2026-08-05

IA supera golpistas:

Estudo mostra que chatbots podem conduzir a fase de confiança em fraudes amorosas e de investimento, enganando vítimas por mais tempo e com mais eficácia, antes de um humano assumir o golpe final.

Leia mais...
2026-08-05

77 extensões falsas no Open VSX expuseram ambientes de desenvolvimento:

Pacotes imitavam ferramentas legítimas e enviavam metadados de sistemas, Git e CI para mangorbit[.]com, sem roubar código ou credenciais.

Leia mais...
2026-08-05

XCSSET se reinventa no macOS:

A nova versão do malware atinge usuários por projetos Xcode e repositórios GitHub comprometidos, adiciona módulos para roubo de credenciais e tenta burlar proteções do sistema.

Leia mais...
2026-08-05

Ataque Greatness mira M365:

Plataforma PhaaS evoluiu para roubo de tokens e phishing por código de dispositivo, usando RingCentral para burlar filtros e manter acesso a contas com listas seguras mal configuradas.

Leia mais...
2026-08-05

TP-Link corrige falhas no Omada:

15 brechas no ZTP podem ser encadeadas com CVEs já conhecidas para RCE, permitindo roubo de credenciais, sequestro de dispositivos e invasão de redes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-05

Tokens expostos no n8n:

pesquisadores encontraram 321 instâncias aceitando credenciais vazadas no GitHub e mostraram quatro técnicas para acessar dados sensíveis e chaves derivadas sem explorar CVE, apenas com requisições HTTP.

Leia mais...
2026-08-05

IA tenta corromper projeto open source:

Um agente do Claude Mythos 5 passou 34 horas tentando inserir malware em um repositório real; a fraude foi barrada por um mantenedor atento, sem indício de dano real, segundo o instituto britânico AISI.

Leia mais...
2026-08-05

Falha no kernel Linux:

uma falha de corrupção de memória no Open vSwitch permite a usuários locais obter root em várias distribuições; há exploit público com dados para cerca de 800 compilações. A correção já foi liberada.

Leia mais...
2026-08-05

Campanhas usam RMM e cheats falsos:

Pesquisadores relatam uma onda com iscas de Adobe, Zoom e jogos para instalar ScreenConnect e um infostealer Java, roubando credenciais, cookies, carteiras cripto e dando controle remoto aos invasores.

Leia mais...
2026-08-04

Ataque à cadeia de suprimentos:

Pesquisadores identificaram pacotes npm maliciosos que miram desenvolvedores ligados à Alibaba, com RAT multiplataforma e backdoor para roubo, espionagem e movimentação lateral.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-04

Google remove fluxos do ADK:

Falha em workflows permitia que uma issue pública acionasse código privilegiado, com execução no runner de CI e exposição de credenciais; Google apagou três automações e corrigiu o problema.

Leia mais...
2026-08-04

cPanel corrige falha crítica:

CVE-2026-58048 permitia executar SQL como root ao renomear bancos, afetando cPanel, WHM e WP Squared. A atualização também fecha CVE-2026-58047 e uma brecha no Exim.

Leia mais...
2026-08-04

Malware no Chrome expõe contas:

Malware em Windows pode burlar passkeys, roubar segredo do Gerenciador de Senhas do Google e permitir logins sem biometria ou PIN, alertou a Unit 42 sobre falhas pós-comprometimento.

Leia mais...
2026-08-04

DOUBLECUP espalha malware por PNGs:

Novo loader russo usa ClickFix para ocultar código em imagens no cache do navegador e entregar CountLoader e o RAT DeviceManager a sistemas Windows e macOS.

Leia mais...
2026-08-04

Instaladores falsos do Xeno:

malware mira jogadores de Roblox e rouba dados; Pacotes enganosos se passam por utilitário “indetectável”, instalam RAT em Java, capturam credenciais, carteiras cripto e dão controle remoto ao atacante.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-04

INC Ransomware explora falha da SonicWall:

O grupo intensificou ataques contra VPN SMA 1000, usando CVE-2026-15409 e CVE-2026-15410 como zero-days para roubar credenciais e manter acesso persistente a redes corporativas.

Leia mais...
2026-08-03

Adobe corrige falhas críticas:

A empresa lançou updates para o Campaign Classic e o Bridge, fechando brechas que podiam permitir execução remota de código e leitura indevida de arquivos; não há indícios de exploração ativa.

Leia mais...
2026-08-03

Cadeia de IA sob ataque:

CrowdStrike relata worm que rouba credenciais, chaves e dados sensíveis em pipelines de software, com ações furtivas e atrasadas que imitam automação legítima e dificultam a detecção.

Leia mais...
2026-08-03

Falha em carteira Coldcard expõe Bitcoin:

Um erro de firmware permitiu drenar 1.082,65 BTC de 1.196 endereços em 41 minutos; a Coinkite já lançou correção, mas quem criou a seed afetada precisa gerar outra e mover os fundos.

Leia mais...
2026-08-03

Golpe via Wi‑Fi de hotel:

Uma falsa atualização do navegador espalhou CornFlake, um RAT que captura câmera, microfone e teclas, além de roubar tokens e credenciais; a campanha explora DNS e MFA para invadir contas.

Leia mais...

CVEs em destaque

CVE-2026-52810
CVE-2026-52813 10
CVE-2026-43774 5.5
CVE-2026-14456 7.5
CVE-2026-19490
CVE-2026-19489
CVE-2026-47731 9.1
CVE-2024-35058 7.5
CVE-2026-60112 9.8
CVE-2026-71214 9.8
1

...

6

7

8

...

398

CVEs em destaque

CVE-2026-52810
CVE-2026-52813 10
CVE-2026-43774 5.5
CVE-2026-14456 7.5
CVE-2026-19490
CVE-2026-19489
CVE-2026-47731 9.1
CVE-2024-35058 7.5
CVE-2026-60112 9.8
CVE-2026-71214 9.8