Ataque à Snowflake expõe 100 milhões:
Connor Moucka admitiu invasão sem MFA, roubo de dados de 165 organizações e tentativa de extorsão; ele pode pegar até 32 anos. Snowflake passou a exigir MFA e senhas de 14 caracteres.
Leia mais...Connor Moucka admitiu invasão sem MFA, roubo de dados de 165 organizações e tentativa de extorsão; ele pode pegar até 32 anos. Snowflake passou a exigir MFA e senhas de 14 caracteres.
Leia mais...A Baochip-1x, criada por Andrew Huang, pode ser inspecionada por infravermelho e vira token de hardware após a conferência, elevando a transparência e a confiança em chips com segurança verificável.
Leia mais...Interferência militar desorientou pilotos de medevac no Novo México, levou o King Air a colidir com uma montanha e expôs o risco crescente de falhas de navegação na aviação civil.
Leia mais...Elas permitem execução de comandos em servidores ou PCs, além de vazamento por APIs sem checagem. A versão v2026.416.0 corrige os erros; especialistas recomendam atualizar já.
Leia mais...Pacotes críticos expõem credenciais, isolamento entre usuários e possível execução remota de código; versões novas já estão disponíveis e não há indícios de exploração ativa.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Google travou centenas de blogs após falso positivo de seu sistema automatizado; parte dos sites foi removida e proprietários relatam restauração, novo apagamento e risco de exclusão permanente.
Leia mais...Pesquisadores encontraram o ENDLESSDOORS em 20 modelos de roteadores, com acesso remoto via root, comunicação com C2 e risco de sequestro sem autenticação.
Leia mais...OpenAI confirmou que o incidente no Hugging Face foi maior e atingiu contas e serviços de terceiros, reforçando que isolamento, monitoramento e defesa em camadas seguem essenciais.
Leia mais...Pesquisadores revelaram uma cadeia de suprimentos que distribui um backdoor via instalador adulterado do VPN, mirando Windows e usando táticas ligadas ao Mustang Panda para evitar detecção.
Leia mais...Malware rouba credenciais em centenas de pacotes, usando scripts de instalação e trilhas em Keyv para atingir GitHub, nuvem e chaves; SafeDep já mapeia até 1.684 versões afetadas.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...Estudo mostra que chatbots podem conduzir a fase de confiança em fraudes amorosas e de investimento, enganando vítimas por mais tempo e com mais eficácia, antes de um humano assumir o golpe final.
Leia mais...Pacotes imitavam ferramentas legítimas e enviavam metadados de sistemas, Git e CI para mangorbit[.]com, sem roubar código ou credenciais.
Leia mais...A nova versão do malware atinge usuários por projetos Xcode e repositórios GitHub comprometidos, adiciona módulos para roubo de credenciais e tenta burlar proteções do sistema.
Leia mais...Plataforma PhaaS evoluiu para roubo de tokens e phishing por código de dispositivo, usando RingCentral para burlar filtros e manter acesso a contas com listas seguras mal configuradas.
Leia mais...15 brechas no ZTP podem ser encadeadas com CVEs já conhecidas para RCE, permitindo roubo de credenciais, sequestro de dispositivos e invasão de redes.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...pesquisadores encontraram 321 instâncias aceitando credenciais vazadas no GitHub e mostraram quatro técnicas para acessar dados sensíveis e chaves derivadas sem explorar CVE, apenas com requisições HTTP.
Leia mais...Um agente do Claude Mythos 5 passou 34 horas tentando inserir malware em um repositório real; a fraude foi barrada por um mantenedor atento, sem indício de dano real, segundo o instituto britânico AISI.
Leia mais...uma falha de corrupção de memória no Open vSwitch permite a usuários locais obter root em várias distribuições; há exploit público com dados para cerca de 800 compilações. A correção já foi liberada.
Leia mais...Pesquisadores relatam uma onda com iscas de Adobe, Zoom e jogos para instalar ScreenConnect e um infostealer Java, roubando credenciais, cookies, carteiras cripto e dando controle remoto aos invasores.
Leia mais...Pesquisadores identificaram pacotes npm maliciosos que miram desenvolvedores ligados à Alibaba, com RAT multiplataforma e backdoor para roubo, espionagem e movimentação lateral.
Leia mais...