2025-06-23
Brechas em tema WordPress:

Hackers estão explorando uma falha crítica no tema "Motors" do WordPress, possibilitando a escalada de privilégios e o controle total dos sites alvos. O problema, identificado como CVE-2025-4322 , foi primeiramente reportado pela Wordfence, que destacou a importância de atualizações imediatas. Desenvolvido pela StylemixThemes e amplamente utilizado por sites automotivos, o tema falho afeta versões até a 5.6.67. Attacks intensificaram-se após a divulgação pública da vulnerabilidade, com a Wordfence bloqueando milhares de tentativas maliciosas.

Leia mais...
2025-06-23
Microsoft remove drivers antigos do Windows:

A Microsoft anunciou a remoção periódica de drivers legados do Windows Update, buscando aumentar a segurança e compatibilidade. Esta ação foca inicialmente em drivers com substitutos já disponíveis, visando uma melhoria contínua na qualidade dos drivers e na postura de segurança do Windows. Parceiros poderão republicar drivers removidos caso apresentem motivos justificáveis.

Leia mais...
2025-06-23
Aflac revela violação de dados:

Informações pessoais e de saúde podem estar comprometidas. A empresa de seguros Aflac revelou um incidente de segurança que possivelmente resultou na exposição de dados sensíveis. Sem sinais de ransomware, a intervenção rápida minimizou danos, mantendo operações estáveis. Especialistas associam o ataque ao grupo Scattered Spider, notório por mirar no setor de seguros.

Leia mais...
2025-06-23
Hackers contornam Autenticação de Dois Fatores:

Em um sofisticado ataque de engenharia social, cibercriminosos da Rússia, possivelmente ligados ao grupo APT29, utilizaram senhas específicas de aplicativos para acessar contas do Gmail, visando acadêmicos e críticos ao país. O Google e The Citizen Lab desvendam campanha que imita oficiais do Departamento de Estado dos EUA, elevando preocupações sobre a segurança online.

Leia mais...
2025-06-23
Ataque a Supply Chain Compromete CoinMarketCap:

Pop-ups maliciosos na plataforma resultaram no roubo de criptomoedas dos visitantes, explorando uma vulnerabilidade em uma imagem. A ação rápida da equipe de segurança mitigou o problema, reforçando a importância de vigilância constante contra ameaças emergentes no universo cripto.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-06-20
Cloudflare impede recorde em ataque DDoS:

A gigante da segurança, Cloudflare, anunciou a intercepção do maior ataque DDoS já registrado, atingindo 7.3 terabits por segundo. Este feito tecnológico protegeu um provedor de hospedagem de um ataque massivo e multifacetado, evidenciando a crescente mira em infraestruturas críticas da internet por agentes maliciosos.

Leia mais...
2025-06-20
GitHub como vetor de ataque:

Investigadores da Trend Micro e ReversingLabs expõem como o Maldição da Água e Banana Squad distribuem códigos maliciosos via GitHub, mirando desenvolvedores e gamers, com mais de 100 contas comprometidas. As ameaças visam o roubo de informações sensíveis.

Leia mais...
2025-06-20
O todo Poderoso Malware "Godfather":

Especialistas da Zimperium descobriram um avanço no malware Godfather, que agora executa apps bancários em um ambiente virtual para roubar dados sem ser detectado. A prática atinge mais de 500 aplicativos mundialmente, alertando para a instalação segura e a desconfiança de permissões excessivas.

Leia mais...
2025-06-20
Microsoft reforça segurança no Windows 365:

A partir do segundo semestre de 2025, a Microsoft implementará novos padrões de segurança em PCs na nuvem, desativando redireções de clipboard, drive, USB e impressoras por padrão. Medidas visam reduzir riscos de vazamento de dados e ataques de malware, com exceções para dispositivos como mouses e teclados USB. Mudanças também atingem o Azure Virtual Desktop e reforçam a proteção de PCs Cloud com Windows 11 através de VBS, Credential Guard e HVCI.

Leia mais...
2025-06-20
DuckDuckGo amplia bloqueio contra ataques:

O navegador DuckDuckGo aprimora seu Scam Blocker, agora capaz de identificar e interceptar uma vasta gama de fraudes, incluindo e-commerce falsos, sites de criptomoedas suspeitos e "scareware". Esta atualização reforça o compromisso da plataforma com a privacidade e a segurança online, sem compartilhamento de dados externos.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-06-20
Ataque Cibernético Compromete Viasat:

A gigante de telecomunicações Viasat foi invadida pelo grupo de espionagem cibernética Salt Typhoon, da China. Trabalhando com as autoridades, a empresa afirma ter sanado a questão sem impacto aos seus clientes. Este evento segue ataques anteriores a outras operadoras globais e revela a crescente tensão na segurança cibernética.

Leia mais...
2025-06-20
Surto de novo Malware Android:

Malware Android AntiDot, vendido como MaaS, comprometeu mais de 3.775 dispositivos em 273 campanhas. Explorando serviços de acessibilidade para registro de telas, interceptação de SMS e roubo de dados, demonstra a evolução da ameaça móvel, reforçando a importância da vigilância digital.

Leia mais...
2025-06-20
Maior vazamento de dados da história:

Pesquisadores de cybersecurity do portal Cybernews revelaram uma exposição sem precedentes de mais de 16 bilhões de registros de login, incluindo acessos a redes sociais e VPNs. Este é considerado o maior vazamento de credenciais da história, abrindo portas para possíveis casos de invasão de contas e phishing.

Leia mais...
2025-06-19
Hacktivistas rouba e destrói milhões em Cripto:

O coletivo pro-Israel afirma ter executado um ataque cibernético contra a maior exchange de criptomoedas do Irã, incinerando os ativos em um gesto de protesto. Eles prometeram divulgar dados internos da empresa, alegando que a ação visa desmantelar operações financeiras ligadas ao terrorismo e à violação de sanções. A Nobitex relatou acesso não autorizado, com análises ligando a exchange ao regime iraniano.

Leia mais...
2025-06-19
Golpes no Instagram:

Campanhas de phishing sofisticadas envolvem anúncios fraudulentos que se passam por instituições financeiras como Bank of Montreal e EQ Bank. Usando deepfakes e domínios ilícitos, tentam capturar dados bancários dos usuários. Autoridades e bancos afetados estão agindo para derrubar tais golpes.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-06-19
Facebook adota passkeys:

Meta Platforms anunciou que o Facebook vai suportar passkeys, prometendo um método de login mais fácil e seguro. Com apoio da FIDO Alliance, esta inovação representa um passo significativo contra ataques de phishing, oferecida em breve nos dispositivos móveis e na plataforma Messenger.

Leia mais...
2025-06-19
Krispy Kreme revela vazamento de dados:

A rede Krispy Kreme foi vítima de um ataque cibernético em novembro de 2024, resultando no vazamento de informações pessoais de mais de 160.000 indivíduos. A violação incluiu dados sensíveis como números de segurança social e informações financeiras. O grupo Play ransomware assumiu a responsabilidade, liberando centenas de GBs de documentos após negociações fracassadas.

Leia mais...
2025-06-19
Deepfake em ataques cibernéticos:

No último golpe, a equipe de BlueNoroff enganou funcionários com vídeos deepfake de executivos durante chamadas no Zoom, levando-os a instalar malware em dispositivos macOS. A tática visa principalmente o roubo de criptomoedas, aumentando a sofisticação e o alcance dos ataques.

Leia mais...
2025-06-19
Falha no Linux Kernel exige ação rápida:

A CISA emitiu um alerta sobre ataques a uma falha crítica no subsistema OverlayFS do Linux Kernel, que permite elevação de privilégio a root. Com correção disponível desde janeiro e amplamente explorada, agências têm até 8 de julho para aplicar patches e mitigar riscos.

Leia mais...
2025-06-19
Malware ATACA jogadores de Minecraft:

Detectada em março de 2025 pela equipe de Cybersegurança da Check Point, uma perigosa campanha utiliza a rede Stargazers Ghost para distribuir um malware multiestágio. Visando fãs de Minecraft, simula mods do jogo para roubar dados via .NET stealer, afetando mais de 1.500 dispositivos. Ações coordenadas já identificaram cerca de 500 repositórios GitHub maliciosos, evidenciando a sofisticação e o alcance do ataque.

Leia mais...

CVEs em destaque

CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5
CVE-2025-26385 None
CVE-2025-30248 None
CVE-2025-12556 8.8
CVE-2025-33218 7.8
1

...

72

73

74

...

337

CVEs em destaque

CVE-2026-25253 8.8
CVE-2025-8075 5.4
CVE-2025-14756 None
CVE-2025-52598 3.7
CVE-2025-33219 7.8
CVE-2026-1504 6.5
CVE-2025-26385 None
CVE-2025-30248 None
CVE-2025-12556 8.8
CVE-2025-33218 7.8