2026-05-25

Megalodon ataca GitHub:

Campanha automatizada inseriu 5.718 commits maliciosos em 5.561 repositórios para roubar segredos de CI/CD, chaves e tokens. Além disso, npm exibe pacotes falsos que furtam chaves cripto.

Leia mais...
2026-05-25

Falha no Ghost CMS expõe 700 sites:

Uma campanha explora a CVE-2026-26980 para roubar chaves de administração e injetar JavaScript malicioso, afetando universidades e empresas; o reparo já saiu, mas muitos servidores seguem vulneráveis.

Leia mais...
2026-05-25

GitHub reforça a cadeia de suprimentos:

O npm ganhou publicação em etapas e novos filtros de instalação, exigindo 2FA e aprovação humana antes de liberar pacotes, para reduzir riscos de adulteração em ecossistemas open-source.

Leia mais...
2026-05-25

Supply chain atinge PHP:

Pesquisadores alertam que pacotes do Laravel-Lang foram adulterados para instalar um roubo de credenciais que coleta dados, segredos e tokens, exfiltra tudo e apaga rastros após a execução.

Leia mais...
2026-05-25

FIOD apreende dois suspeitos e mais de 800 servidores:

Uma operação conduzida pelas autoridades holandesas resultou na prisão de dois suspeitos e na apreensão de mais de 800 servidores. A ação teve como alvo a Stark Industries e empresas de fachada supostamente envolvidas em atividades relacionadas a ataques cibernéticos, campanhas de desinformação e apoio indireto a entidades russas e bielorrussas que estão sob sanções da União Europeia.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-22

Canadense é preso por operar botnet DDoS:

Jacob Butler, o “Dort”, é acusado de comandar a KimWolf, que infectou quase 2 milhões de dispositivos e gerou ataques massivos, com prejuízos superiores a US$ 1 milhão.

Leia mais...
2026-05-22

Ubiquiti corrige falhas críticas no UniFi OS:

A empresa lançou updates para três CVEs graves que permitem alterações indevidas, acesso a arquivos e injeção de comandos em ataques remotos, sem privilégios, além de outras duas brechas.

Leia mais...
2026-05-22

CISA alerta sobre falhas críticas:

A agência incluiu brechas no Langflow e no Trend Micro Apex One em seu catálogo de exploração ativa, após indícios de abuso que podem levar a execução remota de código e adulteração de servidores.

Leia mais...
2026-05-22

Falha no Chromium expõe risco oculto:

Um erro não corrigido pode manter JavaScript rodando após fechar o navegador e permitir RCE, afetando Chrome, Edge e outros, com potencial para botnet e ataques DDoS.

Leia mais...
2026-05-22

Apple bloqueia fraudes na App Store:

A empresa disse ter barrado mais de US$ 11 bilhões em transações suspeitas em seis anos e reforçou filtros contra contas falsas, apps enganosos e cartões roubados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-22

Espionagem contra telecom:

campanha chinesa mira operadoras com malware Linux e Windows para persistência, coleta de dados e proxy interno. A operação, ativa desde 2022, é atribuída ao grupo Calypso, também chamado Red Lamassu.

Leia mais...
2026-05-22

First VPN derrubada:

Uma operação internacional desativou o serviço usado em ransomware e roubo de dados, apreendeu 33 servidores em 27 países, prendeu o administrador e notificou usuários ligados a fraudes e outros crimes graves.

Leia mais...
2026-05-21

Apps de IA expõem dados:

Pesquisa da RedAccess achou mais de 5 mil aplicações criadas com Lovable, Replit, Base44 e Netlify sem proteção, muitas com dados roubados e até sites de phishing hospedados em seus domínios.

Leia mais...
2026-05-21

Jovem é suspeito de infostealer:

A polícia cibernética da Ucrânia e autoridades dos EUA apontam um homem de 18 anos em Odesa por invadir contas, vender dados roubados e causar cerca de US$ 721 mil em compras indevidas.

Leia mais...
2026-05-21

Falha no SonicWall:

Threat actors exploram CVE-2024-12802 , burlam MFA em Gen6 SSL-VPN e avançam à rede interna em minutos, com indícios de apoio a ransomware. Em Gen6, só o firmware não basta: é preciso refazer a configuração LDAP.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-21

Meta reforça checagem etária com IA:

A empresa passará a analisar imagens, vídeos e perfis no Instagram e Facebook para identificar menores de 13 anos e excluir contas, após críticas por falhas em bloquear acessos infantis.

Leia mais...
2026-05-21

Grafana sofre violação:

um token esquecido no GitHub abriu acesso a repositórios e dados operacionais após ataque à cadeia de suprimentos via npm, mas a empresa afirma que não houve impacto em clientes nem alteração no código.

Leia mais...
2026-05-21

Webworm amplia arsenal:

pesquisadores detectaram backdoors que usam Discord e API Microsoft Graph para C2, além de proxies e SoftEther VPN. O grupo chinês também explora servidores web e mira governos e empresas na Europa e na Ásia.

Leia mais...
2026-05-20

Microsoft derruba esquema de certificados:

a empresa interrompeu o Fox Tempest, que usava o serviço Azure Artifact Signing para assinar malware e sustentar campanhas de ransomware, gerando mais de mil certificados fraudulentos.

Leia mais...
2026-05-20

PinTheft expõe falha no Linux:

Um PoC público explora uma brecha já corrigida no kernel, permitindo que invasores locais obtenham privilégios de root em sistemas Arch Linux, embora o ataque exija condições específicas.

Leia mais...

CVEs em destaque

CVE-2026-27022 6.5
CVE-2026-28277 6.8
CVE-2026-35273 9.8
CVE-2026-49494 7.5
CVE-2026-25089 9.8
CVE-2026-5027 8.8
CVE-2026-0770
CVE-2026-21445 9.1
CVE-2026-7473 5.8
CVE-2026-45658 7.8
1

...

6

7

8

...

373

CVEs em destaque

CVE-2026-27022 6.5
CVE-2026-28277 6.8
CVE-2026-35273 9.8
CVE-2026-49494 7.5
CVE-2026-25089 9.8
CVE-2026-5027 8.8
CVE-2026-0770
CVE-2026-21445 9.1
CVE-2026-7473 5.8
CVE-2026-45658 7.8