2025-10-27

Massiva falha na AWS causa instabilidade global:

Um problema de DNS na região US-EAST-1 da Amazon Web Services gerou interrupções em plataformas como Alexa, WhatsApp, ChatGPT e sites governamentais, expondo riscos de integridade de dados e destacando a vulnerabilidade de depender de grandes provedores cloud centralizados.

Leia mais...
2025-10-24

Microsoft Teams libera recurso que avisa seu chefe se você está no escritório:

A plataforma identificará automaticamente se o usuário está no escritório, otimizando a comunicação em equipes híbridas, mas gerando debates sobre privacidade e monitoramento. O recurso será lançado em dezembro de 2025, ainda sem detalhes sobre controle de visibilidade ou políticas associadas.

Leia mais...
2025-10-24

Campanha massiva explora falhas críticas em plugins WordPress:

Vulnerabilidades antigas nos plugins GutenKit e Hunk Companion permitem remote code execution (RCE), afetando milhares de sites. Ataques alcançaram 8,7 milhões em dois dias. Apesar das correções lançadas em 2024, versões desatualizadas e backdoors maliciosos persistem.

Leia mais...
2025-10-24

APT36 ataca governo indiano com campanha de malware DeskRAT em Golang:

O grupo Transparent Tribe (APT36) tem lançado campanhas de spear-phishing contra entidades indianas, distribuindo o malware DeskRAT em sistemas Linux, com comandos avançados para coleta e execução remota. Paralelamente, outras ameaças regionais intensificam ataques multiferramentas visando setores governamentais e militares.

Leia mais...
2025-10-24

Phishing do LastPass finge herança para acessar vault:

campanha avançada do grupo CryptoChameleon usa e-mails com certificados falsos e páginas fraudulentas para roubar master passwords e passkeys, ameaçando usuários com técnicas que exploram recursos de emergência e autenticação sem senha em gerenciadores modernos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-24

3 mil vídeos no YouTube usados como isca de Malware:

Ativa desde 2021, a YouTube Ghost Network usa contas hackeadas para publicar vídeos sobre software pirata e cheats, enganando usuários com stealer malware. O esquema sofisticado mantém continuidade operacional mesmo com remoções, ampliando a disseminação de ameaças.

Leia mais...
2025-10-24

Nova ameaça GlassWorm domina extensões do VS Code:

Pesquisadores revelam worm que se espalha em extensões do Open VSX e Marketplace da Microsoft, usando blockchain Solana e Google Calendar para comando. Atinge credenciais, carteiras cripto e instala proxies, aproveitando atualizações automáticas para rápida propagação entre desenvolvedores.

Leia mais...
2025-10-24

Hackers ganham US$1 mi no Pwn2Own:

Competidores em Cork exploraram 73 zero-day vulnerabilities, ganhando mais de $1 milhão em prêmios. Alvos incluíram smartphones, dispositivos smart home e NAS devices. Destaque para Samsung Galaxy S25 hackeado. Evento promove responsible disclosure para fortalecer segurança antes de ataques exploratórios.

Leia mais...
2025-10-24

Microsoft corrige falha crítica no WSUS que permite RCE:

atualizações emergenciais para Windows Server foram liberadas para corrigir vulnerabilidade que permite execução remota de código sem interação do usuário. Exploit público já disponível, tornando urgente a instalação do patch para evitar ataques wormable em servidores com WSUS ativo.

Leia mais...
2025-10-24

Republicano controla infra eleitoral dos EUA:

A aquisição da Dominion por Scott Leiendecker promove a reestruturação da empresa com foco em election integrity, uso de paper ballots e desenvolvimento 100% doméstico, porém ainda há dúvidas sobre a real mudança na segurança e na revisão do software para as eleições nos EUA.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-23

Toys “R” Us Canada sofre vazamento de dados:

A varejista notificou clientes sobre um incidente onde hackers divulgaram informações pessoais, como nomes e contatos, no dark web. Senhas e dados financeiros não foram expostos. A empresa reforçou a segurança e alerta para tentativas de phishing.

Leia mais...
2025-10-23

AI Sidebar Spoofing ataca navegadores Atlas e Comet:

vulnerabilidade permite fraudar a interface AI sidebar, enganando usuários a seguir comandos maliciosos e roubando dados como criptomoedas, contas Google e instalando malware, alertam pesquisadores. Usuários devem evitar operações sensíveis nessas ferramentas ainda imaturas em segurança.

Leia mais...
2025-10-23

Gestão de identidades na nuvem elimina credenciais estáticas:

Organizações ganham até 95% de produtividade ao adotar managed identities, que substituem senhas fixas por credenciais temporárias e automatizadas. Apesar dos avanços, legacy systems e APIs antigas ainda dependem de secrets, demandando soluções híbridas inteligentes para segurança e visibilidade completa.

Leia mais...
2025-10-23

Grupo Jingle Thief foca em fraudes com gift cards no varejo e serviços:

Pesquisadores revelam que o grupo Jingle Thief utiliza phishing e smishing para roubar credenciais e atacar ambientes cloud, emitindo gift cards fraudulentos principalmente em períodos festivos, mantendo acesso prolongado e evitando detecção com técnicas de identity misuse.

Leia mais...
2025-10-23

Vulnerabilidade crítica em Adobe Commerce e Magento é explorada ativamente:

Pesquisadores identificam que hackers exploram CVE-2025-54236 para assumir contas via REST API, com 62% das lojas ainda vulneráveis seis semanas após o patch. A falha permite upload de PHP webshells, exigindo aplicação urgente de correções.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-10-23

Hackers Lazarus atacam setor europeu de defesa com Operation DreamJob:

Grupo norte-coreano utilizou falsos recrutamentos para comprometer três empresas envolvidas em tecnologia UAV, empregando trojanized apps e RAT ScoringMathTea para acesso remoto e controle, evidenciando persistência em ataques via engenharia social no setor militar.

Leia mais...
2025-10-23

Grande operação internacional contra scams de investimento e romance desmantela grupo criminoso em Camboja:

Autoridades dos EUA e Reino Unido aplicaram sanções financeiras a 146 alvos, incluindo o grupo Prince Holding e seu CEO, Chen Zhi, apreendendo cerca de 130 mil bitcoins, avaliados em US$ 15 bilhões, e revelando uma rede de modern slavery para fraudes em larga escala.

Leia mais...
2025-10-23

Apple aumenta recompensa para vulnerabilidades críticas:

A Apple dobrou para US$ 2 milhões o pagamento máximo em seu bug bounty para cadeias de exploits voltadas a spyware, com prêmios adicionais chegando a US$ 5 milhões para ataques complexos, reforçando sua luta contra vulnerabilidades que ameaçam usuários globais e grupos vulneráveis.

Leia mais...
2025-10-23

MuddyWater amplia ataques com backdoor Phoenix v4:

Grupo iraniano atacou mais de 100 entidades governamentais no Oriente Médio com phishing via NordVPN, usando malware FakeUpdate e backdoor Phoenix v4. Campanha visa embaixadas e ministérios, empregando macro malicioso e infostealer para roubo de credenciais e dados sensíveis.

Leia mais...
2025-10-23

Microsoft bloqueia pré-visualização de arquivos baixados para evitar roubo de credenciais:

A atualização do Windows 11 e Server desativa automaticamente o preview no File Explorer para arquivos da Internet, prevenindo ataques que roubam NTLM hashes via documentos maliciosos. Usuários podem desbloquear manualmente arquivos confiáveis.

Leia mais...

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8
1

...

50

51

52

...

355

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8