2026-08-11

Ataque à BdThemes expõe WordPress:

Um threat actor adulterou a infraestrutura da empresa e criou contas de administrador falsas via feed JSON, sem interação do usuário; plugins foram retirados do WordPress.org e o caso segue em investigação.

Leia mais...
2026-08-11

Microsoft alerta novo ransomware:

Storm-1175, grupo ligado à China, trocou Medusa por StormEncryptor e pode ter explorado CVE-2026-18577 em N-able N-central. A campanha avança rápido e exige patch imediato.

Leia mais...
2026-08-11

Hackers norte-coreanos usam IA local:

O grupo Kimsuky passou a rodar IA offline, testar ferramentas e integrar funções em malware, elevando a sofisticação de phishing e dificultando a detecção, segundo a Genians.

Leia mais...
2026-08-11

Membro do The Com é preso:

Justin Swaddle recebeu 2 anos por extorsão sexual contra 117 vítimas, após recrutar menores e ameaçar divulgar imagens íntimas; o coletivo também foi ligado a ataques com ransomware e exploração infantil.

Leia mais...
2026-08-11

Ataque Gunra se espalha:

Agências alertam para campanhas de ransomware contra órgãos públicos e setores críticos, explorando falhas em firewalls e VPN, com nova oferta RaaS, e recomendam patch, segmentação e cópias offline.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-11

Novo ataque ao setor energético:

Hackers usaram um APN privado para invadir outra usina na Polônia, desligando turbina a vapor e tratamento de água; o CERT alerta para falha de isolamento e recomenda reforçar VPN, firewall e acesso remoto.

Leia mais...
2026-08-11

Cisco corrige falhas no Secure Endpoint:

Duas brechas graves no ClamAV podem derrubar o processo de varredura por meio de arquivos ZIP maliciosos; a empresa já liberou patch, sem indícios de uso em ataques reais.

Leia mais...
2026-08-10

Falha crítica no Metabase:

Uma SQLi zero-day permitiu invasões e roubo de dados em clientes como Framework e Tally; a empresa corrigiu a brecha e recomenda atualizar, revogar sessões e revisar chaves e registros.

Leia mais...
2026-08-10

Valve alerta vazamento na Europa:

Hackers invadiram a parceira CEVA Logistics e obtiveram nomes, endereços e contatos de clientes Steam; a empresa reforça que senhas e dados de pagamento não foram expostos.

Leia mais...
2026-08-10

LexisNexis suspende serviços após anomalia:

A empresa desligou Diligence, Metabase API e Newsdesk após atividade suspeita em servidores de um fornecedor terceirizado e apura o caso com apoio forense, enquanto reconstrói os sistemas afetados.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-10

Head Mare mira TrueConf:

O grupo explora falhas não corrigidas em servidores para instalar backdoors, roubar credenciais e distribuir clientes adulterados. A Kaspersky diz que o vetor inclui phishing e versões antigas do sistema.

Leia mais...
2026-08-10

CISA alerta falha crítica no Progress LoadMaster:

A agência incluiu a CVE-2026-8037 no catálogo KEV após detectar exploração ativa, com risco de execução remota de comandos em dispositivos afetados. FCEB deve aplicar patch até 10/8.

Leia mais...
2026-08-10

WordPress corrige falha crítica de XSS:

A brecha na tela de login afeta todas as versões e pode, sob certas condições, virar execução de código PHP no servidor; a empresa recomenda atualizar imediatamente.

Leia mais...
2026-08-10

OpenAI freia Astra:

a empresa pausou testes internos após o modelo mostrar avanço em programação e cibersegurança, enquanto reforça controles, monitoramento e ambientes isolados. A medida ocorre após riscos de autonomia e engano em IA.

Leia mais...
2026-08-10

Rovo expõe dados:

instruções maliciosas podem fazer o assistente da Atlassian reunir informações de Jira e Confluence e enviá-las a um servidor externo. A Varonis corrigiu uma falha de um clique; a outra segue sem confirmação de reparo.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-10

Ataques em webmail expõem credenciais:

Pesquisa mostra que HTML e CSS podem vazar senhas, tokens e acionar IA em Outlook, Gmail, Fastmail, Proton Mail, Yahoo, AOL e outros, burlando filtros e permitindo sequestro de contas.

Leia mais...
2026-08-10

Quase 800 pacotes npm espalham malware:

Campanha usa nomes parecidos e instala RAT e infostealer em Windows, Mac e Linux, com persistência, evasão a monitoramento e entrega por DNS e Cloudflare, além de mirar o setor financeiro russo.

Leia mais...
2026-08-10

Vazamento na Unlimited Technology Systems:

Um incidente expôs dados de 3,8 milhões de pessoas após acesso não autorizado a um servidor da empresa, com risco de nomes, documentos, informações médicas e outros registros sensíveis.

Leia mais...
2026-08-10

Levi’s sofre ataque por engenharia social:

Hackers enganaram três funcionários e acessaram dados corporativos, mas a empresa diz ter contido a intrusão rapidamente, sem impacto em clientes nem interrupção nas operações.

Leia mais...
2026-08-10

Ataque cibernético afeta portos da Carolina do Norte:

Um incidente paralisou sistemas e atrasou operações em Wilmington, Morehead City e Charlotte Inland Port; a autoridade acionou seu plano de contingência e a normalização segue com atrasos.

Leia mais...

CVEs em destaque

CVE-2026-36425 6.5
CVE-2019-1068 8.8
CVE-2026-18431 9.8
CVE-2019-10068 9.8
CVE-2026-19913
CVE-2026-19912
CVE-2024-28224 6.6
CVE-2026-75149 8.8
CVE-2026-67618 6.5
CVE-2026-15981 9.8
1

...

6

7

8

...

400

CVEs em destaque

CVE-2026-36425 6.5
CVE-2019-1068 8.8
CVE-2026-18431 9.8
CVE-2019-10068 9.8
CVE-2026-19913
CVE-2026-19912
CVE-2024-28224 6.6
CVE-2026-75149 8.8
CVE-2026-67618 6.5
CVE-2026-15981 9.8