2025-07-16
IA da Google previne exploração de Falha no SQLite:

Google revelou que sua IA, Big Sleep, identificou uma vulnerabilidade crítica ( CVE-2025-6965 ) no SQLite, prevenindo explorações maliciosas. A falha de corrupção de memória poderia permitir a execução de SQL arbitrário. A descoberta salienta a eficácia de agentes de IA na segurança cibernética.

Leia mais...
2025-07-16
Ataque Cibernético no NPM:

Em ação sofisticada, atores norte-coreanos inseriram 67 pacotes maliciosos no npm, alcançando mais de 17.000 downloads. Esses pacotes distribuem o novo loader de malware, XORIndex, mirando desenvolvedores através da operação Contagious Interview. A campanha, persistente desde abril, visa roubar dados sensíveis e ativos de criptomoedas, utilizando-se de ofertas de emprego falsas como isca.

Leia mais...
2025-07-16
Cloudflare mitiga ataques DDoS:

A empresa conseguiu bloquear 7.3 milhões de ataques, marcando uma diminuição expressiva em relação ao trimestre anterior. Entre os desafios, destacam-se os ataques hiper-volumétricos e o crescimento das ameaças por ransom DDoS, evidenciando a evolução tática dos cibercriminosos.

Leia mais...
2025-07-16
Nova Operação de Ransomware mira setores globais:

Pesquisadores de cibersegurança identificaram o GLOBAL GROUP, um esquema de Ransomware-as-a-Service que ataca diversos setores na Austrália, Brasil, Europa e Estados Unidos desde junho de 2025. Com 17 vítimas registradas até julho, essa operação emprega IA para negociações e promete altas receitas para afiliados.

Leia mais...
2025-07-16
Google corrige falha no Chrome:

A Google lançou correções para uma vulnerabilidade crítica ( CVE-2025-6558 ) no Chrome, já explorada ativamente, afetando os componentes ANGLE e GPU. Usuários devem atualizar o navegador imediatamente para evitar ataques que escapam do sandbox.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-07-16
Nova Variante do Malware Konfety:

Pesquisadores de cibersegurança descobriram uma versão aprimorada do malware Konfety para Android, empregando o método do gêmeo maligno para fraude publicitária. Esta estratégia envolve aplicativos falsos que mimetizam os nomes de pacotes de apps legítimos, complicando a detecção e análise devido à obfuscação de código e técnicas avançadas de evasão.

Leia mais...
2025-07-15
Placas-Mãe Gigabyte vulneráveis:

Risco de Malware Invisível: Pesquisadores da Binarly identificaram falhas críticas em firmware de placas-mãe Gigabyte que permitem instalação de bootkits, resistindo a reinstalações do sistema. As brechas afetam mais de 240 modelos, incluindo variantes e é crucial monitorar e aplicar atualizações de firmware para mitigar riscos.

Leia mais...
2025-07-15
Extensão Maliciosa do VSCode :

Um desenvolvedor russo teve $500.000 em cripto roubados após instalar um plugin malicioso, disfarçado de ferramenta para Ethereum, no editor Cursor AI IDE. Kaspersky identificou o malware que instalou acessos remotos e infostealers na máquina. Recomenda-se cautela ao baixar extensões de repositórios abertos.

Leia mais...
2025-07-15
HazyBeacon - Novo Backdoor:

Governos do Sudeste Asiático encaram ameaças de espionagem cibernética através do HazyBeacon, um backdoor inédito que colhe informações sensíveis. Utilizando técnicas de DLL side-loading e disfarçando seu C2 via AWS Lambda, os atacantes buscam dados importantes sobre tarifas e comércio, demonstrando a sofisticação e o uso de serviços legítimos para evitar detecção.

Leia mais...
2025-07-15
Malware Android com Evasão Avançada:

Descoberta pela Zimperium, a nova variante do malware Konfety emprega obfuscação sofisticada, incluindo estrutura ZIP adulterada e compressão BZIP, dificultando análises. Finge ser aplicativos legítimos, redireciona para sites maliciosos e oculta anúncios usando SDK CaramelAds, podendo adicionar funções maléficas dinamicamente.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-07-15
AsyncRAT e suas múltiplas faces:

Pesquisadores de cibersegurança mapearam a evolução do AsyncRAT, um trojan de acesso remoto que, desde seu lançamento em 2019, gerou várias variantes. Este malware, facilmente adaptável e distribuído via phishing e softwares maliciosos, representa um risco crescente por permitir ataques mais sofisticados e servir como ferramenta inicial para invasões mais complexas.

Leia mais...
2025-07-15
Interlock Ransomware adota técnica FileFix:

Pesquisadores identificaram um novo método, FileFix, utilizado pelo ransomware Interlock para infiltrar RATs via engenharia social. A técnica explora elementos confiáveis do Windows, resultando na execução de códigos maliciosos sem alertas de segurança, evidenciando a evolução das táticas de ataque.

Leia mais...
2025-07-15
Reino Unido inicia programa de pesquisa de vulnerabilidades:

O Centro Nacional de Segurança Cibernética do Reino Unido lança um programa para melhorar a investigação de vulnerabilidades em parceria com pesquisadores de cibersegurança. O objetivo é acelerar a descoberta e compartilhamento de falhas críticas, fortalecendo as capacidades de proteção do país contra ameaças digitais.

Leia mais...
2025-07-15
Hackers Norte-Coreanos Invadem o Registro npm :

Ameaça originária da Coreia do Norte foi identificada distribuindo 67 pacotes maliciosos através do registro npm, já acumulando mais de 17.000 downloads. Denominada Contagious Interview, esta operação utiliza malwares como XORIndex e BeaverTail visando a cadeia de suprimentos de open-source.

Leia mais...
2025-07-14
Falha de segurança no McDonald's:

Mais de 64 Milhões de Aplicações em Risco: Pesquisadores revelaram vulnerabilidade no chatbot McHire, expondo dados de milhões de candidatos. Um IDOR permitiu o acesso indevido a chats e informações pessoais. McDonald’s e Paradox.ai agiram rápido para corrigir a falha, destacando a importância da segurança cibernética.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-07-14
NVIDIA sob ataque:

A NVIDIA emitiu um alerta para que seus clientes ativem o ECC em nível de sistema como defesa contra a variante GPUHammer do ataque RowHammer, que compromete a integridade de modelos de IA em GPUs, degradando sua precisão drasticamente. A recomendação vem após demonstração de bit flips maliciosos em memórias GDDR6.

Leia mais...
2025-07-14
Falha no Google Gemini:

Pesquisador revela como atacantes podem usar o Google Gemini do Workspace para criar resumos de e-mail falsos, direcionando usuários a sites de phishing sem links diretos, usando instruções ocultas na mensagem. Google já trabalha em defesas contra tais táticas.

Leia mais...
2025-07-14
Ciberataque expõe brechas CitrixBleed 2:

A CISA deu um dia para órgãos federais corrigirem uma falha grave explorada ativamente no Citrix NetScaler. Com risco crítico de acesso não autorizado à memória, a urgência da atualização sublinha a gravidade da ameaça cibernética.

Leia mais...
2025-07-14
Ataque ao Gravity Forms:

O popular plugin Gravity Forms foi infectado através de um ataque à cadeia de suprimentos. Hackers inseriram backdoor em instaladores manuais, possibilitando execução remota de código. RocketGenius já forneceu soluções para limpeza. Usuários são aconselhados a reinstalar o plugin imediatamente.

Leia mais...
2025-07-14
Falha grave no FortiWeb:

Uma falha severa no FortiWeb, classificada com 9.8/10, possibilita a execução de código remoto antes de qualquer autenticação. Fortinet já disponibilizou correções. PoC expõe a urgência de atualização para evitar possíveis invasões.

Leia mais...

CVEs em destaque

CVE-2025-37164 10
CVE-2025-59374 None
CVE-2025-20393 10
CVE-2022-26318 9.8
CVE-2025-61675 None
CVE-2025-61678 None
CVE-2025-66039 None
CVE-2025-13184 9.8
CVE-2025-27020 9.8
CVE-2025-13390 10
1

...

51

52

53

...

324

CVEs em destaque

CVE-2025-37164 10
CVE-2025-59374 None
CVE-2025-20393 10
CVE-2022-26318 9.8
CVE-2025-61675 None
CVE-2025-61678 None
CVE-2025-66039 None
CVE-2025-13184 9.8
CVE-2025-27020 9.8
CVE-2025-13390 10