2026-01-09

FBI alerta QR codes maliciosos usados por hackers norte-coreanos:

Grupo Kimsuki realiza campanhas de spearphishing com QR codes para roubar credenciais e burlar MFA, mirando organizações dos EUA ligadas a políticas e pesquisas sobre Coreia do Norte.

Leia mais...
2026-01-09

Bug em switches Cisco causa reboot contínuo:

Vários modelos enfrentam reinicializações devido a erro fatal no cliente DNS interno que trata falhas de consulta como críticas, afetando a resolução de nomes e sincronização de tempo, com soluções temporárias de desativação DNS.

Leia mais...
2026-01-09

Hackers chineses usaram VPN SonicWall comprometida para explorar falhas no VMware ESXi:

Grupo utilizou toolkit desenvolvido antes da divulgação das vulnerabilidades em 2025 para escapar da VM e acessar o hipervisor, destacando a necessidade de atualização e monitoramento.

Leia mais...
2026-01-09

Campanha usa WhatsApp para espalhar trojan bancário em ataques no Brasil:

Pesquisadores revelam ataque com trojan Astaroth que usa WhatsApp para enviar mensagens maliciosas às vítimas, propagando o malware de forma automatizada e furtiva para roubo financeiro.

Leia mais...
2026-01-09

Texas proíbe Samsung de coletar dados de TVs:

Uma liminar temporária impede Samsung de usar tecnologia ACR para capturar dados de áudio e vídeo de consumidores do Texas sem consentimento claro. O tribunal cita práticas enganosas e risco de acesso pela China.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-01-09

Grupo chinês UAT-7290 realiza espionagem global:

Ator ameaça foca em setores na Ásia e Europa com malwares RushDrop, DriveSwitch e SilentRaid, usando exploits 1-day para acesso inicial e estabelecendo infraestrutura para operações adversárias.

Leia mais...
2026-01-09

Pesquisadores descobrem malware NodeCordRAT em pacotes npm maliciosos:

Três pacotes npm foram usados para propagar o NodeCordRAT, um trojan de acesso remoto que rouba credenciais do Chrome, tokens API e frases seed de carteiras cripto via Discord para comando e controle.

Leia mais...
2026-01-09

Microsoft exige MFA para acesso ao Microsoft 365 admin center:

A partir de 9 de fevereiro de 2026, a Microsoft vai bloquear o acesso ao portal administrativo do Microsoft 365 para usuários sem MFA habilitado, reforçando a segurança contra ataques e comprometimentos.

Leia mais...
2026-01-08

Cisco corrige falha crítica no Identity Services Engine:

Vulnerabilidade no Cisco ISE permite que invasores com privilégios admin acessem dados sensíveis; código PoC está público e empresa recomenda atualização urgente para evitar riscos futuros.

Leia mais...
2026-01-08

Falhas críticas no Coolify comprometem servidores:

Vulnerabilidades graves no Coolify, plataforma open-source para self-hosting, permitem bypass de autenticação e execução remota de código, com risco de controle total do servidor. Usuários devem atualizar urgentemente para versões corrigidas para evitar exploração.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-08

OpenAI lança ChatGPT Health com foco na saúde:

Novo serviço permite interações seguras sobre saúde, conectando apps e registros médicos para respostas personalizadas, com alta proteção de dados e avaliação clínica, mas sem substituir diagnóstico ou tratamento.

Leia mais...
2026-01-08

CISA adiciona falhas ativas em Microsoft Office e HPE OneView:

A agência americana incluiu duas vulnerabilidades críticas em seu catálogo KEV, destacando riscos de exploração remota por código malicioso e recomendando atualizações imediatas para evitar danos em redes públicas e privadas.

Leia mais...
2026-01-08

GoBruteforcer ameaça criptomoedas com ataques em massa:

Nova onda do botnet GoBrut explora servidores expostos, principalmente com configurações de AI, realizando bruteforce em FTP, MySQL e phpMyAdmin para acessar carteiras e roubar fundos.

Leia mais...
2026-01-08

Microsoft desativa RC4 após 26 anos:

Windows deixará de suportar o antigo algoritmo RC4, vulnerável a ataques explorados por hackers e criticado nos EUA, passando a usar apenas AES-SHA1 a partir de 2026, com ferramentas para identificar sistemas legados que ainda dependem do RC4.

Leia mais...
2026-01-08

Vulnerabilidade crítica no jsPDF permite roubo de dados locais:

Falha em versões anteriores a 4.0 permite ataques de local file inclusion e path traversal, expondo arquivos locais em PDF gerados. Correção exige atualização e controle rigoroso de permissões no Node.js.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-01-08

Grupo Black Cat usa SEO poisoning para roubar dados:

O grupo distribui sites falsos que imitam software popular, como Notepad++, para enganar usuários e instalar backdoors capazes de furtar informações sensíveis, afetando mais de 277 mil máquinas na China.

Leia mais...
2026-01-08

Falha crítica na plataforma n8n permite controle total:

Uma vulnerabilidade sem necessidade de autenticação em n8n permite que atacantes acessem arquivos sensíveis, criem sessões administrativas falsas e executem comandos remotos, podendo comprometer toda a instância. Atualize já para versões 1.121.0 ou superiores.

Leia mais...
2026-01-08

ownCloud alerta para ativar MFA:

Usuários devem ativar multi-factor authentication para impedir que atacantes com credenciais roubadas acessem dados, após ataques via infostealers como RedLine em plataformas auto-hospedadas, apesar de ownCloud não ter sido invadida diretamente.

Leia mais...
2026-01-07

Reino Unido reforça defesa cibernética pública:

O governo britânico lança uma estratégia com investimento de £210 milhões para ampliar a segurança digital em serviços públicos, cria unidade dedicada e estabelece padrões rigorosos para prevenir ataques e proteger cidadãos.

Leia mais...
2026-01-07

Phishing interno falso explora falha em roteamento do email:

Ataques usam configurações incorretas para enviar emails internos falsos, com campanhas que enganam funcionários e causam roubo de credenciais, golpes financeiros e comprometimento corporativo.

Leia mais...

CVEs em destaque

CVE-2026-81578
CVE-2026-82078
CVE-2026-82222 10
CVE-2026-66384 5.3
CVE-2023-49105 9.8
CVE-2026-76640 7.5
CVE-2026-76639 8.8
CVE-2026-74233 9.8
CVE-2026-74232 9.8
CVE-2026-66747 9.8
1

...

72

73

74

...

401

CVEs em destaque

CVE-2026-81578
CVE-2026-82078
CVE-2026-82222 10
CVE-2026-66384 5.3
CVE-2023-49105 9.8
CVE-2026-76640 7.5
CVE-2026-76639 8.8
CVE-2026-74233 9.8
CVE-2026-74232 9.8
CVE-2026-66747 9.8