2025-11-27

Ataque cibernético em conselho londrino afeta serviços:

O Royal Borough of Kensington and Chelsea e conselhos vizinhos enfrentam ciberataque que comprometeu sistemas e pode ter exposto dados pessoais, levando à ativação de planos emergenciais e suspensão parcial de redes.

Leia mais...
2025-11-26

Novo botnet ShadowV2 mira dispositivos IoT:

Baseado em Mirai, o malware explora várias vulnerabilidades conhecidas em dispositivos D-Link, TP-Link e outros, realizando ataques DDoS globais; campanha ativa durante queda da AWS sugere teste, reforçando a necessidade de atualizar firmwares.

Leia mais...
2025-11-26

Vulnerabilidade crítica em node-forge permite burlar verificações de assinatura:

Falha no ASN.1 do node-forge possibilita validação de dados malformados, afetando autenticidade e integridade; correção já disponível, atualização urgente recomendada.

Leia mais...
2025-11-26

Microsoft reforça segurança do Entra ID contra ataques de script:

A partir de outubro de 2026, o sistema permitirá scripts apenas de domínios confiáveis, bloqueando códigos maliciosos em logins web e prevenindo ataques de cross-site scripting. Administradores devem testar antecipadamente.

Leia mais...
2025-11-26

RomCom usa SocGholish para atacar empresa de engenharia nos EUA:

O grupo russo RomCom utilizou o loader SocGholish para lançar o Mythic Agent contra uma empresa civil norte-americana, demonstrando avanço rápido e foco em alvos ligados à Ucrânia.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-11-26

ASUS lança atualização para falhas críticas em roteadores AiCloud:

A fabricante taiwanesa corrigiu nove vulnerabilidades, incluindo uma brecha grave que permite bypass de autenticação via Samba. Usuários devem atualizar o firmware ou desabilitar serviços remotos para evitar ataques.

Leia mais...
2025-11-26

Extensão maliciosa no Chrome rouba fundos em swaps Solana:

Pesquisadores descobriram o Crypto Copilot, extensão que injeta transferências ocultas em swaps Solana, desviando taxas mínimas para carteira controlada por invasores, enquanto usuários ficam sem perceber.

Leia mais...
2025-11-26

Cyberataque no CodeRED da Crisis24 expõe dados e paralisa sistema de alertas emergenciais:

A plataforma de notificações de emergência usada por governos e agências nos EUA sofreu ataque que roubou dados de usuários, forçou desativação do sistema antigo e afeta alertas essenciais.

Leia mais...
2025-11-25

Vazamento de credenciais em ferramentas online:

Organizações de setores sensíveis expõem milhares de senhas e chaves ao colar dados em sites populares de formatação de código, que armazenam e compartilham essas informações, facilitando ataques e riscos graves.

Leia mais...
2025-11-25

Suspeitos presos e falhas expostas no roubo milionário do Louvre:

Quatro suspeitos foram detidos pela ligação ao roubo de joias avaliadas em $102 milhões no Louvre. A investigação destaca falhas graves na segurança, incluindo câmeras mal posicionadas, apesar dos alarmes ativos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-25

Tor melhora segurança da rede com nova criptografia CGO:

A rede Tor substitui o antigo algoritmo tor1 pelo moderno Counter Galois Onion, reforçando a resistência contra ataques de interceptação, proporcionando forward secrecy, autenticação robusta e integridade de circuitos.

Leia mais...
2025-11-25

Novo malware Android NGate rouba dados NFC para saques em tempo real:

Pesquisadores revelam que o malware captura códigos temporários de pagamentos contactless via NFC, enviando dados a cúmplices que saqueiam caixas eletrônicos sem o cartão físico.

Leia mais...
2025-11-25

ToddyCat intensifica ataques para roubo de e-mails corporativos:

O grupo ToddyCat usa ferramentas como TCSectorCopy e TomBerBil para acessar e-mails e dados armazenados, explorando falhas e copiando arquivos OST via SMB, além de extrair tokens OAuth 2.0 e credenciais em memória.

Leia mais...
2025-11-25

Vazamento de dados sensíveis em ferramentas online de formatação de código:

Milhares de credenciais, chaves de autenticação e dados de configuração de setores críticos ficaram expostos em URLs públicas das plataformas JSONFormatter e CodeBeautify, sem proteção contra acesso indevido.

Leia mais...
2025-11-25

Alerta CISA sobre spyware em apps de mensagens:

A agência americana alerta para o uso intenso de spyware e RATs para comprometer apps como Signal, WhatsApp e Telegram, visando principalmente autoridades e organizações de alto valor. Recomenda-se usar criptografia ponta a ponta, autenticação robusta, evitar SMS-MFA e atualizar dispositivos para mitigar riscos.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2025-11-25

Campanha russa usa arquivos Blender maliciosos para espalhar malware StealC V2:

Ataques entregam StealC via scripts Python em arquivos .blend de marketplaces 3D, explorando Auto Run para executar malware furtivo que rouba dados de navegadores, apps e wallets digitais.

Leia mais...
2025-11-25

ClickFix ataca com falsa atualização Windows e malware oculto em imagens:

Golpistas usam animação realista para enganar vítimas a executar comandos via clipboard, entregando infostealers LummaC2 e Rhadamanthys escondidos por esteganografia em PNGs.

Leia mais...
2025-11-24

Ataque supply-chain atinge npm com centenas de pacotes trojanizados:

Pacotes maliciosos que imitam ferramentas famosas como Zapier e Postman foram inseridos no npm para roubar segredos de desenvolvedores e CI/CD, divulgados automaticamente no GitHub. Agentes comprometeram 492 pacotes, criando mais de 27 mil repositórios para exfiltração rápida.

Leia mais...
2025-11-24

Harvard revela ataque de voice phishing:

Sistemas de Alumni Affairs e Development foram comprometidos, expondo dados pessoais de alunos, ex-alunos, doadores, funcionários e professores. A universidade investiga o incidente e alerta para possíveis tentativas de fraude.

Leia mais...
2025-11-24

Salesforce avisa sobre acesso não autorizado em apps Gainsight:

Atividades incomuns em aplicações Gainsight conectadas ao Salesforce podem ter permitido acesso indevido a dados de clientes. A empresa revogou tokens e removeu os apps da AppExchange, sem indicar falhas na plataforma.

Leia mais...

CVEs em destaque

CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2
CVE-2026-66014 8.8
CVE-2026-65924 6.5
CVE-2026-65921 8.8
CVE-2026-65923 6.8
CVE-2026-66018 6.5
CVE-2026-65618 6.5
1

...

73

74

75

...

389

CVEs em destaque

CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
CVE-2026-66015 7.2
CVE-2026-66014 8.8
CVE-2026-65924 6.5
CVE-2026-65921 8.8
CVE-2026-65923 6.8
CVE-2026-66018 6.5
CVE-2026-65618 6.5