2026-03-31

Vulnerabilidade crítica em Citrix NetScaler exige patch imediato:

CISA ordena que agências federais dos EUA corrijam falha CVE-2026-3055 explorada para roubo de dados e sequestro de sessões admin em NetScaler até 2 de abril, alertando empresas a agilizarem atualizações.

Leia mais...
2026-03-31

Ataque na cadeia de suprimentos compromete Axios:

versões 1.14.1 e 0.30.4 do Axios injetaram a dependência maliciosa plain-crypto-js, que instala um RAT multiplataforma; usuários devem reverter versões e rotacionar credenciais para evitar comprometimentos.

Leia mais...
2026-03-31

Ministério das Finanças da Holanda suspende sistemas após cyberattack:

investigação obriga a queda de portais digitais, afetando 1.600 instituições públicas que ficam sem acesso a saldos e empréstimos, mas pagamentos seguem normalmente enquanto perícia continua.

Leia mais...
2026-03-31

Hacker acusado de roubar $53 mi em exchange cripto:

Jonathan Spalletta invadiu duas vezes a Uranium Finance, explorando falhas em smart contracts, e lavou o dinheiro via mixer Tornado Cash, gastando milhões em itens colecionáveis raros antes de ser preso.

Leia mais...
2026-03-30

Falha crítica em F5 BIG-IP APM permite execução remota de código:

Vulnerabilidade CVE-2025-53521 , já explorada ativamente, exige atualização urgente nas versões afetadas para evitar comprometimento via malware e exploits sofisticados em redes corporativas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-30

Grupo russo usa DarkSword para atacar iOS:

Ataques de spear-phishing do grupo TA446, ligado ao FSB, utilizam o exploit kit DarkSword para distribuir malware GHOSTBLADE, visando iPhones e ampliando roubo de credenciais em setores governamental e financeiro.

Leia mais...
2026-03-30

Falha crítica na Citrix NetScaler ativa:

Vulnerabilidade CVE-2026-3055 permite memory overread em NetScaler ADC e Gateway configurados como SAML IDP, com ataques de reconnaissance em curso; organizações devem atualizar urgentemente para evitar exploração futura.

Leia mais...
2026-03-30

Malware Infinity Stealer usa Python compilado com Nuitka para atacar macOS:

Nova ameaça emprega ClickFix com fake CAPTCHA para enganar usuários a executar payload invisível, roubando senhas, chaves do Keychain e carteiras de criptomoedas com alta evasão e anti-análise.

Leia mais...
2026-03-30

Vulnerabilidade grave no Smart Slider 3 permite a usuários com acesso básico ler arquivos sensíveis no servidor incluindo wp-config.php:

falha em validação AJAX afeta mais de 500 mil sites WordPress; atualização 3.5.1.34 corrige o problema, urgência é recomendada.

Leia mais...
2026-03-30

Toolkit russo CTRL usa arquivo LNK malicioso para ataques sofisticados:

Pesquisa revela que toolkit de origem russa usa Windows shortcut disfarçado para distribuir malware que realiza phishing, keylogging, hijacking de RDP e tunneling reverso via FRP com alto foco em operational security.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-03-30

Vulnerabilidade crítica no Fortinet FortiClient EMS é explorada ativamente:

Ataques via SQL injection permitem execução remota de código em sistemas não atualizados, com quase 1000 instâncias expostas globalmente; atualização para a versão 7.4.5 é recomendada.

Leia mais...
2026-03-30

E-mail pessoal do diretor do FBI hackeado pelo grupo iraniano Handala:

hackers divulgaram fotos e documentos antigos do diretor Kash Patel em retaliação à apreensão de seus domínios, mas o FBI confirma que os dados não incluem informações governamentais recentes.

Leia mais...
2026-03-27

Modelos se candidataram para aplicar golpes de AI em até 100 videochamadas diárias:

Uma investigação revelou que criminosos no Sudeste Asiático estão recrutando pessoas como “modelos de IA” para aplicar golpes com deepfakes, especialmente contra vítimas nos EUA. As operações envolvem fraude em larga escala, uso de identidades falsas em videochamadas e condições próximas ao tráfico humano, com jornadas intensas e uso crescente de tecnologia para enganar vítimas.

Leia mais...
2026-03-27

Falha na Extensão Claude Permite Ataque Zero-Click XSS por Qualquer Site:

Uma falha crítica na extensão Claude para Chrome permitia que sites maliciosos executassem comandos na IA apenas com a visita da vítima, explorando XSS e validação de origem falha. O problema podia expor dados sensíveis e agir em nome do usuário, mas já foi corrigido pela Anthropic e Arkose Labs.

Leia mais...
2026-03-27

O Futuro da Internet no Irã Está Mais Instável do Que Nunca:

Mais de 90 milhões de iranianos estão há dias sem acesso à internet global após um apagão imposto pelo regime, intensificado por conflitos recentes e ataques militares. O tráfego caiu cerca de 99%, com acesso restrito a elites e governo, enquanto a população depende de uma intranet nacional sob forte vigilância e censura.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-27

ACE encerra AnimePlay e derruba grande plataforma ilegal de anime:

A aliança anti-pirataria ACE, com apoio de estúdios como Disney e Netflix, desativou o AnimePlay, que tinha 5 milhões de usuários e 60 TB de conteúdo, removendo servidores, domínios e código-fonte para impedir seu retorno.

Leia mais...
2026-03-20

Botnets que infectavam IoT são desmantelados:

Uma ação conjunta dos EUA, Alemanha e Canadá derrubou a infraestrutura de controle dos botnets Aisuru, KimWolf, JackSkid e Mossad, usados para lançar ataques DDoS massivos que afetaram milhões de dispositivos e causaram prejuízos bilionários.

Leia mais...
2026-03-20

DoJ derruba botnets IoT que causaram DDoS recordes:

Autoridades dos EUA, Canadá e Alemanha neutralizaram a infraestrutura de comando de botnets como AISURU, Kimwolf e JackSkid, responsáveis por ataques DDoS de até 31,4 Tbps, afetando milhões de dispositivos IoT globalmente.

Leia mais...
2026-03-20

Apple alerta para atualização urgente do iOS:

A empresa recomenda que usuários atualizem seus iPhones para versões recentes do iOS para proteger contra ataques web realizados por exploit kits como Coruna e DarkSword, que visam roubar dados sensíveis em sistemas desatualizados.

Leia mais...
2026-03-20

Navia Benefit Solutions informa vazamento:

quase 2,7 milhões tiveram dados sensíveis expostos entre dezembro de 2025 e janeiro de 2026, incluindo nome, CPF, e contas de benefícios, aumentando riscos de phishing; empresa oferece monitoramento gratuito e reforça segurança.

Leia mais...

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8
1

...

6

7

8

...

356

CVEs em destaque

CVE-2009-0238 8.8
CVE-2026-26151 7.1
CVE-2026-20184 9.8
CVE-2026-20186 9.9
CVE-2026-20180 9.9
CVE-2026-20147 9.9
CVE-2026-33032 9.8
CVE-2026-27826 8.2
CVE-2026-27825 9
CVE-2026-39808 9.8