2026-01-30

SmarterMail corrige falhas graves incluindo execução remota de código:

Atualizações recentes corrigem vulnerabilidades críticas que permitiam execução remota e ataques NTLM relay no SmarterMail, reforçando a importância de atualizar para a versão mais recente imediatamente.

Leia mais...
2026-01-30

Ivanti divulga duas vulnerabilidades críticas no EPMM:

As falhas CVE-2026-1281 e CVE-2026-1340 permitem execução remota de código sem autenticação e foram exploradas em ataques zero-day, com patches disponíveis e correção definitiva prevista para 2026.

Leia mais...
2026-01-30

Campanha de malware Android usa plataforma Hugging Face para roubo de dados:

Golpistas exploram Hugging Face para distribuir APKs maliciosos via dropper TrustBastion que usa scareware e acessa serviços financeiros, coletando credenciais e bloqueando remoção, alertando para cautela em instalações.

Leia mais...
2026-01-30

Exposição global de infraestrutura Ollama cria riscos de segurança:

Uma investigação conjunta revelou 175 mil hosts Ollama sem gestão em 130 países, com quase metade habilitada para execução de código e acesso a APIs, aumentando ameaças como LLMjacking e exigindo novas estratégias de controle.

Leia mais...
2026-01-30

Ransomware ataca bancos via breach em backup SonicWall:

A Texas-based Marquis Software Solutions revelou que o ataque ransomware que afetou dezenas de bancos americanos em 2025 explorou dados de backup da SonicWall obtidos após acesso não autorizado ao portal MySonicWall.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-30

Match Group confirma vazamento de dados:

hackers roubaram informações de usuários de apps como Tinder e Hinge após ataque de phishing avançado que explorou autenticação SSO, afetando cerca de 10 milhões de registros; empresa reforça medidas de segurança.

Leia mais...
2026-01-30

Botnet Aisuru/Kimwolf realiza DDoS recorde de 31,4 Tbps:

Ataque massivo atingiu 200 milhões de requisições por segundo, focando telecomunicações, e foi mitigado automaticamente pela Cloudflare em dezembro de 2025 sem disparar alertas internos.

Leia mais...
2026-01-30

Infostealers ameaçam gamers e empresas:

crianças baixam mods falsos para jogos como Roblox e acabam infectadas por malware que rouba senhas, tokens e credenciais corporativas, comprometendo redes sem exploração técnica, apenas pelo download inadvertido.

Leia mais...
2026-01-30

CNIL multa France Travail em €5 milhões por vazamento de dados de 43 milhões de pessoas:

Agência francesa de emprego teve dados pessoais comprometidos por hackers via engenharia social, que violaram contas de assessores, expondo informações de duas décadas e gerando foco em ações corretivas.

Leia mais...
2026-01-29

Google reforça segurança Android contra roubos:

A empresa implementou novos controles de autenticação e ferramentas de recuperação para dificultar furtos e proteger dados. Incluem bloqueio automático, verificação biométrica estendida e bloqueio remoto com desafio extra, ativados por padrão em dispositivos no Brasil com Android 16+.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-01-29

Google derruba maior rede mundial de proxies residenciais IPIDEA:

A gigante da tecnologia, em conjunto com parceiros, removeu dezenas de domínios que controlavam a rede usada por cibercriminosos para mascarar ataques via dispositivos infectados, atingindo milhões globalmente.

Leia mais...
2026-01-29

TA584 amplia ataques com Tsundere Bot e XWorm:

O grupo TA584 intensificou operações usando Tsundere Bot e XWorm para acessar redes, iniciando cadeias de ataque complexas que podem levar a ransomware, ampliando alvos além da América do Norte e Europa.

Leia mais...
2026-01-29

Atualização maliciosa do antivírus eScan ameaçou clientes:

MicroWorld confirmou invasão em servidor de updates em 20/01/2026, distribuindo arquivo malicioso a poucos usuários, com infraestrutura isolada e correção disponível para restaurar segurança e funcionalidade.

Leia mais...
2026-01-29

Extensão falsa de AI no VS Code entrega malware:

Pesquisadores identificaram uma extensão maliciosa no marketplace oficial do VS Code que finge ser assistente de código AI Moltbot e instala remotamente um backdoor via ScreenConnect, permitindo acesso persistente ao sistema comprometido.

Leia mais...
2026-01-29

FBI apreende fórum RAMP usado por grupos de ransomware:

FBI apreende fórum RAMP plataforma de cibercrime voltada a malware e ransomware do FBI apreendeu o fórum RAMP, usado para promover malware e operações de ransomware, obtendo acesso a dados de usuários que podem levar a prisões. O fórum, criado por Mikhail Matveev, alvo do DOJ, gerava ataques DDoS e funcionava desde 2021.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-01-29

Ciberataque russo ao sistema elétrico polonês:

Ataque coordenado atingiu sistemas de controle e comunicação em várias usinas renováveis, sem causar apagões, mas danificando equipamentos críticos; grupo ELECTRUM, ligado a KAMACITE e Sandworm, é o principal suspeito.

Leia mais...
2026-01-29

Co-criador do Empire Market se declara culpado:

Homem da Virginia admitiu facilitar transações ilegais de US$ 430 milhões em drogas no mercado darknet de 2018 a 2020, que operava via TOR para manter anonimato e lavagem de dinheiro, enfrentando até prisão perpétua.

Leia mais...
2026-01-29

SolarWinds corrige falhas críticas no Web Help Desk:

Atualizações foram lançadas para resolver vulnerabilidades graves de bypass de autenticação, execução remota de comandos e credenciais hardcoded que permitem ataques remotos sem autenticação. Admins devem aplicar os patches imediatamente.

Leia mais...
2026-01-29

Vulnerabilidades críticas no n8n permitem execução remota de código:

Pesquisadores da JFrog identificaram duas falhas graves no n8n que possibilitam a execução remota de código via injeção eval em JavaScript e Python, permitindo o controle total da plataforma. Atualize para as versões corrigidas para evitar riscos graves a toda a infraestrutura automatizada.

Leia mais...
2026-01-29

Campanha Bizarre Bazaar revela ataque a endpoints expostos de LLM:

Criminosos exploram serviços de IA mal configurados para mineração de criptomoedas, revenda de acesso e roubo de dados, demonstrando o risco crescente do 'LLMjacking' e a vulnerabilidade da infraestrutura AI.

Leia mais...

CVEs em destaque

CVE-2026-81578
CVE-2026-82078
CVE-2026-82222 10
CVE-2026-66384 5.3
CVE-2023-49105 9.8
CVE-2026-76640 7.5
CVE-2026-76639 8.8
CVE-2026-74233 9.8
CVE-2026-74232 9.8
CVE-2026-66747 9.8
1

...

65

66

67

...

401

CVEs em destaque

CVE-2026-81578
CVE-2026-82078
CVE-2026-82222 10
CVE-2026-66384 5.3
CVE-2023-49105 9.8
CVE-2026-76640 7.5
CVE-2026-76639 8.8
CVE-2026-74233 9.8
CVE-2026-74232 9.8
CVE-2026-66747 9.8