2026-01-21
Vulnerabilidades graves no mcp-server-git permitem execução remota de código:

Falhas em ferramenta oficial da Anthropic para manipulação de repositórios Git via LLMs possibilitam leitura, exclusão de arquivos e execução de código por meio de prompt injection, exigindo atualização urgente.

Leia mais...
2026-01-21
Campanha malware Evelyn Stealer mira desenvolvedores:

Pesquisadores revelam malware que usa extensões do VS Code para roubar credenciais e dados de criptomoedas, infiltrando sistemas de organizações via exfiltração oculta e técnicas avançadas de evasão.

Leia mais...
2026-01-20
Novo malware PDFSider atinge gigante financeira:

Atacantes usam malware PDFSider, técnica DLL side-loading e spearphishing para acesso furtivo em Windows, combinando encriptação AES-256 e comandos remotos, apontado como backdoor avançado para espionagem e persistência prolongada.

Leia mais...
2026-01-20
Falha grave em iPhones pode afetar 800 milhões de dispositivos:

Vulnerabilidade no WebKit usada por Safari expõe metade dos usuários a ataques, exigindo atualização urgente para iOS 26.2, pois evitar o update deixa iPhones suscetíveis a roubo de dados.

Leia mais...
2026-01-20
Falha no Google Gemini permite extração de dados pelo Google Calendar:

Pesquisadores revelam vulnerabilidade que usa prompt injection indireto no Google Gemini para burlar autenticação e extrair dados privados via eventos falsos no Google Calendar, sem interação do usuário.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-20
Alerta sobre ataques DDoS russos na infraestrutura crítica do Reino Unido:

Governo britânico alerta que hacktivistas pró-Rússia seguem realizando ataques DDoS para derrubar sites e serviços, com foco em infraestrutura crítica e governos locais, gerando prejuízos operacionais.

Leia mais...
2026-01-20
Homem do Tennessee admite invasões em sistemas federais:

Nicholas Moore, de 24 anos, se declarou culpado por acessar ilegalmente o sistema eletrônico da Suprema Corte dos EUA, além de contas da agência AmeriCorps e do Departamento de Assuntos de Veteranos, expondo dados sensíveis.

Leia mais...
2026-01-20
Ciberataque em Ingram Micro expõe dados de 42 mil pessoas:

Ransomware atacou sistemas da gigante de TI em julho de 2025, roubando documentos com informações pessoais como números de Social Security. Grupo SafePay reivindicou o ataque e vazou 3,5 TB de dados.

Leia mais...
2026-01-19
Campanha KongTuke usa extensão maliciosa no Chrome:

Golpistas disfarçam malware como bloqueador de anúncios para travar o navegador e enganar vítimas a executar comandos que instalam o RAT ModeloRAT, visando principalmente máquinas corporativas com alta sofisticação.

Leia mais...
2026-01-19
OpenAI começa a exibir anúncios no ChatGPT para usuários adultos nos EUA:

A empresa iniciará a exibição de anúncios em contas gratuitas e no ChatGPT Go para adultos nos EUA, garantindo privacidade e controle sobre a experiência, sem influenciar as respostas do chatbot.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-19
Vastaamo hack expõe dados sensíveis dos pacientes:

Um ataque cibernético no maior escândalo de dados da Finlândia vazou registros de terapia de 33 mil pacientes, incluindo informações íntimas, causando trauma e desconfiança; o hacker foi preso em 2023.

Leia mais...
2026-01-19
XSS no painel de controle do StealC permite espionagem dos operadores:

uma falha de cross-site scripting no painel web do malware StealC permitiu a pesquisadores acessar sessões ativas, coletar dados do hardware dos atacantes e roubar cookies para controlar sessões remotamente.

Leia mais...
2026-01-19
Cinco extensões maliciosas para Chrome disfarçadas como plataformas de RH e ERP:

Pesquisadores revelam addons que roubam tokens de autenticação e fazem takeover de contas, bloqueando respostas e manipulando sessões; usuários devem removê-las e mudar senhas.

Leia mais...
2026-01-19
Líder da gangue Black Basta identificado e procurado:

As autoridades da Ucrânia e Alemanha confirmaram Oleg Evgenievich Nefedov como chefe do grupo de ransomware Black Basta, incluindo-o nas listas de procurados da Europol e Interpol após investigações e apreensões.

Leia mais...
2026-01-16
Windows 11 23H2 com Secure Launch pode não desligar:

Microsoft confirmou que o update KB5073455 impede o desligamento em versões Enterprise e IoT, causando reinício automático. Temporariamente, é possível desligar via prompt de comando, mas não há solução para hibernação.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-16
Grubhub confirma vazamento de dados e extorsão:

A plataforma Grubhub confirmou invasão em seus sistemas, com hackers da gangue ShinyHunters exigindo pagamento em Bitcoin para não divulgar dados antigos do Salesforce e recentes do Zendesk.

Leia mais...
2026-01-16
Falha crítica em AWS CodeBuild permitia invasão dos repositórios GitHub da Amazon:

Vulnerabilidade chamada CodeBreach permitia ataques na cadeia de suprimentos via regex mal configurada em filtros webhook, comprometendo SDKs e ambientes AWS, corrigida em setembro de 2025.

Leia mais...
2026-01-16
Mercados negros de criptomoedas chineses no Telegram superam antigos dark webs:

A nova geração de mercados ilícitos em Telegram movimenta quase US$ 2 bi/mês com lavagem de dinheiro, golpes e tráfico humano, superando em escala históricos mercados do dark web e desafiando medidas de banimento.

Leia mais...
2026-01-16
Falha crítica no Fast Pair permite sequestro de acessórios Bluetooth:

Vulnerabilidade CVE-2025-36911 afeta milhões de fones e alto-falantes, permitindo a invasão, rastreamento e escuta ativa via Bluetooth, exigindo atualização urgente dos firmwares para proteção total.

Leia mais...
2026-01-15
Kyowon sofre ataque ransomware e pode ter dados de clientes expostos:

O grupo sul-coreano Kyowon confirmou ataque ransomware em janeiro que afetou 600 servidores e pode ter vazado dados de 5,5 milhões de pessoas, investigando o impacto real e restaurando serviços.

Leia mais...

CVEs em destaque

CVE-2025-64721 10
CVE-2026-25049 None
CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5
1

...

6

7

8

...

339

CVEs em destaque

CVE-2025-64721 10
CVE-2026-25049 None
CVE-2025-64328 None
CVE-2019-19006 9.8
CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5