Falha crítica no cPanel:
cPanel corrigiu a CVE-2026-67401, que pode permitir a uma conta de hospedagem assumir o controle do servidor e executar código como root. Todas as versões suportadas foram afetadas.
Leia mais...cPanel corrigiu a CVE-2026-67401, que pode permitir a uma conta de hospedagem assumir o controle do servidor e executar código como root. Todas as versões suportadas foram afetadas.
Leia mais...Agências dos EUA acusam empresas chinesas de copiar funções de modelos americanos por meio de acessos indevidos via API, VPN e proxies, reduzindo custos e acelerando o desenvolvimento de seus sistemas.
Leia mais...James Strahler II pegou 15 anos por sextorsão, perseguição e produção de abuso infantil com IA, usando mais de 100 modelos para criar conteúdo sexual falso e ameaçar vítimas com vazamento e extorsão.
Leia mais...A empresa alertou que uma brecha em versões antigas podia permitir o sequestro da carteira e o envio dos fundos, desde que o painel estivesse acessível pela internet. Atualize para v1.24.0.
Leia mais...O defeito permitia que um agente contornasse o sandbox com um comando, acessasse históricos de conversas e executasse ordens fora da área isolada. A correção veio em 27 de agosto.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A estrutura burlou MFA em 258 organizações e roubou mais de 5 mil credenciais do Microsoft 365, além de cookies de sessão, usando proxies residenciais e táticas AiTM para sequestrar contas.
Leia mais...Pesquisadores revelaram um toolkit que se disfarça de extensão, rouba cookies e credenciais, executa comandos no sistema e mantém persistência ao burlar verificações e o Web Store.
Leia mais...A app pagará £26 milhões no Reino Unido após acusação de compartilhar dados sensíveis, incluindo status de HIV, com terceiros; a empresa nega culpa e diz ter reforçado sua política de privacidade desde 2020.
Leia mais...Um sistema APIS com dados de passageiros e tripulantes ficou acessível online, incluindo passaportes e detalhes de voo, após falhas de configuração; a exposição pode ter afetado viajantes de vários países.
Leia mais...Pesquisadores revelaram uma campanha que usa páginas isca, redirecionamentos e suporte falso para espalhar malware MayaBot, minerador de criptomoedas e fraudes, explorando sites legítimos e resultados de busca.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Ataque ao Metabase expôs dados de 1 milhão de pessoas, incluindo alunos, funcionários e pais na Austrália e Nova Zelândia, sem chaves nem senhas, mas com risco de golpes direcionados.
Leia mais...Pesquisa revelou mais de 9 milhões de arquivos, incluindo rostos e dados de contato, em um bucket da Amazon S3 sem proteção; a empresa afirmou ter restringido o acesso após ser alertada.
Leia mais...Ameaças exploram CVE-2026-81578 e CVE-2026-82078 para roubar credenciais, criar contas privilegiadas e vasculhar sistemas em instituições dos EUA e da Europa.
Leia mais...67 mil afetados: Brecha na ShipMonk expôs nomes, contatos e endereços de clientes nos EUA; a empresa diz que as carteiras hardware não foram comprometidas e alerta para phishing e golpes.
Leia mais...A empresa pede revogação de credenciais após invasão explorando CVE-2026-63077 no TeamCity, com possível acesso a dados pessoais, código-fonte e segredos em backup, além de risco de phishing direcionado.
Leia mais...VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.
Leia mais...Atualizações fecham duas brechas no Workstation e Fusion, incluindo uma crítica que pode permitir execução de código; a exploração exige privilégios locais e não há indícios de uso em ataques reais.
Leia mais...Mensagens usam caracteres Unicode invisíveis para burlar filtros, esconder iscas financeiras e ampliar o alcance. A ofensiva, ligada ao ActiveCampaign, teria enviado milhões de e-mails por dia.
Leia mais...hackers teriam vazado 153 milhões de documentos, e a empresa enfrenta processos e apurações nos EUA. O FBI investiga o caso, enquanto escritórios buscam possíveis vítimas para ação coletiva.
Leia mais...A atualização fecha a CVE-2026-6471 , que permitia a uma conta com REPLICATION executar código no servidor de banco de dados; admin deve revisar plugins e aplicar o patch.
Leia mais...Rapid7 encontrou toolkit Linux em empresas sul-coreanas, atribuído com média confiança a atores da Coreia do Norte, que altera páginas, apaga rastros e opera sem atingir servidores de destino.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...