2025-12-12
MITRE revela as 25 falhas de software mais perigosas de 2024-2025:

Com base em mais de 39 mil vulnerabilidades, a lista destaca as vulnerabilidades críticas para ajudar na defesa cibernética e incentivar a adoção de práticas Secure by Design.

Leia mais...
2025-12-12
Coalizão anti-pirataria desativa serviço popular na Índia:

A aliança ACE fechou a rede MKVCinemas e 25 domínios conectados, bloqueando acesso gratuito a filmes e séries usados por milhões, e encerrou uma ferramenta que facilitava a pirataria via nuvem entre Índia e Indonésia.

Leia mais...
2025-12-12
CISA adiciona falha grave no GeoServer à lista KEV:

Vulnerabilidade XXE CVE-2025-58360 em versões do OSGeo GeoServer permite acesso a arquivos, SSRF e DoS, com exploits ativos e correções urgentes recomendadas até janeiro de 2026 para evitar riscos críticos.

Leia mais...
2025-12-12
Notepad++ corrige vulnerabilidade no WinGUp para impedir instalações de atualizações maliciosas:

A versão 8.8.9 fortalece a validação de assinaturas digitais para evitar que o updater baixe executáveis maliciosos, após ataques que usavam atualizações comprometidas para acesso remoto.

Leia mais...
2025-12-12
19 extensões maliciosas na VSCode Marketplace executam malware escondido em dependências:

campanha ativa desde fevereiro utilizava pastas node_modules com código ofuscado e binários disfarçados para infectar desenvolvedores; Microsoft removeu extensões e usuários devem revisar instalações.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-12-11
Multa de £1,2 mi à LastPass por falhas na segurança:

A ICO britânica puniu a LastPass após invasão em 2022 que expôs dados e vaults criptografados de até 1,6 milhão de usuários. O ataque teve origem em vulnerabilidades internas e senhas fracas.

Leia mais...
2025-12-11
Ataque ConsentFix usa Azure CLI para invadir contas Microsoft sem senha ou MFA:

Variante do ClickFix explora OAuth do Azure CLI, enganando vítimas com falsas instruções e capturando códigos de autorização para obter acesso total às contas Microsoft, burlando autenticação reforçada.

Leia mais...
2025-12-11
Novo backdoor NANOREMOTE usa Google Drive para comando e controle:

Pesquisadores detectaram malware Windows que utiliza Google Drive API para C2, ligado ao grupo chinês REF7707, com funcionalidades avançadas de transferência de dados e execução de comandos, dificultando detecção.

Leia mais...
2025-12-11
Vulnerabilidade crítica no Gogs permite exploração ativa:

Falha CVE-2025-8110 no serviço Git self-hosted possibilita execução remota de código via manipulação de links simbólicos, com mais de 700 instâncias comprometidas e nenhum patch disponível. Usuários devem restringir acessos e monitorar repositórios suspeitos.

Leia mais...
2025-12-11
APT WIRTE expande ataques no Oriente Médio:

Desde 2020, atua com malware AshTag visando governos e diplomacia, ampliando foco para Omã, Marrocos e Turquia. Utiliza phishing e backdoor para espionagem persistente, furtando documentos diplomáticos e mantendo operações mesmo após cessar-fogo.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-12-11
Google corrige vulnerabilidade zero-day no Chrome:

A empresa lançou atualização emergencial para reparar falha explorada em seu navegador, corrigindo estouro de buffer na biblioteca LibANGLE que poderia causar execução remota de código. Este é o 8º zero-day resolvido em 2024.

Leia mais...
2025-12-11
Vulnerabilidade grave no Gladinet pode permitir execução remota de código:

Hard-coded keys em CentreStack e Triofox possibilitam acesso ao web.config, usado para deserialização de ViewState e execução remota. Nove organizações já foram atacadas. Atualize para a versão 16.12.10420.56791.

Leia mais...
2025-12-11
Campanha AMOS usa Google Ads para infectar macOS com malware:

Golpistas exploram anúncios no Google que direcionam usuários a chats falsos com Grok e ChatGPT, oferecendo comandos maliciosos para instalar o infostealer AMOS e roubar dados sensíveis do macOS.

Leia mais...
2025-12-11
Novo malware DroidLock para Android sequestra e controla dispositivos:

Com foco em usuários de língua espanhola, o malware bloqueia a tela, acessa dados pessoais e pode apagar informações, usando overlays para roubar padrões de bloqueio e controle remoto via VNC.

Leia mais...
2025-12-10
Vulnerabilidade no .NET permite execução remota de código:

Pesquisadores descobriram falha crítica chamada SOAPwn que permite exploração via Web Services em aplicações .NET, afetando sistemas como Barracuda e Ivanti, resultando em remote code execution e NTLM relay.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-12-10
Microsoft lança ferramenta para detectar anomalias em domínios externos no Teams:

A novidade vai analisar padrões de comunicação para identificar atividades suspeitas e proteger organizações contra ameaças sem prejudicar a colaboração, com lançamento previsto para fevereiro de 2026.

Leia mais...
2025-12-10
Mais de 10 mil imagens no Docker Hub expõem dados sensíveis:

Pesquisadores da Flare revelam que 10.456 imagens do Docker Hub contêm segredos como tokens de acesso a AI, credenciais de produção e CI/CD, afetando 101 empresas, incluindo banco e Fortune 500.

Leia mais...
2025-12-10
ICE expande rastreamento de imigrantes com firmas privadas sem limite de gastos:

A agência abandona piloto de US$180 milhões e autoriza contratos multimilionários sem teto, contratando investigadores para monitorar deslocamentos com acesso a dados sensíveis, intensificando vigilância externa.

Leia mais...
2025-12-10
Vulnerabilidades no protocolo PCIe IDE expõem risco local:

Três falhas no PCIe Integrity and Data Encryption podem permitir divulgação de dados, escalada de privilégios ou negação de serviço, exigindo atualizações de firmware para mitigação dos riscos.

Leia mais...
2025-12-10
CISA adiciona falha crítica no WinRAR ao catálogo KEV:

A vulnerabilidade CVE-2025-6218 permite execução remota de código via path traversal e está sendo explorada em campanhas de phishing por grupos como GOFFEE, Bitter e Gamaredon, afetando principalmente Windows.

Leia mais...

CVEs em destaque

CVE-2026-0625 None
CVE-2025-68428 None
CVE-2026-21440 None
CVE-2025-68668 9.9
CVE-2025-59888 6.7
CVE-2025-47411
CVE-2025-52871 None
CVE-2025-48769
CVE-2025-59887 8.6
CVE-2025-53597 None
1

...

7

8

9

...

329

CVEs em destaque

CVE-2026-0625 None
CVE-2025-68428 None
CVE-2026-21440 None
CVE-2025-68668 9.9
CVE-2025-59888 6.7
CVE-2025-47411
CVE-2025-52871 None
CVE-2025-48769
CVE-2025-59887 8.6
CVE-2025-53597 None