2026-07-28

Botnet IoT evolui após operação:

Dysphoria adotou nomes em blockchain e relés de máquinas infectadas, dificultando a repressão. A rede já soma mais de 200 mil bots e explora senhas fracas, Telnet, SSH e falhas em roteadores e câmeras.

Leia mais...
2026-07-28

24 mil servidores expostos:

Pesquisadores alertam que falha de 20 anos no BMC vaza hashes de autenticação e facilita quebra de senhas; em parte dos casos, credenciais padrão foram recuperadas e o acesso remoto pode comprometer múltiplos sistemas.

Leia mais...
2026-07-28

NVIDIA lidera coalizão de IA segura:

A Open Secure AI Alliance reúne 37 empresas para criar ferramentas abertas de proteção; estreia com NOOA, mas sem governança pública, cronograma ou plano de trabalho divulgado.

Leia mais...
2026-07-28

Phishing no Teams espalha RMM:

Campanha BlueDash usa falso documento para instalar ferramentas de acesso remoto e manter controle persistente, enquanto outro kit mira credenciais de e-mail em múltiplas plataformas.

Leia mais...
2026-07-28

n8n corrige falha crítica:

O editor de fluxos com conta válida podia escapar do sandbox e executar comandos no servidor, expor a N8N_ENCRYPTION_KEY e alcançar bases internas; atualize para 2.31.5 ou 2.32.1.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-28

ShinyHunters reivindica ataque à EY:

O grupo diz ter obtido credenciais por via de supply chain e acessado Jira, GitHub e Azure, após vazamento de tickets com dados fiscais. A empresa oferece monitoramento por 24 meses.

Leia mais...
2026-07-28

Exploit revela falha no vBulletin:

Um pedido sem autenticação pode acionar eval() e executar código em servidores de fórum sem patch, afetando versões 6.2.1 e anteriores; a correção já havia sido liberada pela empresa no fim de junho.

Leia mais...
2026-07-27

Cruciferra turbina ataques por phishing:

Pesquisadores da Proofpoint dizem que o crypter do grupo ligado à China oculta malware, dribla a detecção e é usado para distribuir RATs e infostealers contra setores financeiro e público.

Leia mais...
2026-07-27

Ataque na Ásia Oriental mira governos no Oriente Médio:

Campanha usa TELESHIM, MIXEDKEY e BINDCLOAK, com abuso da API do Telegram, ofuscação pesada e chave ambiental para infectar alvos e coletar informações sem ser notada.

Leia mais...
2026-07-27

GitHub e PyPI reforçam defesa:

O Dependabot terá espera de 3 dias e o PyPI bloqueará novos arquivos em releases com mais de 14 dias, reduzindo o risco de supply chain e de pacotes maliciosos em repositórios confiáveis.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-27

Fóruns da Steam viram isca:

golpistas usam ClickFix para induzir usuários a rodar comandos no PowerShell, instalar minerador XMRig e criar tarefas ocultas, driblando o Microsoft Defender e elevando privilégios no Windows.

Leia mais...
2026-07-27

Bing exposto por SVG:

Microsoft corrigiu duas falhas críticas, CVE-2026-32194 e CVE-2026-32191 , que permitiam execução de comandos em servidores Windows e Linux. Não há ação para usuários; a defesa é travar delegações e isolar o processador de imagens.

Leia mais...
2026-07-27

Campanha com páginas falsas de criptomoedas:

Anúncios maliciosos usam sites clonados e JavaScript para montar malware no navegador, escapar da detecção e roubar dados, foco em investidores de cripto na Ásia e América Latina.

Leia mais...
2026-07-27

Falha crítica no Fastjson expõe Spring Boot:

Uma brecha no parser JSON da Alibaba permite execução de código sem autenticação, já com exploração em campo, e afeta versões 1.2.68 a 1.2.83. A correção 1.x segue ausente; migre para Fastjson2.

Leia mais...
2026-07-27

OnTrac sofre invasão:

A empresa informou que hackers invadiram sua rede corporativa e podem ter acessado dados pessoais de clientes; a apuração indica acesso a arquivos entre 20 e 22 de março, sem confirmação sobre o tipo de informação exposta.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-27

Ataque via DNS em Wi‑Fi:

Hackers adulteram gateways em hotéis e centros de eventos para levar vítimas a páginas falsas do Microsoft 365, roubar credenciais e contornar MFA, com alvos em vários setores e países.

Leia mais...
2026-07-27

Golpe Usa Zoom Falso:

Grupo norte-coreano usa sites falsos do Zoom e Teams, kit de phishing e Telegram para roubar contas, chaves de carteiras e dados sensíveis, com vídeos gerados por IA para enganar vítimas e instalar malware.

Leia mais...
2026-07-27

Exploit expõe falha no GitLab:

Pesquisadores divulgaram código funcional para executar comandos em servidores sem atualização, usando duas falhas no parser Oj e um notebook Jupyter; a correção veio sem alerta de segurança nem CVE.

Leia mais...
2026-07-27

Falha no AD CS expõe controladores de domínio:

Pesquisadores divulgaram exploit para obter certificado e autenticar como o servidor, permitindo DCSync e acesso a segredos do Kerberos; Microsoft já corrigiu a CVE-2026-54121 .

Leia mais...
2026-07-27

Falsa Sextortion Usa Vazamentos:

Golpistas exploram dados vazados do ShinyHunters para enviar e-mails ameaçadores, pedir US$ 2 mil em Bitcoin e fingir invasão de dispositivos, sem indício de acesso real.

Leia mais...

CVEs em destaque

CVE-2026-62878 9.8
CVE-2026-59124 9.8
CVE-2026-62893 9.8
CVE-2026-62815 9.8
CVE-2026-53413 8.3
CVE-2026-53415 8.3
CVE-2026-53414 6.5
CVE-2026-20349 8.6
CVE-2026-63520 8.1
CVE-2026-72971 5.5
1

...

6

7

8

...

395

CVEs em destaque

CVE-2026-62878 9.8
CVE-2026-59124 9.8
CVE-2026-62893 9.8
CVE-2026-62815 9.8
CVE-2026-53413 8.3
CVE-2026-53415 8.3
CVE-2026-53414 6.5
CVE-2026-20349 8.6
CVE-2026-63520 8.1
CVE-2026-72971 5.5