MFA falso rouba senhas:
Pesquisadores criaram o TrustSink, que explora um provedor externo malicioso no Microsoft Entra para capturar credenciais em logins legítimos, após invasão prévia e com privilégios altos.
Leia mais...Pesquisadores criaram o TrustSink, que explora um provedor externo malicioso no Microsoft Entra para capturar credenciais em logins legítimos, após invasão prévia e com privilégios altos.
Leia mais...A reguladora sueca puniu a empresa após um incidente que expôs dados sensíveis de 2,2 milhões de pessoas e revelou falta de checagem de software e monitoramento em tempo real.
Leia mais...A empresa liberou atualizações para uma zero-day explorada em ataques de execução remota de código; a CISA incluiu o caso no catálogo KEV e alertou órgãos dos EUA.
Leia mais...Karen Serobovich Vardanyan recebeu 24 meses de prisão por invadir empresas nos EUA e criptografar sistemas em ataques com ransomware, após obter acesso inicial e lucrar milhões em resgates.
Leia mais...vulnerabilidade no ImageResponse pode permitir execução de código em servidor, afetando versões 16.2.0 a 16.3.5; a correção saiu na 16.3.6 e a recomendação é atualizar já.
Leia mais...VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.
Leia mais...UTA0565 explorou zero-days em sites falsos, burlou o sandbox e instalou o malware CLEANGULP, que abre shell, envia e baixa arquivos e usa C2 mascarado.
Leia mais...Uma use-after-free no AF_UNIX do Linux permite sair do contêiner e obter root no host; a DepthFirst publicou exploit para Ubuntu, e o patch ainda não chegou às versões afetadas.
Leia mais...Roteador DIR-822A tem CVE-2026-86296 sem patch e PoC pública, permitindo execução remota sem autenticação; a empresa também investiga outra brecha grave e recomenda restringir acesso e exposição online.
Leia mais...A DPC da Irlanda aplicou €403 milhões à empresa por falhas na GDPR, cobrando mais transparência e exigindo, em seis meses, ajustes no tratamento e retenção de dados de localização.
Leia mais...Campanha usa PowerShell e VBScript para roubar documentos, senhas de Wi‑Fi e capturas de tela, manter persistência e falar com C2 redundante, tudo com técnicas para evitar detecção.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Três brechas no kernel já são exploradas, uma delas crítica e antiga, e agências federais devem aplicar patches hoje, além de fazer triagem forense para checar possível invasão.
Leia mais...Credenciais do Ribon foram usadas para inserir scripts maliciosos em lojas, expondo dados de compradores como nomes, e-mails, telefones e endereços; senhas e cartões não foram afetados.
Leia mais...malware local pode redirecionar ditado, roubar token e assumir o assistente, lendo históricos de conversas e operando em outros dispositivos; Meta afirma ter liberado uma correção.
Leia mais...Grupo APT usa spear-phishing, mshta.exe e ReverseRAT para roubo de dados, acesso remoto e persistência, ampliando a ofensiva além de órgãos governamentais.
Leia mais...Pesquisa aponta quase 150 políticos europeus em sites de pornografia falsa, com 138 deputadas de 22 países mais atingidas. Os casos alimentam assédio, intimidação e dano à democracia.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Pesquisador Abdelhamid Naceri lançou o BigDiskBuster, que impede atualizações do antivírus no Windows e afeta versões suportadas; a disputa com a Microsoft já soma quase uma dúzia de falhas divulgadas neste ano.
Leia mais...Relatos revelam abuso de câmeras da Flock, alerta sobre ataques com IA, ofensiva contra sistemas de água, compra de cães-robô pela ICE e caso de pornografia infantil no Discord.
Leia mais...A CVE-2026-65660 , antes tratada como spoofing, permite execução remota de código em versões 2016, 2019 e Subscription Edition; a correção saiu em 11 de agosto e não há uso em ataques reais.
Leia mais...A CVE-2026-89775 no ARM64 pode vazar memória do host para a máquina virtual e até permitir fuga do guest, com correção já disponível nas versões Linux 6.18.51, 7.2.5 e 7.3-rc1.
Leia mais...Repositórios falsos no GitHub simulam software popular, distribuindo um infostealer e um driver que desativa 145 antivírus e EDR, rouba credenciais, carteiras cripto e históricos, e persiste no Windows.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...