2025-12-15
React2Shell afeta React e Next.js e é explorada por cinco novos grupos hackers chineses:
A falha
CVE-2025-55182
permite execução remota de código, causando ataques globais, exposição de credenciais AWS e mineração ilegal em sistemas vulneráveis.
Leia mais...
2025-12-15
Ministério do Interior da França sofre ataque cibernético:
hackers acessaram servidores de e-mail e documentos, levando o governo a reforçar a segurança e abrir investigação para identificar origem e impacto da invasão, entre suspeitas de atores estatais e cybercrime.
Leia mais...
2025-12-15
Campanha phishing usa ISO malicioso para roubar dados na Rússia:
Pesquisadores revelam operação que envia Phantom Stealer via arquivos ISO em phishing financeiro, mirando setores como finanças, jurídico e payroll, além de outras campanhas com malware e ferramentas de controle remoto.
Leia mais...
2025-12-15
Golpe via PayPal usa recurso de assinaturas para enviar emails legítimos com falsas notificações de compra:
Scam explora falha na função de assinaturas do PayPal para enviar emails reais que aparentam alertar sobre pagamentos altos, enganando usuários a ligar para golpistas. Essas mensagens passam por filtros por serem enviadas do domínio oficial, mas pedem que, ao receber, o usuário ignore e confirme diretamente a conta no site, evitando fraudes e malware.
Leia mais...
2025-12-15
Falha grave em ransomware VolkLocker permite decifrar arquivos de graça:
O grupo hacktivista pró-Rússia CyberVolk lançou o RaaS VolkLocker, mas erro na implementação expõe chave mestre em arquivo plaintext, possibilitando vítimas recuperarem dados sem pagar resgate.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-12-15
Vulnerabilidade grave em roteadores Sierra Wireless AirLink executa código remoto:
CISA adiciona falha
CVE-2018-4063
no catálogo KEV após explorações reais; vulnerabilidade permite upload de arquivos maliciosos com privilégios elevados, ameaçando segurança em ambientes OT.
Leia mais...
2025-12-15
Estudo revela brecha por poesia para burlar chatbots:
Pesquisadores europeus descobriram que formular perguntas em versos contorna os limites de segurança de IA, permitindo acesso a conteúdos perigosos como armas nucleares e abuso infantil com até 90% de sucesso.
Leia mais...
2025-12-15
Apple lança atualizações urgentes para corrigir duas zero-days usadas em ataques sofisticados:
as falhas CVE-2025-43529 e
CVE-2025-14174
afetam o WebKit em iPhones e iPads, exploradas para espionagem direcionada, exigindo atualização imediata dos usuários.
Leia mais...
2025-12-15
Nova campanha usa GitHub para distribuir PyStoreRAT Trojan modular em JavaScript:
Pesquisadores alertam que repositórios no GitHub disfarçados de ferramentas legítimas espalham PyStoreRAT, um RAT modular que executa múltiplos payloads e rouba dados, visível só tardiamente por soluções EDR.
Leia mais...
2025-12-15
Ex-funcionário causa maior vazamento de dados na Coreia:
Ataque revela que ex-funcionário da Coupang reteve acesso a sistemas internos e expôs dados de 33,7 milhões de clientes, levando à renúncia do CEO e aumento de ataques de phishing no país.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2025-12-12
Novos kits de phishing ameaçam credenciais com alta sofisticação:
Quatro novos kits – BlackForce, GhostFrame, InboxPrime AI e Spiderman – ampliam ataques com técnicas avançadas para roubo de credenciais, bypass de MFA e automação por IA, impactando bancos, e-mails e grandes marcas.
Leia mais...
2025-12-12
Fake torrent de filme Leonardo DiCaprio esconde malware:
Um torrent falso do filme "One Battle After Another" contém scripts maliciosos em legendas que instalam o RAT Agent Tesla, roubando credenciais e dados sensíveis por meio de um sofisticado chain de infecção.
Leia mais...
2025-12-12
Kali Linux 2025.4 traz novas ferramentas e melhorias no desktop:
A atualização final do ano da distribuição para profissionais de segurança adiciona três ferramentas inéditas, aprimora ambientes Gnome 49, KDE Plasma 6.5 e Xfce, e reforça suporte ao Wayland.
Leia mais...
2025-12-12
Windows zero-day permite travar serviço RasMan e ACROS libera patches gratuitos:
Uma falha inédita no serviço crítico RasMan pode ser explorada para causar DoS e facilitar ataques de elevação de privilégio. ACROS Security oferece micropatches sem custo até conserto oficial.
Leia mais...
2025-12-12
React corrige falhas críticas em Server Components:
A equipe do React liberou atualizações para três vulnerabilidades em React Server Components que podem causar DoS ou vazamento de código-fonte, impactando versões até 19.2.2, e recomenda atualização imediata.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2025-12-12
Urgência em corrigir falha crítica React2Shell:
CISA alerta órgãos federais dos EUA para corrigir até 12/12/2025 a vulnerabilidade
CVE-2025-55182
, explorada amplamente, que permite execução remota de código privilegiado em servidores React e frameworks associados.
Leia mais...
2025-12-12
MITRE revela as 25 falhas de software mais perigosas de 2024-2025:
Com base em mais de 39 mil vulnerabilidades, a lista destaca as vulnerabilidades críticas para ajudar na defesa cibernética e incentivar a adoção de práticas Secure by Design.
Leia mais...
2025-12-12
Coalizão anti-pirataria desativa serviço popular na Índia:
A aliança ACE fechou a rede MKVCinemas e 25 domínios conectados, bloqueando acesso gratuito a filmes e séries usados por milhões, e encerrou uma ferramenta que facilitava a pirataria via nuvem entre Índia e Indonésia.
Leia mais...
2025-12-12
CISA adiciona falha grave no GeoServer à lista KEV:
Vulnerabilidade XXE
CVE-2025-58360
em versões do OSGeo GeoServer permite acesso a arquivos, SSRF e DoS, com exploits ativos e correções urgentes recomendadas até janeiro de 2026 para evitar riscos críticos.
Leia mais...
2025-12-12
Notepad++ corrige vulnerabilidade no WinGUp para impedir instalações de atualizações maliciosas:
A versão 8.8.9 fortalece a validação de assinaturas digitais para evitar que o updater baixe executáveis maliciosos, após ataques que usavam atualizações comprometidas para acesso remoto.
Leia mais...