2026-07-07

Ataque chinês mira Roundcube:

Campanha explora falhas já corrigidas em universidades dos EUA e Canadá para roubar credenciais, instalar web shell e manter acesso aos servidores de e-mail, segundo a Proofpoint.

Leia mais...
2026-07-07

Januscape expõe KVM do Linux:

Uma falha de 16 anos permite sair da VM, executar código no host e, em nuvens públicas, derrubar outras máquinas ou obter root; o patch de junho de 2026 corrige o CVE-2026-53359 .

Leia mais...
2026-07-07

Promotor liga suspeito a invasão:

Investigadores associam Peter Stokes, do Scattered Spider, a roubo de dados em joalheria de luxo após rastrear um ID persistente do Windows e contas usadas para manter acesso.

Leia mais...
2026-07-06

Google derruba NetNut:

A operação desativou a rede de proxy residencial ligada a milhões de Androids comprometidos, usados para ocultar ataques; a ação, com FBI e parceiros, também bloqueou infraestrutura de C2 e apps maliciosos.

Leia mais...
2026-07-06

Operação DragonReturn mira contribuintes:

Uma campanha ligada à China usa phishing e instaladores falsos para infiltrar malware em PCs de indianos, roubar dados sensíveis e manter acesso persistente por meio de DLLs maliciosas e serviços do Windows.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-06

TrojPix vaza dados em PC isolado:

Técnica usa pixels imperceptíveis para irradiar sinal pelo cabo de vídeo e exfiltrar dados roubados a até 208 m, sem privilégios de administrador. Foi testada em nove marcas de monitores.

Leia mais...
2026-07-06

Falha no Opera GX expõe dados:

Pesquisadores descobriram que um site malicioso podia instalar um complemento sem aviso e extrair dados de páginas visitadas; a correção saiu na versão 130.0.5847.89 e não há CVE.

Leia mais...
2026-07-06

Campanha Contagious Interview:

Grupo norte-coreano espalha 108 pacotes e extensões maliciosos em npm, Go e Chrome para infectar repositórios, roubar segredos e ativar malware via tarefas do VS Code e Git adulterado.

Leia mais...
2026-07-06

Bad Epoll expõe Linux:

uma falha no kernel permite que um usuário comum vire root em desktops, servidores e Android; correção já foi liberada, e o erro também pode ser acionado dentro do sandbox do Chrome.

Leia mais...
2026-07-06

runZero expõe falhas no FatFs:

Biblioteca usada em firmwares de câmeras, drones e controladores tem sete brechas; a pior permite corrupção de memória e execução de código ao ler USB, SD ou atualizações maliciosas.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-06

Falsos pacotes npm:

ameaçam desenvolvedores com malware e roubo de dados. Grupo ligado à Coreia do Norte disfarçou bibliotecas de Rollup para obter acesso remoto, capturar credenciais e atacar estações de trabalho, servidores e fluxos de CI/CD.

Leia mais...
2026-07-06

Armored Likho mira governos:

Grupo age no Brasil, Rússia e Cazaquistão com spear-phishing, RATs e infostealers para roubar credenciais, dados e cookies, explorar falha corrigida no Windows e manter acesso via C2.

Leia mais...
2026-07-03

Pegasus mira eurodeputado:

Citizen Lab revela que Stelios Kouloglou foi espionado no PEGA, com risco a documentos sigilosos; o caso reforça alertas sobre uso de spyware contra jornalistas, parlamentares e críticos.

Leia mais...
2026-07-03

PamStealer mira no macOS:

novo malware se passa por Maccy, valida a senha via PAM, coleta credenciais e dados do navegador, e envia tudo a um servidor de comando, com foco em Apple Silicon e evasão de análise.

Leia mais...
2026-07-03

Anubis e parceiros ampliam ataques:

Grupo explora CVE-2025-5777 na Citrix, usa VPN legítima e ferramentas remotas para entrar, roubar dados e acionar ransomware; no radar também surgem backdoor Go, zero-day em driver e aliança VECT/TeamPCP.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-03

ToddyCat usa Umbrij:

APT explora sessões ativas no Gmail para roubar token OAuth via API do Google, em browsers Chromium. A campanha mira contas corporativas e pode conceder acesso a e-mails, Drive, Contatos, Calendário e Tarefas.

Leia mais...
2026-07-02

Falha no Cursor expõe PCs:

duas brechas permitem que um único comando injete instruções, saia do sandbox e execute qualquer ordem no computador do desenvolvedor. O conserto já saiu na versão 3.0.

Leia mais...
2026-07-02

Cisco alerta ataque ativo:

A empresa confirmou exploração da CVE-2026-20230 no Unified CM e recomendou atualizar ou desativar o WebDialer, após mais de 200 instâncias expostas e ataques já em curso.

Leia mais...
2026-07-02

Falha no Argo CD expõe clusters:

Um erro sem correção no repo-server pode permitir execução de código e até tomada total do cluster, se políticas de rede não estiverem ativadas. Synacktiv alerta: isolar os componentes é a única defesa.

Leia mais...
2026-07-02

Peter Stokes é extraditado:

O jovem é acusado de integrar o Scattered Spider, grupo ligado a invasões, extorsões e perdas milionárias contra empresas globais, incluindo ataques com engenharia social, phishing por SMS e abuso de MFA.

Leia mais...

CVEs em destaque

CVE-2026-48124
CVE-2026-60105 8.6
CVE-2026-60005 8.2
CVE-2026-59173 7.5
CVE-2026-14961 6.2
CVE-2026-33894 7.5
CVE-2026-56434 6.5
CVE-2026-20296 8.3
CVE-2026-14890 9.1
CVE-2026-33895 7.5
1

...

6

7

8

...

386

CVEs em destaque

CVE-2026-48124
CVE-2026-60105 8.6
CVE-2026-60005 8.2
CVE-2026-59173 7.5
CVE-2026-14961 6.2
CVE-2026-33894 7.5
CVE-2026-56434 6.5
CVE-2026-20296 8.3
CVE-2026-14890 9.1
CVE-2026-33895 7.5