usados por milhões, e encerrou uma ferramenta que facilitava a pirataria via nuvem entre Índia e Indonésia.
Leia mais...Vulnerabilidade XXE CVE-2025-58360 em versões do OSGeo GeoServer permite acesso a arquivos, SSRF e DoS, com exploits ativos e correções urgentes recomendadas até janeiro de 2026 para evitar riscos críticos.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A versão 8.8.9 fortalece a validação de assinaturas digitais para evitar que o updater baixe executáveis maliciosos, após ataques que usavam atualizações comprometidas para acesso remoto.
Leia mais...campanha ativa desde fevereiro utilizava pastas node_modules com código ofuscado e binários disfarçados para infectar desenvolvedores; Microsoft removeu extensões e usuários devem revisar instalações.
Leia mais...A ICO britânica puniu a LastPass após invasão em 2022 que expôs dados e vaults criptografados de até 1,6 milhão de usuários. O ataque teve origem em vulnerabilidades internas e senhas fracas.
Leia mais...Variante do ClickFix explora OAuth do Azure CLI, enganando vítimas com falsas instruções e capturando códigos de autorização para obter acesso total às contas Microsoft, burlando autenticação reforçada.
Leia mais...Pesquisadores detectaram malware Windows que utiliza Google Drive API para C2, ligado ao grupo chinês REF7707, com funcionalidades avançadas de transferência de dados e execução de comandos, dificultando detecção.
Leia mais...