2026-01-26
Chrome tem extensões maliciosas que furtam contas:

Pesquisadores identificaram extensões que se passam por ferramentas de RH e negócios para roubar dados de login e bloquear proteção. Remova extensões suspeitas, altere senhas e use antivírus para se proteger.

Leia mais...
2026-01-26
Microsoft libera atualização emergencial para vulnerabilidade grave no Microsoft Office:

A falha CVE-2026-21509 permite bypass de segurança em versões do Office, explorada localmente por arquivos maliciosos; patch imediato disponível para algumas versões e mitigação manual orientada para outras.

Leia mais...
2026-01-26
Vulnerabilidades permitem burlar defesas NPM via dependências Git:

Pesquisadores da Koi descobriram falhas em gerenciadores JavaScript como pnpm, vlt, Bun e NPM que permitem execução maliciosa mesmo com proteções ativadas. Somente NPM não corrigiu, alegando comportamento esperado.

Leia mais...
2026-01-26
1Password lança alerta contra phishing:

A ferramenta ganhou aviso pop-up para alertar usuários sobre URLs suspeitas, prevenindo entrada manual de senhas em sites falsos e ampliando a proteção além do bloqueio automático tradicional.

Leia mais...
2026-01-26
Vulnerabilidade em Fast Pair põe fones Bluetooth em risco silencioso:

Pesquisadores da KU Leuven descobriram o ataque WhisperPair, que permite controle furtivo e rastreamento de dispositivos sem consentimento, afetando Android e iPhone; atualizações são essenciais para proteção.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-26
Hackers norte-coreanos usam malware PowerShell com IA para atacar blockchain:

O grupo Konni emprega malware PowerShell gerado com IA para atingir desenvolvedores em blockchain, com ataques via Discord e backdoor sofisticado visando acesso a credenciais e criptomoedas.

Leia mais...
2026-01-26
Maior ataque cibernético à rede elétrica da Polônia falha:

Grupo russo Sandworm tentou em dezembro de 2025 um ataque disruptivo com malware DynoWiper, mas sem causar danos à infraestrutura energética do país, segundo autoridades e a ESET.

Leia mais...
2026-01-26
Extensões maliciosas no VSCode Marketplace exfiltram dados de desenvolvedores para a China:

Duas extensões com 1,5 milhão de downloads monitoram arquivos em tempo real, enviando códigos-fonte e perfis dos usuários sem consentimento, expondo dados sensíveis como credenciais e chaves API.

Leia mais...
2026-01-26
Dois venezuelanos condenados por esquema de jackpotting em ATMs serão deportados:

Luz Granados e Johan Gonzalez-Jimenez foram presos por instalar malware que forçava caixas eletrônicos a liberar todo o dinheiro, desviando centenas de milhares de dólares de bancos dos EUA.

Leia mais...
2026-01-26
CISA adiciona quatro vulnerabilidades ativas à lista KEV:

Incluem falhas críticas no Zimbra, Versa SD-WAN, Vitejs e um ataque à cadeia de suprimentos em pacotes npm, com correções obrigatórias até 12/02/2026 para órgãos federais dos EUA.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-23
Ataque usa credenciais furtadas para instalar RMM e manter acesso persistente:

Pesquisadores revelam campanha com duas fases que usa phishing para roubar logins e, em seguida, implanta software legítimo de Remote Monitoring and Management para controle remoto contínuo.

Leia mais...
2026-01-23
Microsoft alerta para campanha sofisticada de phishing e BEC no setor de energia:

Ataque utiliza SharePoint para entregar payloads e regras de inbox para persistência, explorando identidades internas e técnicas de living-off-trusted-sites para credencial theft e evasão.

Leia mais...
2026-01-23
Phishing kits para ataques por voz visam roubar credenciais Okta SSO:

Okta alerta para kits de phishing customizados que permitem ataques em tempo real via chamadas, roubando credenciais e bypassando MFA. A recomendação é usar MFA resistente, como FastPass ou FIDO2.

Leia mais...
2026-01-23
Novo ransomware Osiris usa driver malicioso para atacar empresa de food service no Sudeste Asiático:

A variante inédita, associada possivelmente a grupos do ransomware INC, utiliza driver POORTRY para desabilitar proteções, exfiltra dados e executa criptografia híbrida com chaves únicas.

Leia mais...
2026-01-23
Fim do programa de bug bounty do curl por excesso de relatórios AI:

O curl encerrará seu programa de recompensas no HackerOne devido à sobrecarga de relatórios de vulnerabilidades de baixa qualidade, muitos gerados por IA, para proteger sua equipe e manter a qualidade nas análises.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-23
Magecart ataca pagamentos online com skimmers ocultos:

Cibercriminosos inserem código malicioso em páginas de checkout para roubar dados de pagamento sem alertar usuários, afetando grandes varejistas e redes de pagamento; proteção inclui cartões virtuais, alertas e antivírus.

Leia mais...
2026-01-23
Falha crítica no telnetd do GNU InetUtils permite acesso root remoto:

Vulnerabilidade CVE-2026-24061 , presente há quase 11 anos, permite bypass de autenticação via variável USER com valor '-f root', afetando versões 1.9.3 a 2.7; ataques já foram detectados globalmente.

Leia mais...
2026-01-23
Falha operacional revela dados exfiltrados pelo ransomware INC:

Pesquisa da Cyber Centaurs recuperou informações roubadas de 12 organizações dos EUA graças a infraestrutura mal gerida do grupo INC, que utilizava ferramentas de backup e deixava dados criptografados acessíveis após ataques.

Leia mais...
2026-01-23
Microsoft adiciona proteção contra fraudes em chamadas Teams:

A nova função Brand Impersonation Protection alerta usuários sobre ligações externas que tentam se passar por organizações confiáveis, prevenindo ataques de engenharia social com avisos de risco em chamadas iniciais.

Leia mais...
2026-01-22
Pwn2Own Automotive 2026 bate recorde de prêmios:

Pesquisadores somam $439.250 na segunda etapa após explorar 29 zero-days em EV chargers, sistemas IVI e Automotive Grade Linux. Total de $955.750 em dois dias mostra avanço na segurança automotiva.

Leia mais...

CVEs em destaque

CVE-2025-15556
CVE-2026-1357 9.8
CVE-2025-67813 5.3
CVE-2025-12743
CVE-2025-24799 7.5
CVE-2026-20700
CVE-2026-20841 8.8
CVE-2025-30513 7.9
CVE-2026-0488 9.9
CVE-2025-32007 4.4
1

...

6

7

8

...

340

CVEs em destaque

CVE-2025-15556
CVE-2026-1357 9.8
CVE-2025-67813 5.3
CVE-2025-12743
CVE-2025-24799 7.5
CVE-2026-20700
CVE-2026-20841 8.8
CVE-2025-30513 7.9
CVE-2026-0488 9.9
CVE-2025-32007 4.4