2026-02-23
Campanha global usa IA para invadir 600 firewalls FortiGate em 55 países:

Amazenado em cinco semanas, hacker russo utilizou IA para automatizar ataques via credenciais fracas e interfaces expostas, brechando firewalls sem exploits e explorando vulnerabilidades em backups para expandir acesso.

Leia mais...
2026-02-23
CISA inclui falhas críticas no Roundcube em catálogo de ameaças:

A agência americana adicionou duas vulnerabilidades graves do Roundcube, usadas ativamente para ataques, no seu catálogo de exploits conhecidos, exigindo correção até março de 2026.

Leia mais...
2026-02-23
Ataque ransomware na Advantest pode ter comprometido dados:

A Advantest revelou um ataque ransomware em sua rede corporativa, possivelmente afetando dados de clientes e funcionários. A invasão foi detectada em 15 de fevereiro, com resposta rápida e investigação em curso por especialistas externos. Ainda não há confirmação de roubo de dados, mas a empresa promete notificar os impactados caso necessário.

Leia mais...
2026-02-23
Golpe por email simula falha de pagamento no YouTube TV:

Um golpe usa emails com alerta de "BILLING FAILED" para induzir vítimas ao erro, remetente falso e links maliciosos. Para evitar fraudes, verifique sempre no site oficial antes de agir.

Leia mais...
2026-02-23
Ataque à cadeia de suprimentos compromete assistente de código AI Cline CLI:

A versão 2.3.0 do Cline CLI foi atualizada sem autorização para instalar o agente OpenClaw via npm, expondo cerca de 4 mil usuários a riscos. A falha foi explorada por meio de injeção de prompt em workflow do GitHub, permitindo roubo de tokens de publicação e execução arbitrária de código. Versão corrigida 2.4.0 já está disponível, e usuários devem atualizar e checar instalações inesperadas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-23
ClickFix abusam de sites legítimos para distribuir RAT MIMICRAT:

Pesquisa revela campanha sofisticada usando sites comprometidos globalmente para entregar MIMICRAT, um trojan com múltiplos estágios que contorna segurança via PowerShell e Lua, visando ransomware ou exfiltração.

Leia mais...
2026-02-23
Falha no software do PayPal expôs dados sensíveis de clientes por 6 meses:

Erro no app de empréstimos PayPal Working Capital revelou informações pessoais, incluindo SSNs, entre julho e dezembro de 2025; empresa corrigiu a falha, oferece monitoramento de crédito gratuito e recomenda cautela contra phishing.

Leia mais...
2026-02-20
Primeiro malware Android que usa Gemini para persistência e controle:

O PromptSpy, descoberto pela ESET, usa o chatbot Gemini para interpretar a interface e garantir persistência, além de capturar dados e impedir desinstalação, ameaçando usuários principalmente na Argentina.

Leia mais...
2026-02-20
Falha grave no Windows Admin Center permite escalada de privilégios:

Microsoft corrigiu vulnerabilidade de alta severidade ( CVE-2026-26119 ) que poderia permitir a um invasor autorizado aumentar privilégios em redes, comprometendo a gestão local de sistemas Windows.

Leia mais...
2026-02-20
Microsoft corrige falha que expôs e-mails confidenciais no Copilot Chat:

A Microsoft reconheceu erro que fez o assistente AI acessar e resumir e-mails confidenciais em rascunhos e enviados, corrigindo com atualização e reforçando segurança para evitar vazamento de dados sensíveis.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-20
Vulnerabilidade crítica permite invasão e escuta em fones VoIP da Grandstream:

Falha na série GXP1600 habilita ataque remoto sem autenticação para obter acesso root e monitorar chamadas, explorando overflow na API web; atualização já foi liberada.

Leia mais...
2026-02-20
Ciberataques combinam phishing por código e voz para comprometer Microsoft Entra:

Atacantes exploram fluxo legítimo OAuth 2.0 Device Authorization para obter tokens e acessar contas sem roubar senhas, visando setores de tecnologia, manufatura e finanças com ataques sofisticados usando apps legítimos.

Leia mais...
2026-02-19
Novo trojan Android Massiv finge apps IPTV para ataques DTO:

Especialistas revelam que Massiv, disfarçado em apps IPTV, assume dispositivos para fraudes financeiras por meio de keylogging, interceptação de SMS e sobreposições falsas, comprometendo contas bancárias e dados pessoais.

Leia mais...
2026-02-19
Vulnerabilidade crítica em câmeras Honeywell permite takeover de contas:

CISA alerta que falha em múltiplos modelos da Honeywell possibilita alteração da recuperação de senha sem autenticação, permitindo acesso não autorizado a feeds e controle das câmeras.

Leia mais...
2026-02-19
Falha crítica em telefones Grandstream GXP1600 permite controle remoto:

Vulnerabilidade CVE-2026-2329 em modelo VoIP possibilita execução remota de código com privilégios de root, expondo chamadas e dados; atualização de firmware já disponível para correção.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-19
Falhas críticas em extensões populares do VSCode podem permitir roubo de dados e execução remota de código:

Vulnerabilidades em extensões como Live Server, Code Runner e Markdown Preview, com mais de 128 milhões de downloads, expõem ambientes a ataques e exfiltração; recomendam cautela no uso e remoção de add-ons desnecessários.

Leia mais...
2026-02-19
Hacker chinês explora falha crítica da Dell com malware avançado:

Grupo UNC6201 explora zero-day no Dell RecoverPoint para VMs desde 2024, usando backdoors sofisticados como Grimbolt e técnicas inéditas como Ghost NICs para infiltração persistente.

Leia mais...
2026-02-19
Android vulnerável a malware Keenadu:

malware sofisticado encontra-se em firmware de várias marcas, controlando dispositivos e apps sem restrições; capaz de roubar dados e executar ações arriscadas, está em 13 mil aparelhos, inclusive no Brasil, e é difícil de remover.

Leia mais...
2026-02-19
Infostealer atinge ambiente de IA OpenClaw:

Pesquisadores detectaram infecção de malware que exfiltra dados sensíveis do OpenClaw, roubando tokens de autenticação, chaves criptográficas e informações operacionais do agente de IA. A ameaça revela nova fase dos infostealers, que miram agentes de IA pessoais em vez de apenas credenciais de navegador. Especialistas identificam o malware como variante do Vidar, utilizando rotina genérica de captura de arquivos sensíveis. O roubo pode permitir acesso remoto e falsificação em conexões. Além disso, ambientes OpenClaw expostos correm risco de execução remota de código, e plataformas associadas enfrentam vulnerabilidades e problemas de exclusão de contas. A comunidade se mobiliza para aprimorar a segurança com parcerias e auditorias.

Leia mais...
2026-02-19
Golpe em extensão falso NexShield:

Extensão maliciosa para Chrome e Edge finge ser ad blocker e quebra o navegador para enganar usuários a rodarem comandos que instalam malware e abrem acesso remoto, afetando principalmente empresas e exigindo cuidados rigorosos.

Leia mais...

CVEs em destaque

CVE-2025-61915 6
CVE-2026-2833 9.1
CVE-2026-3059 9.8
CVE-2026-26225
CVE-2026-2836 8.1
CVE-2026-2413 7.5
CVE-2026-20046 8.8
CVE-2026-2835 9.1
CVE-2026-27944 9.8
CVE-2026-25921 9.3
1

...

6

7

8

...

348

CVEs em destaque

CVE-2025-61915 6
CVE-2026-2833 9.1
CVE-2026-3059 9.8
CVE-2026-26225
CVE-2026-2836 8.1
CVE-2026-2413 7.5
CVE-2026-20046 8.8
CVE-2026-2835 9.1
CVE-2026-27944 9.8
CVE-2026-25921 9.3