BigCommerce sofre vazamento via app:
Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.
Leia mais...Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.
Leia mais...malware local pode redirecionar ditado, roubar token e assumir o assistente, lendo históricos de conversas e operando em outros dispositivos; Meta afirma ter liberado uma correção.
Leia mais...Grupo APT usa spear-phishing, mshta.exe e ReverseRAT para roubo de dados, acesso remoto e persistência, ampliando a ofensiva além de órgãos governamentais.
Leia mais...Pesquisa aponta quase 150 políticos europeus em sites de pornografia falsa, com 138 deputadas de 22 países mais atingidas. Os casos alimentam assédio, intimidação e dano à democracia.
Leia mais...Pesquisador Abdelhamid Naceri lançou o BigDiskBuster, que impede atualizações do antivírus no Windows e afeta versões suportadas; a disputa com a Microsoft já soma quase uma dúzia de falhas divulgadas neste ano.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Relatos revelam abuso de câmeras da Flock, alerta sobre ataques com IA, ofensiva contra sistemas de água, compra de cães-robô pela ICE e caso de pornografia infantil no Discord.
Leia mais...A CVE-2026-65660 , antes tratada como spoofing, permite execução remota de código em versões 2016, 2019 e Subscription Edition; a correção saiu em 11 de agosto e não há uso em ataques reais.
Leia mais...A CVE-2026-89775 no ARM64 pode vazar memória do host para a máquina virtual e até permitir fuga do guest, com correção já disponível nas versões Linux 6.18.51, 7.2.5 e 7.3-rc1.
Leia mais...Repositórios falsos no GitHub simulam software popular, distribuindo um infostealer e um driver que desativa 145 antivírus e EDR, rouba credenciais, carteiras cripto e históricos, e persiste no Windows.
Leia mais...A atualização 7.1.1 fecha brecha que podia instalar tema por link malicioso e, com outra fraqueza, executar código no servidor; a empresa recomenda atualizar já.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Quatro brechas já corrigidas permitem ganhar root localmente; código público eleva o risco em sistemas desatualizados, e a recomendação é atualizar o kernel ou desativar namespaces e recursos afetados.
Leia mais...ferramenta cruza dados públicos para montar perfis de suspeitos, acelerando apurações, mas ampliando riscos de vigilância excessiva e erros difíceis de rastrear.
Leia mais...Um ex-funcionário teve a conta usada para copiar 170 repositórios privados via credencial afetada por ataque à cadeia de suprimentos no TanStack, com dados de 83 usuários e 51 investidores incluídos.
Leia mais...Meta é acusada de suspender em massa contas sobre protestos na Albânia, após denúncias de direitos autorais possivelmente orquestradas para silenciar manifestações e limitar o acesso a informações públicas.
Leia mais...A empresa lançou patches para o Access Rights Manager após CVE-2026-28326 , que podia permitir execução remota de código sem autenticação; o erro estava ligado a uma chave estática hardcoded.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...O grupo invadiu o site de vazamento da gangue, alterou a página, diz ter roubado dados do servidor e chaves onion, e ameaça extorquir os rivais em 72 horas.
Leia mais...grupo norte-coreano infectou 30 mil aparelhos e lavou US$ 10,7 milhões em criptomoedas, usando falsas entrevistas, malwares e clonagem de rosto com IA para roubar credenciais, chaves e dados de vítimas.
Leia mais...pesquisadores burlaram o sandbox da OpenAI por Heapjack e Overpatch, permitindo execução remota de comandos e escrita fora dos limites. A empresa corrigiu os problemas em até oito dias.
Leia mais...grupos usam novo RAT e anúncios maliciosos para infectar vítimas; a campanha abusa de contas verificadas, instala malware em Windows e macOS e dificulta a detecção com infraestrutura descentralizada.
Leia mais...A atualização 1.26.1 elimina um overflow de heap no validador DNSSEC, que podia permitir execução remota de código; o pacote também corrige outras oito falhas e já está disponível para instalar.
Leia mais...