2026-03-12

SAP corrige falhas críticas que permitem execução remota de código:

A empresa liberou atualizações para duas vulnerabilidades severas em SAP Quotation Management e NetWeaver, que podem permitir ataques remotos e execução arbitrária de código, reforçando a importância das atualizações contínuas na segurança.

Leia mais...
2026-03-12

Meta reforça proteção contra golpes com novos alertas e sistemas preventivos:

A empresa implementa avisos no WhatsApp, Facebook e Messenger para evitar fraudes, alertando sobre pedidos suspeitos e bloqueando contas e anúncios relacionados a golpes sofisticados globalmente.

Leia mais...
2026-03-11

Ataque em cadeia de suprimentos com IA facilita invasão na nuvem:

O grupo UNC6426 usou tokens roubados no ataque ao pacote nx npm para invadir um ambiente AWS em 72h, explorando permissões excessivas e IA para roubo e destruição de dados.

Leia mais...
2026-03-11

Campanha russa usa malware BlackSanta para derrubar EDR e roubar dados:

Ator de ameaça russo mira departamentos de RH com phishing e técnicas avançadas, usando malware que elimina segurança, modifica Defender e carrega payloads furtivamente para roubar informações sensíveis.

Leia mais...
2026-03-11

Novo malware BeatBanker no Android:

descoberto em ataques no Brasil, ele se disfarça de app Starlink para enganar usuários e roubar credenciais, além de minerar Monero usando recursos furtivos e controle remoto avançado, exigindo cautela contra APKs fora da Play Store.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-03-11

Zombie ZIP oculta malware em arquivos ZIP manipulando cabeçalhos para enganar antivírus:

A nova técnica engana soluções de segurança ao falsificar o método de compressão, escapando de detecção em 50 de 51 engines no VirusTotal, exigindo atenção redobrada ao lidar com arquivos suspeitos.

Leia mais...
2026-03-11

Microsoft lança Patch Tuesday março 2026 com correções para 79 falhas incluindo 2 zero-days divulgadas publicamente:

A atualização resolve diversas vulnerabilidades críticas, destacando falhas de elevação de privilégio no SQL Server e negação de serviço no .NET, além de riscos em Microsoft Office e Excel que permitem execução remota e vazamento de dados.

Leia mais...
2026-03-11

KadNap malware foca em roteadores ASUS:

Botnet KadNap cresce para 14 mil dispositivos, usando protocolo Kademlia modificado para esconder servidores de comando, transformando equipamentos em proxies para tráfego malicioso e dificultando bloqueios por segurança digital.

Leia mais...
2026-03-11

Microsoft lança passkey no Entra para Windows:

A Microsoft introduz autenticação passwordless resistente a phishing no Entra via Windows Hello, abrangendo dispositivos não gerenciados a partir de março de 2026, fortalecendo a segurança sem transmitir chaves pela rede.

Leia mais...
2026-03-11

LeakyLooker em Google Looker Studio:

Vulnerabilidades permitiam ataques cross-tenant para rodar SQL arbitrário e exfiltrar dados sensíveis em Google Cloud. Google corrigiu as falhas após divulgação responsável, sem evidência de exploração real.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-03-10

Grupo APT28 usa variante customizada do Covenant para espionagem:

A ameaça russa APT28 adotou uma versão modificada do framework Covenant para ataques de longo prazo, combinando-o com o malware BeardShell para monitorar alvos militares ucranianos, explorando vulnerabilidades do Microsoft Office.

Leia mais...
2026-03-10

CISA adiciona três falhas exploradas ativamente ao catálogo KEV:

as vulnerabilidades envolvem Omnissa Workspace One UEM (SSRF), SolarWinds Web Help Desk (deserialização) e Ivanti Endpoint Manager (bypass de autenticação), exigindo correções imediatas até março de 2026.

Leia mais...
2026-03-10

Hackers russos patrocinados pela Rússia focam em phishing via Signal e WhatsApp para invadir contas de funcionários públicos e jornalistas:

A campanha usa engenharia social para assumir contas e espionar mensagens, alertam agências de inteligência da Holanda.

Leia mais...
2026-03-10

Pacote npm malicioso rouba dados e instala RAT persistente:

Descobriram o pacote "@openclaw-ai/openclawai" que se finge de instalador OpenClaw para infectar sistemas com RAT, roubando senhas, dados do navegador, carteiras cripto e mais, usando engenharia social e C2 sofisticado.

Leia mais...
2026-03-10

Vazamento de dados na Ericsson afeta funcionários e clientes:

Ataque a um prestador de serviços expôs informações pessoais, incluindo documentos e dados financeiros, de milhares de pessoas. Empresa oferece proteção gratuita contra roubo de identidade até junho de 2026.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-03-10

Salesforce alerta sobre ataques a Experience Cloud:

hackers exploram configurações incorretas que permitem acesso excessivo de usuários convidados, usando ferramenta modificada para identificar falhas. Gangue ShinyHunters afirma estar roubando dados, apesar de correções recentes.

Leia mais...
2026-03-10

FBI alerta para golpes de phishing em permissões urbanas:

Criminosos estão se passando por oficiais municipais em e-mails fraudulentos que cobram taxas de permissões de zoneamento, usando informações públicas para parecer legítimos. Verifique remetentes e confirme com órgãos oficiais.

Leia mais...
2026-03-10

Hackers norte-coreanos invadem nuvem para roubar milhões em criptomoedas:

O grupo UNC4899 realizou um ataque complexo começando pela engenharia social para infectar dispositivos pessoais, avançando para o ambiente corporativo e cloud, onde alteraram configurações e roubaram credenciais para desviar milhões em ativos digitais.

Leia mais...
2026-03-09

Phishing usa domínio raro .arpa e IPv6 para burlar segurança:

Atacantes abusam do domínio especial .arpa e do reverse DNS IPv6 para criar URLs de phishing que evitam detecção por gateways de email e reputação de domínio, dificultando bloqueios e análises.

Leia mais...
2026-03-09

OpenAI lança Codex Security:

ferramenta de IA que identifica, valida e sugere correções para vulnerabilidades em código, reduzindo falsos positivos e melhorando a segurança de projetos complexos com análise profunda e validação automática em ambiente controlado.

Leia mais...

CVEs em destaque

CVE-2026-39987
CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8
1

...

7

8

9

...

354

CVEs em destaque

CVE-2026-39987
CVE-2026-23226 8.8
CVE-2022-41678 8.8
CVE-2025-40039 4.7
CVE-2016-3088 9.8
CVE-2024-32114 8.5
CVE-2026-34197 8.8
CVE-2026-0740 9.8
CVE-2026-34040 8.8
CVE-2025-26319 9.8