2026-08-03

Falhas no Hugging Face Diffusers:

Três CVEs no pacote podem burlar a proteção trust_remote_code e executar código arbitrário ao carregar modelos, afetando a cadeia de suprimento de IA; a correção saiu na versão 0.38.0.

Leia mais...
2026-08-03

Falha no N-central expõe clientes:

A N-able corrigiu CVE-2026-18577 após invasão via autenticação contornada, que permitiu acesso administrativo e alcance a endpoints; atacantes ainda instalaram túneis Cloudflare para manter persistência.

Leia mais...
2026-08-03

Falha em software forense:

Thermo Fisher corrige CVE-2026-17583 em sistemas Applied Biosystems, que podiam ter arquivos de DNA alterados antes da análise; três linhas antigas ficaram sem atualização.

Leia mais...
2026-08-03

Vazamento no PNLD expõe dados:

Polícia Nacional Jurídica do Reino Unido confirmou que nomes, e-mails e contatos de polícia, governo e clientes foram publicados na dark web, mas disse não haver indícios de senhas ou credenciais comprometidas.

Leia mais...
2026-08-03

Arch Linux bloqueia AUR:

O projeto suspendeu adoções no repositório após onda de pacotes maliciosos, que instalavam loader e infostealer para roubar credenciais, chaves e tokens, além de manter persistência e controle remoto.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-03

Amgen sofre vazamento em nuvem:

A farmacêutica diz que threat actors roubaram dados corporativos e informações de pacientes de ambientes em nuvem de terceiros; a empresa acionou resposta de segurança, investiga o caso e avalia notificações legais.

Leia mais...
2026-08-03

Novo ataque com DarkSword mira iPhones:

Um grupo chinês usa kit vazado para explorar iOS, roubar credenciais de iCloud e Wi‑Fi e exfiltrar dados por painéis falsos de AWS e Apple ID em vários países.

Leia mais...
2026-08-03

Ataques com OctLurk e SilkLurk:

Grupo de fala chinesa é suspeito de atingir órgãos públicos na Ásia Central desde janeiro de 2025, com backdoors em memória, roubo de credenciais, coleta de dados e C2 para ampliar o controle das redes invadidas.

Leia mais...
2026-08-03

Novo loader e malware em Rust:

Pesquisadores descobriram o HollowFrame e o Matryoshka, usados em spear-phishing contra um escritório de advocacia para burlar o Microsoft Defender, manter acesso remoto e extrair dados sem revelar o autor.

Leia mais...
2026-08-03

IA autônoma mira servidores expostos:

Pesquisadores da Unit 42 disseram que um threat actor chinês usou DeepSeek e Hermes Agent para atacar sistemas vulneráveis, sem sucesso, enquanto expunha chaves, scripts de exploit e registros de ataques.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-03

Fuyao em caixas Android:

Dispositivos baratos chegam com apps que falsificam a identidade, clicam em anúncios e ainda redirecionam tráfego; Bitsight aponta 38 mil aparelhos e possível renda diária de US$ 47,5 mil.

Leia mais...
2026-08-03

Estudo expõe falhas em 4G/5G:

Pesquisadores da NTU encontraram 84 vulnerabilidades em núcleos de redes, capazes de causar interrupção e sequestro de sessão; 81 já têm CVE e uma falha afeta o XproUPF.

Leia mais...
2026-07-31

Amazon liga ataques no npm à Coreia do Norte:

A empresa atribuiu invasões em pacotes populares a um grupo ligado ao regime, com updates maliciosos, uso de IA e táticas cada vez mais sofisticadas na cadeia de suprimentos.

Leia mais...
2026-07-31

Brinks Home sob ataque:

hackers ameaçam vazar dados após invasão em parte dos sistemas da empresa, que afirma ter contido o incidente. O grupo ShinyHunters diz ter obtido milhões de registros e alerta para mensagens falsas.

Leia mais...
2026-07-31

IA acelera correções no Chrome:

Google usou modelos para achar e consertar 1.072 falhas em duas versões, incluindo uma brecha de sandbox antiga, e quer reduzir a janela entre o patch e a proteção do usuário.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-31

Falsos técnicos no Teams:

Atores usam suporte fraudulento no Microsoft Teams para invadir dispositivos, instalar Chaos ransomware e atingir organizações na América do Norte; a Sophos atribui a campanha STAC4749 a dezenas de casos.

Leia mais...
2026-07-31

Falha no Azure Cosmos DB:

A Wiz disse que uma falha corrigida no Azure Cosmos DB poderia permitir escapar do sandbox Gremlin e obter acesso total a bancos de dados de outros clientes, mas a Microsoft afirma que não houve impacto em dados nem ação necessária.

Leia mais...
2026-07-31

Analog Devices investiga acesso indevido:

A fabricante de chips apura a invasão a sistemas e a extração de arquivos, sem indícios de dados vazados on-line. A empresa ativou sua resposta a incidentes e acionou especialistas externos.

Leia mais...
2026-07-31

Copilot no Word:

instruções ocultas em um documento podem levar o Microsoft 365 Copilot a alterar números, copiar o comando malicioso e salvá-lo no arquivo final; a falha segue explorável, diz pesquisador.

Leia mais...
2026-07-31

Silver Fox mira indústria japonesa:

O grupo chinês usou BYOVD, phishing e DLL side-loading para instalar ValleyRAT, burlar defesas, obter acesso persistente e acionar mecanismos de recuperação dupla, dificultando a contenção.

Leia mais...

CVEs em destaque

CVE-2026-19650 7.1
CVE-2026-19478 9.4
CVE-2026-15826 9.8
CVE-2026-70465 8.1
CVE-2026-20347 7.5
CVE-2026-26035 9.8
CVE-2026-18412 9.1
CVE-2026-20348 7.5
CVE-2026-65321 9.8
CVE-2026-6727 5.9
1

...

6

7

8

...

397

CVEs em destaque

CVE-2026-19650 7.1
CVE-2026-19478 9.4
CVE-2026-15826 9.8
CVE-2026-70465 8.1
CVE-2026-20347 7.5
CVE-2026-26035 9.8
CVE-2026-18412 9.1
CVE-2026-20348 7.5
CVE-2026-65321 9.8
CVE-2026-6727 5.9