2025-06-04
Google soluciona 30 falhas no Android: O Google lançou atualizações de segurança para o sistema Android, corrigindo mais de 30 falhas de alta gravidade em componentes críticos e módulos de terceiros, incluindo uma vulnerabilidade particularmente grave no sistema que permite o escalonamento de privilégios sem necessidade de permissões extras. Fabricantes de dispositivos já começam a distribuir as soluções.
Leia mais...
2025-06-04
CFPB encerra revisão da Regra de Proteção de Dados: A Consumer Financial Protection Bureau desistiu de um projeto de regras que limitaria a venda de informações pessoais por corretoras de dados, citando mudanças na interpretação de políticas e normas vigentes. A decisão suscitou preocupação em relação à segurança dos dados de cidadãos americanos.
Leia mais...
2025-06-03
Lumma Stealer está de volta: Após uma operação policial que desativou 75% de sua infraestrutura em 21 de maio, os desenvolvedores do Lumma Stealer se esforçam para retomar as operações. Apesar do impacto significativo na reputação, a maior parte de sua infraestrutura, baseada na Rússia, permanece intacta. Enquanto opiniões se dividem sobre o futuro do malware em fóruns de crime cibernético, dados roubados ainda são comercializados online, indicando atividade persistente.
Leia mais...
2025-06-03
The North Face sofre ataque: Em abril, a The North Face sofreu um ataque de credential stuffing, afetando dados pessoais dos consumidores, incluindo nome, historico de compra e contato. Este incidente marca o quarto ataque desde 2020, destacando desafios em segurança cibernética para a marca.
Leia mais...
2025-06-03
Vulnerabilidades em Smartphones: Três falhas graves foram descobertas em apps pré-instalados nos dispositivos da Ulefone e Krüger&Matz, permitindo resets de fábrica e criptografia indevida de apps. Especialistas apontam riscos elevados e aguardam posicionamento das marcas sobre correções.
Leia mais...
PUB
Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...
2025-06-03
Malware Crocodilus ataca Android : A versão mais recente do malware Crocodilus adiciona contatos falsos em dispositivos infectados para enganar vítimas, facilitando golpes. Expandindo globalmente, essa ameaça agora combina técnicas avançadas de evasão e engenharia social, aumentando a dificuldade de detecção e remoção. Especialistas recomendam cautela ao instalar aplicativos.
Leia mais...
2025-06-03
"Russian Market": o mercado de cibercrime: Relatório da ReliaQuest revela que o Mercado Russo, após o fechamento do Genesis Market, tornou-se um ponto de encontro para o comércio de credenciais roubadas, dominado anteriormente pelo Lumma stealer. No vácuo deixado, observa-se o emergir do Acreed, apontando a contínua dinâmica e ameaça dos infostealers no ciberespaço.
Leia mais...
2025-06-03
Chrome deixa de confiar em certificados da Chunghwa Telecom e Netlock: A partir de 1º de agosto de 2025, o Chrome não mais confiará nos certificados raiz emitidos por essas entidades devido a falhas de conformidade contínuas. A medida afeta diretamente a segurança das conexões HTTPS, instando administradores web a buscar alternativas confiáveis.
Leia mais...
2025-06-03
Qualcomm faz atualização URGENTE: A empresa lançou correções para três vulnerabilidades críticas, CVE-2025-21479, CVE-2025-21480 e CVE-2025-27038, já exploradas em ataques pontuais. As falhas nas GPUs Adreno foram descobertas pelo time de segurança do Android da Google, exigindo ação imediata dos OEMs.
Leia mais...
2025-06-03
Outro Zero-Day no Chrome: A empresa lançou correções emergenciais para três vulnerabilidades no Chrome, destacando uma falha grave no motor V8. Recomenda-se atualização imediata para a versão 137.0.7151.68/.69 para prevenção.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-06-03
Microsoft e CrowdStrike unem forças: Ambas as empresas unem forças para aprimorar a identificação de agentes de ameaças cibernéticas, criando um sistema comum de mapeamento. Esta iniciativa visa reduzir a confusão causada pela diversidade de nomenclaturas, acelerando a resposta a adversários sofisticados.
Leia mais...
2025-06-03
Polícia desativa Plataforma de Análise de Malware: Uma operação policial internacional conduziu à desativação do AVCheck, plataforma essencial para cibercriminosos verificarem a detecção de malware por antivírus. Ligada à Operação Endgame, esta ação marca um avanço significativo contra a infraestrutura que apoia atividades maliciosas na web.
Leia mais...
2025-06-03
Mozilla reforça segurança em Firefox: A empresa atualizou o navegador com um sistema de detecção para combater "drenadores de carteira". Extensões maliciosas que simulam ser legítimas são identificadas e bloqueadas precocemente, protegendo assim ativos digitais dos usuários. Recomenda-se a verificação de extensões oficiais no site da carteira.
Leia mais...
2025-06-03
Criptojacking mira servidores DevOps: Ciberatacantes exploram vulnerabilidades em servidores Docker, Gitea e HashiCorp Consul e Nomad, visando mineração ilícita de criptomoedas. A operação, denominada JINX-0132 pela Wiz, destaca-se pelo uso de ferramentas disponíveis no GitHub, complicando a atribuição dos ataques.
Leia mais...
2025-06-02
Reino Unido REFORÇA cibersegurança: as Forças Armadas do Reino Unido querem aplicar as lições aprendidas na Ucrânia e gastarão mais de £ 1 bilhão (US$ 1,35 bilhão) para equipar um "sistema de campo de batalha pioneiro". Um novo Comando Cibernético e Eletromagnético aumentará ainda mais as capacidades de guerra cibernética do Reino Unido.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-06-02
Qualcomm corrige Zero-Day: A empresa divulgou correções para três falhas zero-day no driver da GPU Adreno, afetando diversos chipsets. Duas críticas e uma de alta gravidade estão sendo exploradas em ataques direcionados, conforme indicações do Google TAG. A Qualcomm urgente aos OEMs a rápida atualização dos dispositivos impactados.
Leia mais...
2025-06-02
Falhas no Linux permitem roubo de Hash: A equipe de pesquisa da Qualys identificou vulnerabilidades críticas,
CVE-2025-5054
e
CVE-2025-4598
, em manejadores de core dump do Linux, permitindo a atacantes locais acesso a dados sensíveis. Correções e medidas mitigadoras são urgentes para proteger a confidencialidade.
Leia mais...
2025-06-02
Vulnerabilidades críticas em Fóruns Online: Duas falhas graves foram descobertas no software de fórum vBulletin, afetando versões de 5.0.0 a 5.7.5 e de 6.0.0 a 6.0.3. Uma delas está sendo ativamente explorada, ameaçando a segurança de milhares de comunidades digitais. Administradores devem atualizar urgentemente seus sistemas.
Leia mais...
2025-06-02
Falha crítica em Cisco IOS XE: Pesquisadores da Horizon3 elucidaram detalhes técnicos sobre uma vulnerabilidade grave no Cisco IOS XE WLC, permitindo uploads de arquivos arbitrários. Afetando modelos específicos de Controladores Wireless quando o recurso 'Out-of-Band AP Image Download' está ativado, a falha permite execuções comandos remotos com privilégios de root. Cisco recomenda atualização urgente para mitigar riscos.
Leia mais...
2025-05-30
Ataque de phishing no Google Apps: Pesquisadores da Cofense identificaram cibercriminosos utilizando a plataforma para hospedar páginas falsas de login, enganando vítimas a revelarem dados pessoais. A prática, que se beneficia da confiabilidade associada ao domínio da Google, eleva a eficácia desses golpes.
Leia mais...