2025-11-03

Windows Server 2025 hotpatch quebrado por update de segurança:

atualização KB5070881 corrige falha crítica CVE-2025-59287 , mas desativa hotpatch em alguns servidores; Microsoft lançou KB5070893 para corrigir sem afetar hotpatching e orienta admins a instalar nova versão.

Leia mais...
2025-11-03

Android BankBot-YNRK e DeliveryRAT roubam dados financeiros e privados:

Malwares focados em dispositivos Android até v13 usam técnicas para evitar análise, coletar dados sensíveis e realizar fraudes, explorando permissões de acessibilidade e ocultação em apps falsos.

Leia mais...
2025-11-03

Kimsuky distribui backdoor HttpTroy em ataque spear-phishing:

A ameaça ligada à Coreia do Norte usa um malware sofisticado camuflado em e-mail com arquivo ZIP para controlar sistemas na Coreia do Sul, empregando múltiplas camadas de obfuscação e persistência furtiva.

Leia mais...
2025-11-03

DHS planeja plataforma móvel de vigilância integrada:

O novo sistema M2S2 usará IA, radar e câmeras para transformar veículos 4x4 em torres de observação autônomas, ampliando a vigilância de fronteiras com alto alcance e monitoramento remoto seguro.

Leia mais...
2025-11-01

Alvo Cisco IOS XE na Austrália:

Ataques exploram falha crítica CVE-2023-20198 para instalar malware BADCANDY, infectando 400 dispositivos desde 2025; especialistas alertam para aplicação imediata de patches e medidas de segurança.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-31

OpenAI lança Aardvark agente autonômo para segurança:

Aardvark, com GPT-5, monitora repositórios, identifica vulnerabilidades, valida exploits e propõe patches, auxiliando times a proteger código em escala sem comprometer a inovação.

Leia mais...
2025-10-31

Governo britânico sob suspeita de segurança na Digital ID:

Sistema central poderá expor dados pessoais a hackers, diz MP David Davis, enquanto falhas em One Login e atrasos em certificações geram críticas e pedidos de investigação urgente.

Leia mais...
2025-10-31

Windows 10 sem suporte é risco real:

Microsoft alerta que sistemas sem updates ficam vulneráveis a ransomware e ataques; atualizar para Windows 11, usar antivirus forte, 2FA e backups é essencial para proteger dados e evitar prejuízos financeiros.

Leia mais...
2025-10-31

Banco Inter lança Modo Vigilante:

que bloqueia transações e acessos fora de redes Wi-Fi confiáveis e exige reconhecimento facial para Pix acima do limite, protegendo configurações sensíveis e personalizando limites para evitar fraudes em Android e iOS.

Leia mais...
2025-10-31

Ataque Airstalk usa API do AirWatch para espionagem avançada:

Malware com variantes em PowerShell e .NET cria canal C2 oculto via MDM para capturar dados de navegadores e realizar exfiltrações, possivelmente visando ataques a cadeias de suprimentos no setor BPO.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-10-31

Governo australiano alerta ataques contínuos contra dispositivos Cisco IOS XE:

Vulnerabilidade CVE-2023-20198 permite criação de admin remoto para implantar BadCandy, webshell usada para controle root; mais de 150 dispositivos seguem infectados em 2025.

Leia mais...
2025-10-31

Falha crítica no Motex Lanscope exposta por grupo chinês:

Vulnerabilidade CVE-2025-61932 permite execução remota com privilégios SYSTEM e tem sido explorada para instalar backdoor Gokcpdoor, facilitando espionagem e exfiltração de dados na Ásia.

Leia mais...
2025-10-31

Prisões em Moscou por criação do Meduza Stealer:

Três suspeitos detidos por desenvolver e distribuir o malware Meduza, que rouba credenciais e criptomoedas, também ligado ao Aurora Stealer, após ataques a alvos russos provocarem investigação criminal.

Leia mais...
2025-10-31

Falha grave em Linux já é explorada por ransomware:

CISA confirmou que o CVE-2024-1086 permite elevação de privilégio local e root, afetando distribuições como Ubuntu e Red Hat, com mitigação urgente recomendada até 20 de junho de 2024.

Leia mais...
2025-10-31

Grupo chinês explora zero-day Windows para atacar diplomatas europeus:

Grupo ligado à China usa vulnerabilidade CVE-2025-9491 em arquivos LNK para disseminar trojan PlugX, visando entidades diplomáticas na Europa, ampliando ataques sem patch oficial disponível.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-31

Ex-membro do ransomware Conti extraditado para EUA:

Oleksii Lytvynenko, acusado de liderar ataques de double extortion, pode pegar até 25 anos de prisão por fraude eletrônica e conspiracão, envolvido em esquemas globais com prejuízo milionário.

Leia mais...
2025-10-31

Open VSX reforça segurança após vazamento de tokens:

Eclipse Foundation revogou tokens expostos em extensões do VS Code para evitar abuso e distribuir malware, introduz prefixo de token ovsxp_ e implementa escaneamento e restrição de vida útil para fortalecer a cadeia de suprimentos.

Leia mais...
2025-10-31

Google revela defesas Android contra golpes:

As proteções integradas evitam mais de 10 bilhões de chamadas e mensagens suspeitas por mês, bloqueando 100 milhões de números fraudulentos no RCS e identificando fraudes como scams financeiros e emprego fake.

Leia mais...
2025-10-30

AdaptixC2 cresce entre cibercriminosos ligados a ransomware na Rússia:

Ferramenta open-source para post-exploitation e red teaming ganha adoção de grupos maliciosos, levantando alertas sobre seu uso em ataques e campanhas de fraude via Microsoft Teams.

Leia mais...
2025-10-30

WhatsApp lança backups criptografados por passkey:

A novidade permite usar biometria ou código para proteger o histórico de chats, sem precisar memorizar senhas, reforçando a segurança no armazenamento e acesso para iOS e Android.

Leia mais...

CVEs em destaque

CVE-2026-3854 8.8
CVE-2026-25874
CVE-2026-32202 4.3
CVE-2026-3518 8.4
CVE-2026-4048 8.4
CVE-2026-5754 6.1
CVE-2026-21571
CVE-2026-33694
CVE-2026-32613 9.9
CVE-2026-3519 8.4
1

...

51

52

53

...

359

CVEs em destaque

CVE-2026-3854 8.8
CVE-2026-25874
CVE-2026-32202 4.3
CVE-2026-3518 8.4
CVE-2026-4048 8.4
CVE-2026-5754 6.1
CVE-2026-21571
CVE-2026-33694
CVE-2026-32613 9.9
CVE-2026-3519 8.4