2026-03-13

Novo malware bancário VENON em Rust ataca usuários brasileiros:

Pesquisadores revelam malware para Windows, VENON, que usa Rust e técnicas avançadas para roubo de credenciais em 33 bancos, destacando evolução tecnológica e novos vetores no cibercrime latino-americano.

Leia mais...
2026-03-13

IA facilita criação de malware Slopoly:

Pesquisadores revelam malware Slopoly, possivelmente gerado por IA, usado pelo grupo extorsionista Hive0163 para persistência e controle após ataques de ransomware, mostrando que IA acelera desenvolvimento de ameaças mesmo sem sofisticar técnicas.

Leia mais...
2026-03-13

Vulnerabilidades críticas na Veeam Backup & Replication:

Veeam corrigiu quatro falhas críticas de execução remota de código na solução Backup & Replication, que permite ataques simples explorando privilégios baixos para comprometer servidores e impedir restaurações.

Leia mais...
2026-03-13

Kit de hacking para iPhone usado por espionagem e criminosos digitais:

O sofisticado toolkit Coruna, que explora 23 vulnerabilidades do iOS para instalar malware ao acessar sites, pode ter sido criado por contrato dos EUA e agora é usado por russos e cibercriminosos para roubar criptomoedas.

Leia mais...
2026-03-13

SocksEscort derrubado em ação internacional:

Forças de segurança dos EUA e Europa desmantelaram a rede proxy SocksEscort, que operava com mais de 20 mil dispositivos Linux infectados pelo malware AVRecon, usados para fraude, roubo de criptomoedas e tráfego malicioso.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-12

Apple corrige falha usada no Coruna exploit kit:

A Apple aplicou patches para a vulnerabilidade CVE-2023-43010 em versões antigas do iOS e iPadOS, ampliando a proteção contra o kit de exploits Coruna que visa falhas no WebKit, usadas para corrupção de memória e execução remota de código.

Leia mais...
2026-03-12

Novos malwares Android ameaçam finanças e dados pessoais:

Pesquisadores descobriram seis famílias de malware para Android que roubam dados e realizam fraudes financeiras, incluindo trojans bancários como PixRevolution, que manipula transferências do Pix em tempo real, e BeatBanker, que usa áudio inaudível para persistência. Além disso, RATs avançados como SURXRAT e Oblivion oferecem controle remoto e evasão sofisticada, enquanto alguns malwares começam a integrar inteligência artificial para espionagem e ataques mais eficientes.

Leia mais...
2026-03-12

Vulnerabilidade crítica no plugin Ally pode expor dados sensíveis:

Uma falha de SQL injection no plugin Ally para WordPress, usado em mais de 400 mil sites, permite roubo de dados sem autenticação; a correção está disponível na versão 4.1.0, porém 64% dos usuários ainda estão vulneráveis.

Leia mais...
2026-03-12

CISA ordena correção urgente para falha crítica no n8n:

Agência americana exige que órgãos federais apliquem patch até 25 de março por vulnerabilidade que permite execução remota de código em servidores n8n, muito usados para automação e com dados sensíveis, alertando risco elevado.

Leia mais...
2026-03-12

PhantomRaven ataca npm com pacotes maliciosos:

Nova onda da campanha PhantomRaven direciona o registro npm com pacotes mal-intencionados que roubam dados sensíveis de desenvolvedores JavaScript, usando slopsquatting e evasão via dependências remotas para driblar inspeções automáticas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-12

Stryker sofre ataque de wiper malware:

O grupo hacktivista iraniano Handala diz ter roubado 50 TB de dados e apagado 200 mil dispositivos da empresa médica, causando paralisação global e forçando restauração dos sistemas após apagar sistemas e dados críticos.

Leia mais...
2026-03-12

Vulnerabilidades críticas no n8n permitem execução remota de código:

Pesquisadores revelaram duas falhas no n8n que podem levar à execução arbitrária de comandos, incluindo uma brecha no sandbox de expressões e outra em formulários públicos, ambas corrigidas nas versões mais recentes.

Leia mais...
2026-03-12

Meta desativa 150 mil contas de scam na Ásia e anuncia novas proteções:

A empresa desativou contas ligadas a esquemas sofisticados no Sudeste Asiático, com 21 prisões na Tailândia, e implementa alertas no Facebook, WhatsApp e Messenger para detectar golpes e ampliar segurança dos usuários.

Leia mais...
2026-03-12

SAP corrige falhas críticas que permitem execução remota de código:

A empresa liberou atualizações para duas vulnerabilidades severas em SAP Quotation Management e NetWeaver, que podem permitir ataques remotos e execução arbitrária de código, reforçando a importância das atualizações contínuas na segurança.

Leia mais...
2026-03-12

Meta reforça proteção contra golpes com novos alertas e sistemas preventivos:

A empresa implementa avisos no WhatsApp, Facebook e Messenger para evitar fraudes, alertando sobre pedidos suspeitos e bloqueando contas e anúncios relacionados a golpes sofisticados globalmente.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-03-11

Ataque em cadeia de suprimentos com IA facilita invasão na nuvem:

O grupo UNC6426 usou tokens roubados no ataque ao pacote nx npm para invadir um ambiente AWS em 72h, explorando permissões excessivas e IA para roubo e destruição de dados.

Leia mais...
2026-03-11

Campanha russa usa malware BlackSanta para derrubar EDR e roubar dados:

Ator de ameaça russo mira departamentos de RH com phishing e técnicas avançadas, usando malware que elimina segurança, modifica Defender e carrega payloads furtivamente para roubar informações sensíveis.

Leia mais...
2026-03-11

Novo malware BeatBanker no Android:

descoberto em ataques no Brasil, ele se disfarça de app Starlink para enganar usuários e roubar credenciais, além de minerar Monero usando recursos furtivos e controle remoto avançado, exigindo cautela contra APKs fora da Play Store.

Leia mais...
2026-03-11

Zombie ZIP oculta malware em arquivos ZIP manipulando cabeçalhos para enganar antivírus:

A nova técnica engana soluções de segurança ao falsificar o método de compressão, escapando de detecção em 50 de 51 engines no VirusTotal, exigindo atenção redobrada ao lidar com arquivos suspeitos.

Leia mais...
2026-03-11

Microsoft lança Patch Tuesday março 2026 com correções para 79 falhas incluindo 2 zero-days divulgadas publicamente:

A atualização resolve diversas vulnerabilidades críticas, destacando falhas de elevação de privilégio no SQL Server e negação de serviço no .NET, além de riscos em Microsoft Office e Excel que permitem execução remota e vazamento de dados.

Leia mais...

CVEs em destaque

CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8
CVE-2025-8943 9.8
1

...

6

7

8

...

353

CVEs em destaque

CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8
CVE-2025-8943 9.8