2026-02-03
Falha grave no OpenClaw permite execução remota de código:

Vulnerabilidade CVE-2026-25253 afeta OpenClaw, possibilitando RCE via link malicioso que exfiltra token de autenticação, permitindo controle total do gateway, explorada em milissegundos mesmo em localhost.

Leia mais...
2026-02-03
Microsoft define plano em três fases para eliminar NTLM:

A empresa vai desativar o protocolo legado NTLM, vulnerável a ataques, priorizando Kerberos para autenticação mais segura, com estratégias para identificar uso, resolver barreiras e bloqueio padrão previsto em 2026.

Leia mais...
2026-02-02
Falha crítica em NationStates expõe dados de usuários:

Jogo multiplayer baseado em navegador teve servidor invadido por jogador que explorou vulnerabilidade, acessando e copiando dados como e-mails, senhas com hash MD5, IPs e mensagens internas, levando ao site sair do ar para reparos.

Leia mais...
2026-02-02
Ataque à atualização do eScan distribui malware avançado:

A infraestrutura de atualização do antivírus eScan sofreu acesso não autorizado que distribuiu malware persistente a sistemas empresariais e domésticos, afetando principalmente países da Ásia e exigindo correção urgente da MicroWorld.

Leia mais...
2026-02-02
Ataque à cadeia de suprimentos compromete extensões do Open VSX:

Pesquisadores revelam que hackers usaram credenciais legítimas para distribuir malware GlassWorm em quatro extensões Open VSX, visando roubo de credenciais macOS e carteiras de criptomoedas, com foco em evitar vítimas russas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-02
Ataques automatizados extorquem dados em MongoDB expostos:

Um ator malicioso tem explorado servidores MongoDB mal configurados e sem autenticação, exigindo cerca de US$500 em Bitcoin para restaurar dados apagados. Cerca de 1.400 instâncias foram comprometidas, revelando a importância de atualizações, autenticação forte e monitoramento rigoroso para evitar essa ameaça persistente.

Leia mais...
2026-02-02
Apple limita precisão da localização em celulares:

Nova função no iOS 26.3+ restringe dados exatos enviados a operadoras, mostrando apenas localização aproximada sem afetar serviços de emergência ou apps, disponível para poucos modelos e redes com suporte específico.

Leia mais...
2026-02-02
Ciberataques expõem falhas em plataforma global de transporte:

Plataforma de logística Bluvoyix, usada por grandes empresas, teve graves vulnerabilidades que permitiram acesso remoto a dados e controle do sistema, ressaltando riscos na cadeia de suprimentos e a necessidade de proteção e monitoramento rigorosos.

Leia mais...
2026-02-02
Golpe massivo de assinatura de armazenamento na nuvem alerta falsamente sobre bloqueio de conta:

campanha global envia e-mails alarmantes alegando falha no pagamento para enganar usuários, oferecendo upgrades falsos e produtos afiliados; ignorar e deletar é essencial.

Leia mais...
2026-02-02
ShinyHunters usa vishing e sites de phishing para roubar credenciais SSO e códigos MFA:

Ataques da gangue extorquem dados ao enganar funcionários com ligações, clonam portais corporativos e acessam várias aplicações SaaS para furtar informações e exigir resgates.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-02
Campanha RedKitten usa AI para atacar ONGs e vítimas de abusos no Irã:

Atores alinhados ao estado iraniano lançam malware SloppyMIO via Excel malicioso, explorando GitHub, Google Drive e Telegram para espionagem e exfiltração, enquanto phishing mira credenciais e ativistas.

Leia mais...
2026-02-02
Ataques cibernéticos atingem energia renovável e indústria na Polônia:

Ações coordenadas do grupo Static Tundra miraram mais de 30 usinas e uma empresa manufatureira, focando em destruição com malware wiper e roubo de dados, mas sem interromper a produção ou fornecimento de energia.

Leia mais...
2026-02-02
Fluxo ilegal de criptomoedas bate recorde em 2025:

Atividades ilícitas alcançaram US$ 158 bilhões, impulsionadas por crises geopolíticas, expansão estatal e avanços em inteligência blockchain, apesar de queda percentual no volume total, destaca pesquisa da TRM Labs.

Leia mais...
2026-02-01
Microsoft vai desativar NTLM por padrão em Windows:

A Microsoft anunciou que desativará o protocolo NTLM por padrão nas próximas versões do Windows devido a vulnerabilidades que expõem organizações a ataques. A transição para Kerberos será gradual, com ferramentas para identificação e mitigação do uso legado.

Leia mais...
2026-01-30
Extensões maliciosas no Chrome atacam links e dados:

Pesquisadores identificaram 29 extensões que sequestram affiliate links, coletam tokens do ChatGPT e roubam dados, violando políticas da Chrome Web Store e expondo usuários a golpes sofisticados.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-30
Campanha chinesa foca servidores IIS na Ásia:

Pesquisadores da Cisco Talos identificaram entre 2025 e 2026 uma campanha de SEO fraudulento com malware BadIIS, usando web shells e ferramentas legítimas para acessar e controlar servidores IIS principalmente na Tailândia e Vietnã, visando evitar detecção e garantir persistência.

Leia mais...
2026-01-30
SmarterMail corrige falhas graves incluindo execução remota de código:

Atualizações recentes corrigem vulnerabilidades críticas que permitiam execução remota e ataques NTLM relay no SmarterMail, reforçando a importância de atualizar para a versão mais recente imediatamente.

Leia mais...
2026-01-30
Ivanti divulga duas vulnerabilidades críticas no EPMM:

As falhas CVE-2026-1281 e CVE-2026-1340 permitem execução remota de código sem autenticação e foram exploradas em ataques zero-day, com patches disponíveis e correção definitiva prevista para 2026.

Leia mais...
2026-01-30
Campanha de malware Android usa plataforma Hugging Face para roubo de dados:

Golpistas exploram Hugging Face para distribuir APKs maliciosos via dropper TrustBastion que usa scareware e acessa serviços financeiros, coletando credenciais e bloqueando remoção, alertando para cautela em instalações.

Leia mais...
2026-01-30
Exposição global de infraestrutura Ollama cria riscos de segurança:

Uma investigação conjunta revelou 175 mil hosts Ollama sem gestão em 130 países, com quase metade habilitada para execução de código e acesso a APIs, aumentando ameaças como LLMjacking e exigindo novas estratégias de controle.

Leia mais...

CVEs em destaque

CVE-2026-26319 7.5
CVE-2026-24763 8.8
CVE-2026-26329 6.5
CVE-2026-25157 7.7
CVE-2026-26322 7.6
CVE-2026-25593 8.4
CVE-2026-25475 6.5
CVE-2026-21902 9.8
CVE-2026-25998 7.5
CVE-2026-20127 10
1

...

6

7

8

...

343

CVEs em destaque

CVE-2026-26319 7.5
CVE-2026-24763 8.8
CVE-2026-26329 6.5
CVE-2026-25157 7.7
CVE-2026-26322 7.6
CVE-2026-25593 8.4
CVE-2026-25475 6.5
CVE-2026-21902 9.8
CVE-2026-25998 7.5
CVE-2026-20127 10