2026-09-17

WooCommerce expõe falha crítica:

Hackers exploram CVE-2026-27540 no plugin WooCommerce Wholesale Lead Capture para enviar backdoor em PHP e assumir sites WordPress; o defeito já foi corrigido na versão 2.0.3.2.

Leia mais...
2026-09-17

Extensão ameaça IA no navegador:

Pesquisadores mostraram que um complemento comum podia assumir assistentes em Chrome, Edge, Opera Neon, Comet e Claude in Chrome, lendo arquivos e, no Chrome, até ativando câmera e microfone.

Leia mais...
2026-09-17

Três grupos atacam empresas russas:

Kaspersky aponta NightEagle, Hacking Cat e Toy Ghouls com backdoor, ransomware e wiper, explorando VPN, Exchange e Active Directory para persistência, roubo de chaves e interrupção de sistemas.

Leia mais...
2026-09-17

AEPD alerta sobre IA ofensiva:

Agência espanhola diz que agentes autônomos aceleram invasões, alteram dados pessoais e expõem fragilidades em identidade, tokens e chaves, exigindo revisão imediata de proteção e resposta.

Leia mais...
2026-09-17

Justiça dos EUA derruba NightmareStresser:

O DoJ apreendeu domínios do serviço de DDoS por encomenda, ligado a centenas de milhares de ataques e usado contra escolas, órgãos públicos e plataformas de jogos em vários países.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-09-17

Cisco corrige falha crítica no ISE:

Vulnerabilidade CVE-2026-76460 está sendo explorada ativamente e permite burlar autenticação em Cisco ISE e ISE-PIC; sem alternativa, a empresa recomenda aplicar os updates e revisar logs e servidores.

Leia mais...
2026-09-17

Gyazo sob ataque:

vazamento expõe milhões: Falha no serviço da Helpfeel revelou 23,62 milhões de registros de usuários e 490 milhões de metadados de imagens; a empresa diz ter corrigido a brecha e orienta troca de senha.

Leia mais...
2026-09-17

FamousSparrow ataca governos latino-americanos:

O grupo ligado à China usa o backdoor SparroWocky para espionagem em vários países da região, com técnicas de evasão, persistência e comunicação com C2 para coletar inteligência.

Leia mais...
2026-09-17

BIND corrigido após 14 falhas:

A ISC lançou novas versões para fechar brechas no servidor DNS, incluindo travamentos no named e no resolvedor, além de riscos de envenenamento de cache. Não há indícios de exploração ativa.

Leia mais...
2026-09-16

Atraso em vazamento preocupa famílias:

HCRG avisou 18 meses depois sobre possível acesso a dados de saúde de crianças, com nomes, endereços, datas de nascimento e números do NHS; pais temem uso indevido e golpes.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-09-16

CenterPoint sofre vazamento:

A empresa confirmou que dados de clientes foram roubados após um invasor explorar a API pública e divulgar 7,49 milhões de registros, sem impacto nos serviços de energia e gás.

Leia mais...
2026-09-16

Malware iraniano espião:

Agências dos EUA, Reino Unido e Países Baixos detalham o HEAVYGRAM/CHOSEN BRICK, que usa Telegram para vigiar dissidentes, capturar mensagens, áudios e dados roubados, em campanha ativa desde 2023.

Leia mais...
2026-09-16

KREMLIN mira bancos no Brasil:

Malware bancário usa extensões maliciosas no Chrome e Edge para roubar credenciais, tokens e dados, escondendo sua infraestrutura em blockchain e afetando 1.515 sistemas, quase todos no Brasil.

Leia mais...
2026-09-16

Acronis corrige falha crítica:

Brecha em plugin de backup para Linux pode elevar privilégios em cPanel, WHM e Plesk; a empresa diz ter visto ataques limitados no mundo real e recomenda aplicar o patch imediatamente.

Leia mais...
2026-09-16

Falha crítica no WSO2 API Manager:

A exploração ativa de CVE-2026-5430 pode permitir invasão de contas e acesso indevido a chaves e segredos, elevando o risco para várias versões do produto.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-09-16

Google corrige 110 falhas no Pixel:

A empresa liberou patches de setembro de 2026, incluindo uma zero-day explorada em ataques direcionados que pode elevar privilégios no modem sem interação do usuário.

Leia mais...
2026-09-16

Astra preocupa OpenAI:

modelo de IA revela capacidade cibernética crítica e pode achar e explorar falhas inéditas, forçando pausa no desenvolvimento. A liberação pública virá com travas, e parceiros terão acesso antecipado.

Leia mais...
2026-09-15

Ataque ao Vite expõe segredos:

Campanha em massa explora CVE-2026-39364 em servidores Vite expostos, com foco em credenciais e configurações da nuvem na AWS e Azure; a orientação é atualizar, bloquear a porta 5173 e rotacionar segredos.

Leia mais...
2026-09-15

WordPress reforça proteção de plugins:

A plataforma passa a revisar automaticamente cada atualização antes da distribuição, bloqueando versões de alto risco e já tendo barrado um backdoor em um plugin com 20 mil instalações.

Leia mais...
2026-09-15

Ataque chinês explora falha no Gitea:

Red Heron abusou da CVE-2026-60004 para invadir sistemas expostos, roubar repositórios e segredos, além de avançar lateralmente em alvos de 7 países, incluindo energia, governo e defesa.

Leia mais...

CVEs em destaque

CVE-2026-96940 8.8
CVE-2026-18177 7.1
CVE-2026-65130 8
CVE-2026-77791 7.5
CVE-2026-12855 8.2
CVE-2026-86858
CVE-2026-86859
CVE-2026-86350 9.1
CVE-2026-101169
CVE-2026-102331 9.6
1

...

6

7

8

...

414

CVEs em destaque

CVE-2026-96940 8.8
CVE-2026-18177 7.1
CVE-2026-65130 8
CVE-2026-77791 7.5
CVE-2026-12855 8.2
CVE-2026-86858
CVE-2026-86859
CVE-2026-86350 9.1
CVE-2026-101169
CVE-2026-102331 9.6