2026-08-12
SIM maliciosa expõe IoT:
Pesquisadores descobriram que uma SIM maliciosa pode assumir módulos em carregadores de veículos elétricos, roteadores industriais e carros, explorando comandos para executar código, degradar rede e acessar arquivos.
Leia mais...
2026-08-12
Falsa startup expõe fraude norte-coreana:
Pesquisadores criaram uma empresa fictícia e contrataram três suspeitos, enquanto cada máquina virtual registrava acesso a código-fonte e sistemas internos. O caso revelou documentos possivelmente adulterados por IA.
Leia mais...
2026-08-12
Cloudflare registra salto em DDoS:
A empresa mitigou mais de 800 ataques acima de 1 Tbps no 2º trimestre e 23,2 milhões no semestre, com avanço de técnicas ligadas a DNS e pressão sobre mídia, governo e outros setores.
Leia mais...
2026-08-12
Mozilla troca chave GPG:
A empresa atualizou a chave usada para assinar Firefox e Thunderbird após uma cópia vazar no GitHub, mas diz que o risco de ataque à supply chain é baixo e não há indícios de uso indevido.
Leia mais...
2026-08-11
Ministério nega invasão em drones:
A Marinha Real Britânica encontrou componente chinês em drones navais, mas diz que não houve acesso, comprometimento nem vazamento de dados; a falha expõe riscos de cadeias de suprimento chinesas.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-08-11
Pesquisadores exploram falha do Plug and Play no Windows:
Emulação de USB pode levar a execução como SYSTEM no Windows 11, inclusive via RDP, ao abusar de pacotes assinados e de instalação privilegiada.
Leia mais...
2026-08-11
GhostSplice expõe falha em assistentes de código:
servidor MCP malicioso pode extrair chaves SSH, segredos, código-fonte e dados de clientes ao dividir comandos entre canais e contornar controles de segurança.
Leia mais...
2026-08-11
Ataque à BdThemes expõe WordPress:
Um threat actor adulterou a infraestrutura da empresa e criou contas de administrador falsas via feed JSON, sem interação do usuário; plugins foram retirados do WordPress.org e o caso segue em investigação.
Leia mais...
2026-08-11
Microsoft alerta novo ransomware:
Storm-1175, grupo ligado à China, trocou Medusa por StormEncryptor e pode ter explorado
CVE-2026-18577
em N-able N-central. A campanha avança rápido e exige patch imediato.
Leia mais...
2026-08-11
Hackers norte-coreanos usam IA local:
O grupo Kimsuky passou a rodar IA offline, testar ferramentas e integrar funções em malware, elevando a sofisticação de phishing e dificultando a detecção, segundo a Genians.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-08-11
Membro do The Com é preso:
Justin Swaddle recebeu 2 anos por extorsão sexual contra 117 vítimas, após recrutar menores e ameaçar divulgar imagens íntimas; o coletivo também foi ligado a ataques com ransomware e exploração infantil.
Leia mais...
2026-08-11
Ataque Gunra se espalha:
Agências alertam para campanhas de ransomware contra órgãos públicos e setores críticos, explorando falhas em firewalls e VPN, com nova oferta RaaS, e recomendam patch, segmentação e cópias offline.
Leia mais...
2026-08-11
Novo ataque ao setor energético:
Hackers usaram um APN privado para invadir outra usina na Polônia, desligando turbina a vapor e tratamento de água; o CERT alerta para falha de isolamento e recomenda reforçar VPN, firewall e acesso remoto.
Leia mais...
2026-08-11
Cisco corrige falhas no Secure Endpoint:
Duas brechas graves no ClamAV podem derrubar o processo de varredura por meio de arquivos ZIP maliciosos; a empresa já liberou patch, sem indícios de uso em ataques reais.
Leia mais...
2026-08-10
Falha crítica no Metabase:
Uma SQLi zero-day permitiu invasões e roubo de dados em clientes como Framework e Tally; a empresa corrigiu a brecha e recomenda atualizar, revogar sessões e revisar chaves e registros.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-08-10
Valve alerta vazamento na Europa:
Hackers invadiram a parceira CEVA Logistics e obtiveram nomes, endereços e contatos de clientes Steam; a empresa reforça que senhas e dados de pagamento não foram expostos.
Leia mais...
2026-08-10
LexisNexis suspende serviços após anomalia:
A empresa desligou Diligence, Metabase API e Newsdesk após atividade suspeita em servidores de um fornecedor terceirizado e apura o caso com apoio forense, enquanto reconstrói os sistemas afetados.
Leia mais...
2026-08-10
Head Mare mira TrueConf:
O grupo explora falhas não corrigidas em servidores para instalar backdoors, roubar credenciais e distribuir clientes adulterados. A Kaspersky diz que o vetor inclui phishing e versões antigas do sistema.
Leia mais...
2026-08-10
CISA alerta falha crítica no Progress LoadMaster:
A agência incluiu a
CVE-2026-8037
no catálogo KEV após detectar exploração ativa, com risco de execução remota de comandos em dispositivos afetados. FCEB deve aplicar patch até 10/8.
Leia mais...
2026-08-10
WordPress corrige falha crítica de XSS:
A brecha na tela de login afeta todas as versões e pode, sob certas condições, virar execução de código PHP no servidor; a empresa recomenda atualizar imediatamente.
Leia mais...