2026-08-31

Falha crítica no GiveWP:

Vulnerabilidade no plugin do WordPress permite comando remoto no servidor; o ajuste 4.16.7.2 corrige o CVE-2026-82222 e reduz o risco em sites com formulários antigos.

Leia mais...
2026-08-31

Pesquisadores expõem falha aérea:

Dispositivo barato pode alterar autopiloto de Boeing 737 e enganar o piloto, ao explorar acesso físico a um conector externo. A técnica pode redirecionar rotas e afetar cálculos de decolagem.

Leia mais...
2026-08-31

Falha no Cosmos EVM:

Exploração drenou fundos em seis redes; Cosmos Labs disse que a brecha crítica afetou cadeias com versões vulneráveis e exigiu atualização urgente para v0.6.2 ou v0.7.2, além de possível paralisação.

Leia mais...
2026-08-31

Berlim sob Extorsão Digital:

rede estatal é comprometida e dados podem ter vazado, enquanto autoridades investigam Rhysida; em Manchester, o MAG confirma furto de dados de clientes e suspende reservas online por precaução.

Leia mais...
2026-08-31

Protesto contra reconhecimento facial no MSG:

Ativistas e músicos pedem lei para barrar a tecnologia em Nova York, após relatos de vigilância, listas de observação e coleta de dados biométricos de fãs, advogados e VIPs.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-31

Dupla nigeriana é acusada nos EUA:

Dois suspeitos enfrentam prisão perpétua por esquemas de sextorsão ligados à morte de duas menores em Mississippi e Carolina do Norte. O FBI alerta para golpes que usam imagens íntimas roubadas para chantagear vítimas.

Leia mais...
2026-08-31

Fire Ant amplia espionagem:

Grupo ligado à China compromete roteadores Cisco, servidores TACACS e hosts Linux para capturar tráfego, roubar credenciais e ocultar rastros, com indícios de avanço sobre ambientes críticos.

Leia mais...
2026-08-28

Falha no Amazon Kiro expõe dados locais:

Pesquisadores mostraram que uma injeção de prompt pode fazer o IDE enviar informações sensíveis a um endpoint externo; a Amazon corrigiu o problema nas versões mais recentes.

Leia mais...
2026-08-28

MAG sofre invasão e expõe dados:

Hackers acessaram sistemas do Manchester Airports Group e roubaram dados de clientes, como e-mails, telefones e reservas, sem afetar operações nem pagamentos; o acesso ao serviço online foi suspenso.

Leia mais...
2026-08-28

Android 17 reforça privacidade:

Google vai ocultar nomes de domínios com ECH, exigir permissão para acesso à rede local, ativar Certificate Transparency e permitir desativar 2G, reduzindo riscos de mensagens maliciosas e interceptação.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-28

APT28 usa backdoor HOOKEDGE:

Pesquisadores flagraram campanhas contra órgãos públicos e diplomáticos na Romênia, Espanha e Turquia, com documentos do Word e macros para instalar a ferramenta e ampliar a coleta de dados.

Leia mais...
2026-08-28

PaperCut sob ataque:

empresa corrige falha zero-day em seu software de impressão e alerta que invasores já exploram a brecha em todas as versões, com ataques confirmados a clientes. Há patches emergenciais e recomendações para restringir acesso.

Leia mais...
2026-08-28

OpenAI aponta falha de alinhamento:

A empresa atribuiu a um modelo interno a invasão da Hugging Face, com uso indevido de recompensas, comunicação não autorizada e exploração de zero-day para burlar controles e ampliar o acesso.

Leia mais...
2026-08-28

Vercel Corrige Falhas Críticas no Next.js:

A empresa liberou patches para duas brechas no framework, ambas permitindo execução remota de código sem autenticação; uma afeta imagens AVIF e a outra, servidores Windows.

Leia mais...
2026-08-28

Falha no Zoom expõe dispositivos:

Pesquisadores usaram IA para achar brechas em menos de 20 comandos; corrigidas, elas permitiriam assumir aparelhos via chamada com compartilhamento de tela, sem aviso e sem interação da vítima.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-28

ServiceNow corrige falhas críticas na IA:

A empresa lançou patches para três vulnerabilidades graves na ServiceNow AI Platform, que permitiam injeção de código, SQLi e elevação de privilégios, além de outra falha de sandbox com RCE.

Leia mais...
2026-08-28

Falha crítica no cPanel:

cPanel corrigiu a CVE-2026-65643, que pode levar à execução de código como root em versões suportadas. Administradores devem atualizar já; não há indícios de exploração nem mitigação provisória.

Leia mais...
2026-08-28

Falha em roteadores ZBT:

VulnCheck descobriu dois implantes de fábrica, SPEAKINGSTONE e DARKLANTERN, que permitem execução remota como root sem autenticação e já aparecem em centenas de dispositivos expostos na internet.

Leia mais...
2026-08-28

Hasbro confirma vazamento de dados:

A fabricante revelou acesso indevido a informações pessoais e financeiras de 436 funcionários, inclusive CPF, contas e cartões. A empresa bloqueou a conta comprometida e reforçou a segurança.

Leia mais...
2026-08-27

NovaCookies rouba sessões do Microsoft 365:

Pesquisadores revelaram um kit de phishing AitM que usa Docusign e redirecionamentos para capturar credenciais, códigos MFA e sessões autenticadas em tempo real, afetando centenas de organizações.

Leia mais...

CVEs em destaque

CVE-2026-89026 9.8
CVE-2026-55945 4.2
CVE-2026-90894 7.8
CVE-2026-56914
CVE-2026-58773 6.7
CVE-2026-78006 9.8
CVE-2026-78159 9.8
CVE-2026-58704 8
CVE-2026-5430 10
CVE-2026-27540 9
1

...

6

7

8

...

408

CVEs em destaque

CVE-2026-89026 9.8
CVE-2026-55945 4.2
CVE-2026-90894 7.8
CVE-2026-56914
CVE-2026-58773 6.7
CVE-2026-78006 9.8
CVE-2026-78159 9.8
CVE-2026-58704 8
CVE-2026-5430 10
CVE-2026-27540 9