2026-06-03
VS Code expõe tokens GitHub:
Pesquisador divulgou código de exploração de uma falha zero-day no editor que permite roubar tokens de autenticação ao induzir o usuário a clicar em um link; ainda sem patch, a brecha também afeta extensões maliciosas.
Leia mais...
2026-06-03
Gamaredon explora WinRAR:
Grupo russo usa
CVE-2025-8088
para disseminar malware, roubar dados e manter espionagem na Ucrânia, com GammaPhish, GammaLoad e GammaWorm, enquanto outras campanhas miram militares e operadores de drones.
Leia mais...
2026-06-03
Projeto quer barrar leitores de placas:
Parlamentares dos EUA propõem restringir o uso de câmeras ALPR a pedágios, o que pode encerrar programas estaduais e municipais e reacender o debate sobre vigilância e privacidade nas vias.
Leia mais...
2026-06-03
Contas raras do Instagram:
golpistas enganaram a IA da Meta, assumiram perfis valiosos e bloquearam a recuperação. Usuários dizem que o suporte automatizado sem atendimento humano travou o resgate, apesar de 2FA e verificação facial.
Leia mais...
2026-06-02
SideCopy mira Afeganistão:
Pesquisadores revelam campanha de phishing com Xeno RAT contra o Ministério das Finanças e órgãos regionais, usando arquivo ZIP com LNK em pashto para invadir sistemas e roubar dados.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-06-02
Dashlane bloqueia contas após ataques:
Usuários ficaram sem acesso após tentativas automatizadas de adivinhar senhas, feitas de locais distantes e dispositivos desconhecidos. A empresa diz ter reativado as contas e nega invasão em seus sistemas.
Leia mais...
2026-06-02
Ataque na cadeia de suprimentos mira Red Hat:
Pacotes npm adulterados da @redhat-cloud-services roubam credenciais e segredos de máquinas de desenvolvedores e espalham um worm, com persistência em IA e CI/CD, exigindo isolamento e rotação de acessos.
Leia mais...
2026-06-02
Polícia prende suspeito por vazamento massivo:
Dados de INCIBE, Polícia Nacional e outras entidades espanholas foram expostos em uma campanha de doxing; a investigação apreendeu computadores e pode levar a novas prisões.
Leia mais...
2026-06-02
DriveSurge usa sites invadidos para distribuir malware:
Campanha abusa de ClickFix e FakeUpdates para redirecionar vítimas a downloads falsos, instalar payload malicioso e até atingir macOS; especialistas alertam para atualizar só pelos menus oficiais.
Leia mais...
2026-06-02
Google corrige 124 falhas no Android:
A empresa lançou patches de junho para corrigir uma zero-day explorada em ataques direcionados e outras 123 vulnerabilidades, incluindo risco de escalada de privilégios em aparelhos com Android 14 ou mais recentes.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2026-06-02
Malware usa Steam para esconder C2:
Quase 2 mil sites WordPress foram infectados por código que camufla dados de comando em comentários de perfis, evita detecção e pode reinstalar a infecção via backdoor se sobrar qualquer vestígio.
Leia mais...
2026-06-01
Ataque com IA explora falha no Marimo:
Um threat actor usou
CVE-2026-39987
para invadir um notebook, roubar credenciais em cloud, acessar AWS Secrets Manager e exfiltrar dados de um PostgreSQL interno em poucos minutos.
Leia mais...
2026-06-01
Falha CIFSwitch expõe Linux:
Uma brecha no kernel permite forjar autenticação CIFS e elevar privilégios até root, afetando várias distribuições. A correção já saiu, mas a exploração depende de versões vulneráveis e configurações inseguras.
Leia mais...
2026-06-01
Microsoft corrige falha no Windows 11:
A empresa resolveu erros 0x800f0922 e de instalação do update KB5089549, causados por pouco espaço na partição EFI; a correção já veio no KB5089573 e será ampliada no próximo Patch Tuesday.
Leia mais...
2026-06-01
Lei obriga denúncias:
plataformas devem oferecer formulários para denunciar imagens íntimas não consensuais a partir de maio. Empresas implementam mal os canais, com formulários confusos que dificultam o acesso, especialmente para adolescentes.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-06-01
Pacote falso rouba tokens:
Um pacote npm usado por devs do OpenAI Codex exfiltra chaves de autenticação para um servidor controlado por atacantes, enquanto apps Android ligados ao caso ampliam o alcance e atingem mais de 50 mil downloads.
Leia mais...
2026-06-01
Falha crítica no WP Maps Pro:
Hackers exploram
CVE-2026-8732
no WordPress para criar contas de administrador sem autenticação; a versão 6.1.1 corrige o problema, e mais de 3.600 tentativas já foram bloqueadas.
Leia mais...
2026-06-01
23andMe é processada:
O procurador-geral da Califórnia acusa a empresa de falhas de segurança que expuseram dados genéticos e pessoais de 6,9 milhões de clientes em 2023, além de alegar propaganda enganosa e violações de leis estaduais.
Leia mais...
2026-06-01
Golpe usa ChatGPT para espalhar malware:
Atores criam página falsa de queda da OpenAI via link legítimo e anunciante no Google, induzindo vítimas a baixar app de desktop adulterado; o site entrega malware e oculta o conteúdo de segurança.
Leia mais...
2026-06-01
Holanda derruba botnet gigante:
Autoridades tiraram do ar uma rede com 17 milhões de dispositivos e apreenderam mais de 200 servidores, usados para ciberataques e atividades criminosas, após investigação com o NCSC.
Leia mais...