2025-06-04
Google soluciona 30 falhas no Android:

O Google lançou atualizações de segurança para o sistema Android, corrigindo mais de 30 falhas de alta gravidade em componentes críticos e módulos de terceiros, incluindo uma vulnerabilidade particularmente grave no sistema que permite o escalonamento de privilégios sem necessidade de permissões extras. Fabricantes de dispositivos já começam a distribuir as soluções.

Leia mais...
2025-06-04
CFPB encerra revisão da Regra de Proteção de Dados:

A Consumer Financial Protection Bureau desistiu de um projeto de regras que limitaria a venda de informações pessoais por corretoras de dados, citando mudanças na interpretação de políticas e normas vigentes. A decisão suscitou preocupação em relação à segurança dos dados de cidadãos americanos.

Leia mais...
2025-06-03
Lumma Stealer está de volta:

Após uma operação policial que desativou 75% de sua infraestrutura em 21 de maio, os desenvolvedores do Lumma Stealer se esforçam para retomar as operações. Apesar do impacto significativo na reputação, a maior parte de sua infraestrutura, baseada na Rússia, permanece intacta. Enquanto opiniões se dividem sobre o futuro do malware em fóruns de crime cibernético, dados roubados ainda são comercializados online, indicando atividade persistente.

Leia mais...
2025-06-03
The North Face sofre ataque:

Em abril, a The North Face sofreu um ataque de credential stuffing, afetando dados pessoais dos consumidores, incluindo nome, historico de compra e contato. Este incidente marca o quarto ataque desde 2020, destacando desafios em segurança cibernética para a marca.

Leia mais...
2025-06-03
Vulnerabilidades em Smartphones:

Três falhas graves foram descobertas em apps pré-instalados nos dispositivos da Ulefone e Krüger&Matz, permitindo resets de fábrica e criptografia indevida de apps. Especialistas apontam riscos elevados e aguardam posicionamento das marcas sobre correções.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-06-03
Malware Crocodilus ataca Android :

A versão mais recente do malware Crocodilus adiciona contatos falsos em dispositivos infectados para enganar vítimas, facilitando golpes. Expandindo globalmente, essa ameaça agora combina técnicas avançadas de evasão e engenharia social, aumentando a dificuldade de detecção e remoção. Especialistas recomendam cautela ao instalar aplicativos.

Leia mais...
2025-06-03
"Russian Market":

o mercado de cibercrime: Relatório da ReliaQuest revela que o Mercado Russo, após o fechamento do Genesis Market, tornou-se um ponto de encontro para o comércio de credenciais roubadas, dominado anteriormente pelo Lumma stealer. No vácuo deixado, observa-se o emergir do Acreed, apontando a contínua dinâmica e ameaça dos infostealers no ciberespaço.

Leia mais...
2025-06-03
Chrome deixa de confiar em certificados da Chunghwa Telecom e Netlock:

A partir de 1º de agosto de 2025, o Chrome não mais confiará nos certificados raiz emitidos por essas entidades devido a falhas de conformidade contínuas. A medida afeta diretamente a segurança das conexões HTTPS, instando administradores web a buscar alternativas confiáveis.

Leia mais...
2025-06-03
Qualcomm faz atualização URGENTE:

A empresa lançou correções para três vulnerabilidades críticas, CVE-2025-21479, CVE-2025-21480 e CVE-2025-27038, já exploradas em ataques pontuais. As falhas nas GPUs Adreno foram descobertas pelo time de segurança do Android da Google, exigindo ação imediata dos OEMs.

Leia mais...
2025-06-03
Outro Zero-Day no Chrome:

A empresa lançou correções emergenciais para três vulnerabilidades no Chrome, destacando uma falha grave no motor V8. Recomenda-se atualização imediata para a versão 137.0.7151.68/.69 para prevenção.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-06-03
Microsoft e CrowdStrike unem forças:

Ambas as empresas unem forças para aprimorar a identificação de agentes de ameaças cibernéticas, criando um sistema comum de mapeamento. Esta iniciativa visa reduzir a confusão causada pela diversidade de nomenclaturas, acelerando a resposta a adversários sofisticados.

Leia mais...
2025-06-03
Polícia desativa Plataforma de Análise de Malware:

Uma operação policial internacional conduziu à desativação do AVCheck, plataforma essencial para cibercriminosos verificarem a detecção de malware por antivírus. Ligada à Operação Endgame, esta ação marca um avanço significativo contra a infraestrutura que apoia atividades maliciosas na web.

Leia mais...
2025-06-03
Mozilla reforça segurança em Firefox:

A empresa atualizou o navegador com um sistema de detecção para combater "drenadores de carteira". Extensões maliciosas que simulam ser legítimas são identificadas e bloqueadas precocemente, protegendo assim ativos digitais dos usuários. Recomenda-se a verificação de extensões oficiais no site da carteira.

Leia mais...
2025-06-03
Criptojacking mira servidores DevOps:

Ciberatacantes exploram vulnerabilidades em servidores Docker, Gitea e HashiCorp Consul e Nomad, visando mineração ilícita de criptomoedas. A operação, denominada JINX-0132 pela Wiz, destaca-se pelo uso de ferramentas disponíveis no GitHub, complicando a atribuição dos ataques.

Leia mais...
2025-06-02
Reino Unido REFORÇA cibersegurança:

as Forças Armadas do Reino Unido querem aplicar as lições aprendidas na Ucrânia e gastarão mais de £ 1 bilhão (US$ 1,35 bilhão) para equipar um "sistema de campo de batalha pioneiro". Um novo Comando Cibernético e Eletromagnético aumentará ainda mais as capacidades de guerra cibernética do Reino Unido.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-06-02
Qualcomm corrige Zero-Day:

A empresa divulgou correções para três falhas zero-day no driver da GPU Adreno, afetando diversos chipsets. Duas críticas e uma de alta gravidade estão sendo exploradas em ataques direcionados, conforme indicações do Google TAG. A Qualcomm urgente aos OEMs a rápida atualização dos dispositivos impactados.

Leia mais...
2025-06-02
Falhas no Linux permitem roubo de Hash:

A equipe de pesquisa da Qualys identificou vulnerabilidades críticas, CVE-2025-5054 e CVE-2025-4598 , em manejadores de core dump do Linux, permitindo a atacantes locais acesso a dados sensíveis. Correções e medidas mitigadoras são urgentes para proteger a confidencialidade.

Leia mais...
2025-06-02
Vulnerabilidades críticas em Fóruns Online:

Duas falhas graves foram descobertas no software de fórum vBulletin, afetando versões de 5.0.0 a 5.7.5 e de 6.0.0 a 6.0.3. Uma delas está sendo ativamente explorada, ameaçando a segurança de milhares de comunidades digitais. Administradores devem atualizar urgentemente seus sistemas.

Leia mais...
2025-06-02
Falha crítica em Cisco IOS XE:

Pesquisadores da Horizon3 elucidaram detalhes técnicos sobre uma vulnerabilidade grave no Cisco IOS XE WLC, permitindo uploads de arquivos arbitrários. Afetando modelos específicos de Controladores Wireless quando o recurso 'Out-of-Band AP Image Download' está ativado, a falha permite execuções comandos remotos com privilégios de root. Cisco recomenda atualização urgente para mitigar riscos.

Leia mais...
2025-05-30
Ataque de phishing no Google Apps:

Pesquisadores da Cofense identificaram cibercriminosos utilizando a plataforma para hospedar páginas falsas de login, enganando vítimas a revelarem dados pessoais. A prática, que se beneficia da confiabilidade associada ao domínio da Google, eleva a eficácia desses golpes.

Leia mais...

CVEs em destaque

CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
CVE-2025-59396
CVE-2025-12485 8.8
1

...

54

55

56

...

313

CVEs em destaque

CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
CVE-2025-64401 7.5
CVE-2025-59396
CVE-2025-12485 8.8