2025-09-16

Apple processa “leaker” do iOS 26:

Apple acusa Prosser de coordenar invasão ao iPhone de um engenheiro para obter vazamentos do iOS 26, baseando-se em e-mail anônimo e mensagem de voz; leaker nega envolvimento direto e afirma ter provas para se defender.

Leia mais...
2025-09-16

Microsoft Teams alerta para links suspeitos:

A plataforma integrará ao Defender para Office 365 um sistema que exibe avisos em mensagens com URLs maliciosas e bloqueia arquivos .exe, visando aumentar a segurança mesmo após o envio, enquanto corrige falhas recentes no motor anti-spam que bloqueavam links legítimos.

Leia mais...
2025-09-16

Microsoft corrige bug no Windows Installer:

A atualização ajusta as verificações do UAC para casos legítimos em arquivos MSI, melhora o controle via registro e soluciona falhas de desempenho em apps com NDI, normalizando a instalação de softwares sem comprometer a segurança.

Leia mais...
2025-09-16

Nova variante de RowHammer:

Pesquisadores da ETH Zürich e Google revelam ataque Phoenix que contorna proteções avançadas em chips DDR5 da SK Hynix, permitindo bit flips e acesso root em desktops padrão, recomendando aumento da taxa de refresh para mitigar riscos.

Leia mais...
2025-09-15

Ferramenta IA para Pentest:

Villager, framework de pen testing vinculado à China, automatiza explorações e incorpora RATs, facilitando ataques sofisticados por atores menos experientes e dificultando detecção e análise forense, sinalizando nova era em ofensiva cibernética impulsionada por IA.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-09-15

Malware explora GitHub Pages:

Golpistas utilizam SEO e domínios imitadores para entregar trojans como HiddenGh0st, Winos e o inédito kkRAT, que executam persistência, espionagem e substituição de dados, explorando vulnerabilidades e desativando antivírus populares para comprometer sistemas e roubar informações.

Leia mais...
2025-09-15

CISA alerta para RCE ativa:

CISA avisa sobre exploração ativa da vulnerabilidade CVE-2025-5086 , que permite remote code execution via deserialization em sistemas usados na manufatura global, recomendando atualização imediata ou descontinuação do uso para evitar comprometimento por hackers.

Leia mais...
2025-09-15

Novo ransomware HybridPetya:

malware que explora CVE-2024-7344 instala bootkit malicioso na EFI System Partition, criptografa MFT usando Salsa20 e exige resgate em Bitcoin, mas sistemas atualizados com patch de janeiro 2025 da Microsoft estão protegidos contra essa ameaça avançada.

Leia mais...
2025-09-15

Extensão maliciosa infecta VSCode, Cursor e Windsurf:

O grupo WhiteCobra dissemina extensões fraudulentas com design profissional para roubar carteiras de criptomoedas via malware LummaStealer, explorando falhas na verificação das plataformas e alcançando milhares de vítimas sem desanimar com remoções e exposições constantes.

Leia mais...
2025-09-12

Falha em SonicWall SSL VPN:

Grupo Akira explora vulnerabilidade em dispositivos da SonicWall para acessar redes, usando técnicas como brute-force, configurações inseguras de LDAP e distribuição do malware via Bumblebee e AdaptixC2, impactando setores industriais com campanhas sofisticadas e persistentes desde 2023.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-09-12

VMScape ameaça segurança na nuvem:

Pesquisadores revelam ataque Spectre-like que permite VM maliciosa vazar chaves criptográficas de hypervisor QEMU em CPUs AMD e Intel, mesmo com mitigações ativas; patches no Linux já minimizam o risco com impacto de desempenho reduzido.

Leia mais...
2025-09-12

Microsoft Teams alerta sobre links maliciosos:

A partir de setembro de 2025, Teams exibirá avisos em mensagens com URLs sinalizadas como spam, phishing ou malware, protegendo usuários em ambiente corporativo. A função, parte do Microsoft Defender for Office 365, estará ativada por padrão em novembro, com configurações pelo Teams Admin Center.

Leia mais...
2025-09-12

Apple alerta sobre ataques spyware:

usuários receberam notificações sobre invasões com zero-day exploits e ataques sem interação, indicando comprometimento potencial. Recomendações incluem ativar Lockdown Mode, atualizar sistemas e buscar assistência emergencial para mitigar riscos dessas ameaças mercenárias.

Leia mais...
2025-09-12

Samsung corrige zero-day:

Samsung corrigiu vulnerabilidade zero-day em libimagecodec.quram.so que afetava Android 13+, explorada em ataques para executar código malicioso remotamente; WhatsApp também atualizou cliente após campanha sofisticada com spyware avançado. Atualizações imediatas são recomendadas.

Leia mais...
2025-09-11

Pixel 10 combate deepfakes :

A novidade adiciona assinaturas criptográficas exclusivas a fotos JPEG, garantindo origem e edições verificáveis offline, protegendo a integridade dos arquivos e combatendo desinformação por deepfakes com segurança e privacidade reforçadas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-09-11

ScreenConnect para disseminar AsyncRAT:

Ataque aproveita ScreenConnect e scripts em VBScript e PowerShell para instalar AsyncRAT, um RAT que rouba dados, mantém persistência com tarefa falsa e exfiltra informações via C2, sofisticando ameaças fileless e dificultando a detecção.

Leia mais...
2025-09-11

Malwares ameaçam macOS, Windows e Linux:

Pesquisadores identificam backdoor modular para macOS chamado CHILLYHELL, com técnicas avançadas de persistência e evasão, e o RAT ZynorRAT, que usa Telegram para controle remoto, evidenciando sofisticada evolução no panorama das ameaças digitais.

Leia mais...
2025-09-11

Editor Cursor AI permite execução automática de código malicioso:

Falha desativa Workspace Trust, permitindo execução de códigos ao abrir projetos, o que pode resultar em roubo de credenciais, instalação de malwares e comprometimento do ambiente; Equipe recomenda cautela e uso de editores alternativos para repositórios desconhecidos.

Leia mais...
2025-09-10

Ex-chefe do WhatsApp acusa Meta de vazamento:

Attaullah Baig acusa a empresa de permitir acesso irrestrito a dados sensíveis por 1.500 funcionários e rejeitar correções propostas, enquanto a companhia nega e afirma que demissão ocorreu por baixo desempenho. Caso reforça histórico conturbado em privacidade e compliance.

Leia mais...
2025-09-10

Adobe corrige falha crítica:

Empresa libera patch emergencial para falha que permite invasão de contas via Commerce REST API sem autenticação; correção impacta funcionalidades internas e deve ser aplicada imediatamente, enquanto WAF protege usuários na nuvem e exploração ativa ainda não foi detectada.

Leia mais...

CVEs em destaque

CVE-2026-39987
CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8
1

...

64

65

66

...

354

CVEs em destaque

CVE-2026-39987
CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8