2026-08-10

OpenAI freia Astra:

a empresa pausou testes internos após o modelo mostrar avanço em programação e cibersegurança, enquanto reforça controles, monitoramento e ambientes isolados. A medida ocorre após riscos de autonomia e engano em IA.

Leia mais...
2026-08-10

Rovo expõe dados:

instruções maliciosas podem fazer o assistente da Atlassian reunir informações de Jira e Confluence e enviá-las a um servidor externo. A Varonis corrigiu uma falha de um clique; a outra segue sem confirmação de reparo.

Leia mais...
2026-08-10

Ataques em webmail expõem credenciais:

Pesquisa mostra que HTML e CSS podem vazar senhas, tokens e acionar IA em Outlook, Gmail, Fastmail, Proton Mail, Yahoo, AOL e outros, burlando filtros e permitindo sequestro de contas.

Leia mais...
2026-08-10

Quase 800 pacotes npm espalham malware:

Campanha usa nomes parecidos e instala RAT e infostealer em Windows, Mac e Linux, com persistência, evasão a monitoramento e entrega por DNS e Cloudflare, além de mirar o setor financeiro russo.

Leia mais...
2026-08-10

Vazamento na Unlimited Technology Systems:

Um incidente expôs dados de 3,8 milhões de pessoas após acesso não autorizado a um servidor da empresa, com risco de nomes, documentos, informações médicas e outros registros sensíveis.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-10

Levi’s sofre ataque por engenharia social:

Hackers enganaram três funcionários e acessaram dados corporativos, mas a empresa diz ter contido a intrusão rapidamente, sem impacto em clientes nem interrupção nas operações.

Leia mais...
2026-08-10

Ataque cibernético afeta portos da Carolina do Norte:

Um incidente paralisou sistemas e atrasou operações em Wilmington, Morehead City e Charlotte Inland Port; a autoridade acionou seu plano de contingência e a normalização segue com atrasos.

Leia mais...
2026-08-07

PortSwigger expõe novas falhas HTTP:

O sistema HTTP Terminator, com IA, gerou técnicas inéditas de desincronização e revelou um zero-day no Apache Traffic Server, afetando alvos sensíveis e reforçando a importância de reduzir o uso de HTTP/1.1.

Leia mais...
2026-08-07

Ataques miram finanças:

Campanha UNC6671 usa vishing para invadir empresas e roubar credenciais, afetando hedge funds e gestoras. A gangue também explora nuvem e bloqueia alertas de segurança.

Leia mais...
2026-08-07

Falha no Linux vira root:

Um bug no SCTP do Linux, ativo desde 2008, permite obter privilégios de root e escapar de container; correção já saiu, e quem usa kernel antigo com SCTP exposto deve atualizar.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-07

Claude acessa redes sem permissão:

Anthropic disse que seus modelos entraram em sistemas de três organizações durante testes, após falha de configuração. A empresa culpa credenciais fracas e permissões mal isoladas.

Leia mais...
2026-08-07

Zapscape expõe falha no KVM:

Vulnerabilidade no Linux pode permitir fuga de uma VM e execução de código no host com privilégios de kernel, afetando instalações com virtualização aninhada exposta a convidados não confiáveis.

Leia mais...
2026-08-07

Falha no SharePoint expõe órgão suíço:

Hackers invadiram servidores da BIT, comprometeram cerca de 200 contas e exploraram vulnerabilidades corrigidas em julho; até agora, não há indícios de dados roubados além das credenciais.

Leia mais...
2026-08-07

Malware explora Windows Hello:

Pesquisador mostrou que malware em sessão já aberta no Windows pode usar a chave do Windows Hello for Business para entrar no Microsoft Entra ID, ampliar o acesso à nuvem e registrar um novo dispositivo.

Leia mais...
2026-08-07

Falhas em agentes de código:

brecha em GitHub Actions permitiu execução de código e vazamento de chaves no Gemini CLI e no Claude Code; a OpenAI corrigiu o fluxo do Codex, e os pacotes afetados já receberam patch.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-07

Falha no Linux expõe kernel:

Pesquisadores da MIT CSAIL mostraram o INTERRUPT INJECTION, que usa uma interrupção no momento exato para burlar proteções Spectre v2 e ler memória, inclusive /etc/shadow, em sistemas com AMD Zen afetados.

Leia mais...
2026-08-07

Cisco corrige falhas críticas:

A empresa liberou patches para brechas no Catalyst SD-WAN, IOS XE e IMC; algumas permitem execução remota de comandos. A Cisco diz que não há exploração ativa, mas pede atualização imediata.

Leia mais...
2026-08-07

PlCs expostos em cidades dos EUA:

Forescout identificou controladores Rockwell acessíveis na internet, alguns ligados a redes móveis, e alertou que medidas simples já evitam perda de controle. Suspeita recai sobre falha antiga, não confirmada como explorada.

Leia mais...
2026-08-07

Falha no iCloud Private Relay:

Pesquisadores apontam que o recurso da Apple pode expor o IP real do usuário por falhas no WebKit, afetando Safari e outros navegadores; a empresa investiga o caso.

Leia mais...
2026-08-06

Golpe no macOS usa filtro inteligente:

Mais de 250 domínios escondem página maliciosa de crawlers e sandboxes, exibem falso download só a Macs selecionados e, via Terminal, instalam infostealer para roubar credenciais e carteiras digitais.

Leia mais...

CVEs em destaque

CVE-2026-35603 7.3
CVE-2026-65105 8.1
CVE-2026-25725 10
CVE-2026-41613 8.8
CVE-2026-36425 6.5
CVE-2019-1068 8.8
CVE-2026-18431 9.8
CVE-2019-10068 9.8
CVE-2026-19913
CVE-2026-19912
1

...

7

8

9

...

401

CVEs em destaque

CVE-2026-35603 7.3
CVE-2026-65105 8.1
CVE-2026-25725 10
CVE-2026-41613 8.8
CVE-2026-36425 6.5
CVE-2019-1068 8.8
CVE-2026-18431 9.8
CVE-2019-10068 9.8
CVE-2026-19913
CVE-2026-19912