2025-10-31
Ataque Airstalk usa API do AirWatch para espionagem avançada:

Malware com variantes em PowerShell e .NET cria canal C2 oculto via MDM para capturar dados de navegadores e realizar exfiltrações, possivelmente visando ataques a cadeias de suprimentos no setor BPO.

Leia mais...
2025-10-31
Governo australiano alerta ataques contínuos contra dispositivos Cisco IOS XE:

Vulnerabilidade CVE-2023-20198 permite criação de admin remoto para implantar BadCandy, webshell usada para controle root; mais de 150 dispositivos seguem infectados em 2025.

Leia mais...
2025-10-31
Falha crítica no Motex Lanscope exposta por grupo chinês:

Vulnerabilidade CVE-2025-61932 permite execução remota com privilégios SYSTEM e tem sido explorada para instalar backdoor Gokcpdoor, facilitando espionagem e exfiltração de dados na Ásia.

Leia mais...
2025-10-31
Prisões em Moscou por criação do Meduza Stealer:

Três suspeitos detidos por desenvolver e distribuir o malware Meduza, que rouba credenciais e criptomoedas, também ligado ao Aurora Stealer, após ataques a alvos russos provocarem investigação criminal.

Leia mais...
2025-10-31
Falha grave em Linux já é explorada por ransomware:

CISA confirmou que o CVE-2024-1086 permite elevação de privilégio local e root, afetando distribuições como Ubuntu e Red Hat, com mitigação urgente recomendada até 20 de junho de 2024.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-31
Grupo chinês explora zero-day Windows para atacar diplomatas europeus:

Grupo ligado à China usa vulnerabilidade CVE-2025-9491 em arquivos LNK para disseminar trojan PlugX, visando entidades diplomáticas na Europa, ampliando ataques sem patch oficial disponível.

Leia mais...
2025-10-31
Ex-membro do ransomware Conti extraditado para EUA:

Oleksii Lytvynenko, acusado de liderar ataques de double extortion, pode pegar até 25 anos de prisão por fraude eletrônica e conspiracão, envolvido em esquemas globais com prejuízo milionário.

Leia mais...
2025-10-31
Open VSX reforça segurança após vazamento de tokens:

Eclipse Foundation revogou tokens expostos em extensões do VS Code para evitar abuso e distribuir malware, introduz prefixo de token ovsxp_ e implementa escaneamento e restrição de vida útil para fortalecer a cadeia de suprimentos.

Leia mais...
2025-10-31
Google revela defesas Android contra golpes:

As proteções integradas evitam mais de 10 bilhões de chamadas e mensagens suspeitas por mês, bloqueando 100 milhões de números fraudulentos no RCS e identificando fraudes como scams financeiros e emprego fake.

Leia mais...
2025-10-30
AdaptixC2 cresce entre cibercriminosos ligados a ransomware na Rússia:

Ferramenta open-source para post-exploitation e red teaming ganha adoção de grupos maliciosos, levantando alertas sobre seu uso em ataques e campanhas de fraude via Microsoft Teams.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-30
WhatsApp lança backups criptografados por passkey:

A novidade permite usar biometria ou código para proteger o histórico de chats, sem precisar memorizar senhas, reforçando a segurança no armazenamento e acesso para iOS e Android.

Leia mais...
2025-10-30
NFC relay malware em alta na Europa Oriental:

pesquisa revela mais de 760 apps Android maliciosos roubando dados de cartões via Host Card Emulation, com ataques em países como Rússia, Polônia e República Tcheca e alertas para evitar APKs fora da Play Store.

Leia mais...
2025-10-30
CISA alerta vulnerabilidade crítica em VMware da Broadcom:

Agências do governo dos EUA têm até 20/11 para corrigir falha que permite escalada de privilégios em ataques já explorados por grupo chinês UNC5174 em sistemas VMware Aria Operations e VMware Tools.

Leia mais...
2025-10-30
ICE não comprou ogivas guiadas:

pagamento de US$ 61 mil à Quantico Tactical por “guided missile warheads” é equivocado, empresa não vende explosivos; transação correta é com dispositivos de distração para treinamento tático.

Leia mais...
2025-10-30
Ex-gerente da L3Harris Trenchant admite vender exploits sigilosos para a Rússia:

Peter Williams furtou e comercializou componentes protegidos de cybersecurity para um broker russo, favorecendo ataques cibernéticos contra EUA e aliados com lucro em criptomoeda.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-30
Vulnerabilidade grave em Chromium permite crash em navegadores:

Falha no Blink permite ao ataque Brash causar crash em navegadores Chromium em segundos via abuso do document.title, injetando milhões de atualizações e travando a thread principal com precisão temporal.

Leia mais...
2025-10-30
CISA e NSA orientam endurecer servidores Microsoft Exchange:

Recomendam fortalecer autenticação, encriptação e restringir acessos, além de desativar servidores antigos para evitar brechas; alerta para vulnerabilidades exploradas por grupos hackers e necessidade de monitoramento constante.

Leia mais...
2025-10-30
Hackers usam LinkedIn para phishing de executivos financeiros:

campanha usa convites falsos para conselho executivo e leva vítimas a páginas fraudulentas que roubam credenciais Microsoft via AITM, exigindo cautela com links em mensagens diretas inesperadas.

Leia mais...
2025-10-30
Vulnerabilidade no plugin de segurança do WordPress:

falha permite que assinantes leiam arquivos no servidor, falha no controle de capacidade em versões antigas expõe dados sensíveis; atualização já corrigiu o risco.

Leia mais...
2025-10-29
Hacktivists atacam sistemas críticos no Canadá:

invasões em infraestrutura essencial manipularam controles industriais, causando riscos e falsos alarmes; autoridades recomendam reforçar a segurança de ICS, evitar exposição direta e reportar atividades suspeitas para evitar danos maiores.

Leia mais...

CVEs em destaque

CVE-2025-58034 7.2
CVE-2025-13223 8.8
CVE-2025-13224 8.8
CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1
1

...

6

7

8

...

314

CVEs em destaque

CVE-2025-58034 7.2
CVE-2025-13223 8.8
CVE-2025-13224 8.8
CVE-2025-37734 4.3
CVE-2025-4619 None
CVE-2025-23361 7.8
CVE-2025-62453 5
CVE-2025-64404 7.5
CVE-2025-62449 6.8
CVE-2025-64741 8.1