2026-09-08
Grindr fecha acordo milionário:
A app pagará £26 milhões no Reino Unido após acusação de compartilhar dados sensíveis, incluindo status de HIV, com terceiros; a empresa nega culpa e diz ter reforçado sua política de privacidade desde 2020.
Leia mais...
2026-09-08
Base de dados exposta revela 220 milhões de registros:
Um sistema APIS com dados de passageiros e tripulantes ficou acessível online, incluindo passaportes e detalhes de voo, após falhas de configuração; a exposição pode ter afetado viajantes de vários países.
Leia mais...
2026-09-08
BengalSEO e golpe de SEO:
Pesquisadores revelaram uma campanha que usa páginas isca, redirecionamentos e suporte falso para espalhar malware MayaBot, minerador de criptomoedas e fraudes, explorando sites legítimos e resultados de busca.
Leia mais...
2026-09-08
Mathspace sofre vazamento:
Ataque ao Metabase expôs dados de 1 milhão de pessoas, incluindo alunos, funcionários e pais na Austrália e Nova Zelândia, sem chaves nem senhas, mas com risco de golpes direcionados.
Leia mais...
2026-09-07
ClarityCheck expõe milhões de imagens:
Pesquisa revelou mais de 9 milhões de arquivos, incluindo rostos e dados de contato, em um bucket da Amazon S3 sem proteção; a empresa afirmou ter restringido o acesso após ser alertada.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2026-09-07
Falha no PaperCut expõe escolas:
Ameaças exploram
CVE-2026-81578
e
CVE-2026-82078
para roubar credenciais, criar contas privilegiadas e vasculhar sistemas em instituições dos EUA e da Europa.
Leia mais...
2026-09-07
Trezor amplia vazamento:
67 mil afetados: Brecha na ShipMonk expôs nomes, contatos e endereços de clientes nos EUA; a empresa diz que as carteiras hardware não foram comprometidas e alerta para phishing e golpes.
Leia mais...
2026-09-07
JetBrains alerta vazamento na Cadence:
A empresa pede revogação de credenciais após invasão explorando
CVE-2026-63077
no TeamCity, com possível acesso a dados pessoais, código-fonte e segredos em backup, além de risco de phishing direcionado.
Leia mais...
2026-09-07
Broadcom corrige falhas no VMware:
Atualizações fecham duas brechas no Workstation e Fusion, incluindo uma crítica que pode permitir execução de código; a exploração exige privilégios locais e não há indícios de uso em ataques reais.
Leia mais...
2026-09-07
Microsoft alerta campanha de phishing:
Mensagens usam caracteres Unicode invisíveis para burlar filtros, esconder iscas financeiras e ampliar o alcance. A ofensiva, ligada ao ActiveCampaign, teria enviado milhões de e-mails por dia.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2026-09-07
IDScan sob suspeita:
hackers teriam vazado 153 milhões de documentos, e a empresa enfrenta processos e apurações nos EUA. O FBI investiga o caso, enquanto escritórios buscam possíveis vítimas para ação coletiva.
Leia mais...
2026-09-07
PostgreSQL corrige falha crítica:
A atualização fecha a
CVE-2026-6471
, que permitia a uma conta com REPLICATION executar código no servidor de banco de dados; admin deve revisar plugins e aplicar o patch.
Leia mais...
2026-09-07
Implante oculto no HAProxy espiona tráfego:
Rapid7 encontrou toolkit Linux em empresas sul-coreanas, atribuído com média confiança a atores da Coreia do Norte, que altera páginas, apaga rastros e opera sem atingir servidores de destino.
Leia mais...
2026-09-07
Falha no Magento é explorada:
Atacantes usam vulnerabilidade sem correção para executar código em lojas online, instalar backdoor e ler sessões; especialistas recomendam desativar GraphQL e revisar arquivos, processos e chaves de acesso.
Leia mais...
2026-09-07
Novo exploit mira Citrix NetScaler:
Ataques já tentam burlar a autenticação na falha crítica
CVE-2026-19490
, após prova de conceito online, e autoridades recomendam aplicar patch imediato nos aparelhos vulneráveis.
Leia mais...
PUB
Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...
2026-09-07
REVSTEALER ganha módulos ocultos:
Elastic revela que o infostealer deixa programas ativos, desativa o Windows Update, enfraquece o Microsoft Defender e pode minerar criptomoeda, além de roubar senhas, carteiras e cookies.
Leia mais...
2026-09-07
Ataque em MikroTik expõe roteadores:
Criminosos exploram falhas no SSH para obter controle administrativo sem autenticação; CERT Polska recomenda atualizar o RouterOS, revisar configurações e isolar o equipamento se houver indícios de comprometimento.
Leia mais...
2026-09-07
N-able corrige falha crítica no N-central:
A empresa lançou um hotfix de emergência para o
CVE-2026-86218
, que permitia execução remota de código; usuários devem aplicar a atualização imediatamente, pois há servidores expostos e risco contínuo.
Leia mais...
2026-09-07
JSCeal mira navegadores e contas:
Novo malware em JavaScript rouba credenciais, cookies e chaves, espiona usuários e intercepta tráfego, enquanto campanhas com anúncios falsos seguem ativas em 12 países, sobretudo na Ásia e América Latina.
Leia mais...
2026-09-07
Nova falha no ScreenConnect:
ConnectWise divulgou medidas temporárias para conter uma brecha no acesso remoto, que afeta versões em nuvem e locais. O conserto definitivo sai até o fim da semana, e quase 6 mil instâncias já estão expostas online.
Leia mais...