2026-04-30

Megaoperação derruba fraudes cripto:

Autoridades dos EUA, China e Dubai prenderam 276 suspeitos e fecharam nove centros de golpe, após redes de romance baiting lesarem vítimas com plataformas falsas e lavar milhões em contas de criptomoedas.

Leia mais...
2026-04-30

Falha crítica no Gemini CLI:

Google corrige brecha que podia executar comandos em servidores via CI/CD. Novee também revelou erro grave no Cursor, ainda sem correção, com risco de execução remota de código e roubo de chaves e token.

Leia mais...
2026-04-30

Falha no Linux eleva privilégios:

Pesquisadores revelaram a CVE-2026-31431 , que permite a um usuário local sem privilégios obter root em várias distribuições, inclusive via escrita controlada no cache de páginas e execução de um script pequeno.

Leia mais...
2026-04-29

Falha no LiteLLM expõe segredos:

Hackers exploram a CVE-2026-42208 por SQL injection sem autenticação para ler e alterar dados, mirando chaves, credenciais e segredos; a correção saiu na versão 1.83.7.

Leia mais...
2026-04-29

LAPSUS$ expõe dados da Checkmarx:

A empresa confirmou que o grupo publicou informações roubadas de seu repositório privado no GitHub, após acesso obtido por uma cadeia de suprimentos, sem indício de dados de clientes até agora.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-04-29

Telegram mantém mercado negro:

Xinbi Guarantee continua ativo na plataforma, apesar de sanções do Reino Unido. O bazar facilita lavagem de dinheiro, tráfico humano e vendas ilegais, e já somou US$ 21 bilhões em transações.

Leia mais...
2026-04-29

Falha crítica no GitHub:

Uma brecha CVE-2026-3854 permite a um usuário autenticado executar código remoto com um único git push; GitHub corrigiu o problema, sem indícios de exploração maliciosa.

Leia mais...
2026-04-29

VECT 2.0 falha e apaga arquivos:

Uma falha no uso de nonces faz o ransomware destruir, em vez de criptografar, arquivos maiores, inclusive VM disks, bancos de dados e backups, em Windows, Linux e ESXi.

Leia mais...
2026-04-29

Deepfakes sexuais nas escolas:

imagens de redes sociais viraram material explícito em ao menos 90 colégios de 28 países, afetando mais de 600 alunos; casos com menores expõem falha de resposta e ampliam o trauma das vítimas.

Leia mais...
2026-04-29

Jovem do Scattered Spider é acusado:

Um americano-estoniano de 19 anos, preso na Finlândia, é apontado como integrante do grupo que teria extorquido milhões de empresas, inclusive por phishing e uso de credenciais roubadas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-04-29

Vimeo sob ataque:

Empresa confirmou acesso não autorizado a dados após invasão na Anodot; foram expostos e-mails de alguns clientes, além de títulos, metadados e dados técnicos. A plataforma diz que vídeos, senhas e cartões não foram afetados.

Leia mais...
2026-04-29

LofyGang mira jogadores de Minecraft:

Grupo brasileiro ressurgiu após três anos com o LofyStealer, disfarçado de hack “Slinky”, para roubar cookies, senhas, tokens, cartões e IBANs e enviar os dados a um servidor C2.

Leia mais...
2026-04-28

Windows exibe aviso falho em RDP:

A Microsoft confirmou que os novos alertas de segurança do Windows podem aparecer com texto ilegível e botões fora do lugar ao abrir arquivos .rdp, afetando várias versões e alguns monitores.

Leia mais...
2026-04-28

Falha no Entra ID:

Um papel de IA no Microsoft Entra ID permitia tomada de contas e escalada de privilégios ao assumir service principals. A Microsoft corrigiu o problema em todos os ambientes de cloud, e a Silverfort recomenda monitoramento e auditoria.

Leia mais...
2026-04-28

PhantomCore ataca TrueConf:

grupo pró-Ucrânia explora falhas em servidores na Rússia para ganhar acesso, espalhar malware, roubar dados e mover-se na rede. Mesmo com patch, as incursões começaram em setembro de 2025.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-04-28

Falha no Windows Shell:

Microsoft corrigiu CVE-2026-32202 e admitiu exploração ativa. O erro, ligado a um reparo incompleto, permitia roubo de hash sem clique e já foi associado à APT28 em campanhas contra Ucrânia e países da UE.

Leia mais...
2026-04-28

Robinhood:

Falha em cadastro permitiu e-mails de phishing com aparência legítima, levando usuários a uma página falsa para roubo de credenciais. A empresa diz que corrigiu o erro e que contas, dados e fundos não foram afetados.

Leia mais...
2026-04-28

Extraditado por ciberespionagem:

Chinês Xu Zewei é acusado de atacar alvos nos EUA. Segundo o DOJ, ele teria agido para o MSS chinês, explorando falhas no Microsoft Exchange, implantando malware e roubando dados de pesquisas da covid-19.

Leia mais...
2026-04-28

Ataque ao elementary-data:

uma versão maliciosa no PyPI roubou segredos de desenvolvedores e carteiras de cripto, após explorar uma falha no fluxo do projeto; a edição limpa 0.23.4 foi liberada, mas quem baixou a 0.23.3 segue exposto.

Leia mais...
2026-04-28

Falha crítica no LeRobot:

pesquisadores encontraram CVE-2026-25874 , que permite execução remota de código via pickle e pode expor dados roubados, comprometer robôs e derrubar serviços. O patch ainda não foi lançado.

Leia mais...

CVEs em destaque

CVE-2026-34911 7.7
CVE-2026-33000 9.1
CVE-2010-5330 9.8
CVE-2026-34908 10
CVE-2026-34909 10
CVE-2026-34910 10
CVE-2026-34926 6.7
CVE-2026-20223 10
CVE-2026-8631
CVE-2010-0806 8.8
1

...

7

8

9

...

366

CVEs em destaque

CVE-2026-34911 7.7
CVE-2026-33000 9.1
CVE-2010-5330 9.8
CVE-2026-34908 10
CVE-2026-34909 10
CVE-2026-34910 10
CVE-2026-34926 6.7
CVE-2026-20223 10
CVE-2026-8631
CVE-2010-0806 8.8