2026-07-06

Campanha Contagious Interview:

Grupo norte-coreano espalha 108 pacotes e extensões maliciosos em npm, Go e Chrome para infectar repositórios, roubar segredos e ativar malware via tarefas do VS Code e Git adulterado.

Leia mais...
2026-07-06

Bad Epoll expõe Linux:

uma falha no kernel permite que um usuário comum vire root em desktops, servidores e Android; correção já foi liberada, e o erro também pode ser acionado dentro do sandbox do Chrome.

Leia mais...
2026-07-06

runZero expõe falhas no FatFs:

Biblioteca usada em firmwares de câmeras, drones e controladores tem sete brechas; a pior permite corrupção de memória e execução de código ao ler USB, SD ou atualizações maliciosas.

Leia mais...
2026-07-06

Falsos pacotes npm:

ameaçam desenvolvedores com malware e roubo de dados. Grupo ligado à Coreia do Norte disfarçou bibliotecas de Rollup para obter acesso remoto, capturar credenciais e atacar estações de trabalho, servidores e fluxos de CI/CD.

Leia mais...
2026-07-06

Armored Likho mira governos:

Grupo age no Brasil, Rússia e Cazaquistão com spear-phishing, RATs e infostealers para roubar credenciais, dados e cookies, explorar falha corrigida no Windows e manter acesso via C2.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-03

Pegasus mira eurodeputado:

Citizen Lab revela que Stelios Kouloglou foi espionado no PEGA, com risco a documentos sigilosos; o caso reforça alertas sobre uso de spyware contra jornalistas, parlamentares e críticos.

Leia mais...
2026-07-03

PamStealer mira no macOS:

novo malware se passa por Maccy, valida a senha via PAM, coleta credenciais e dados do navegador, e envia tudo a um servidor de comando, com foco em Apple Silicon e evasão de análise.

Leia mais...
2026-07-03

Anubis e parceiros ampliam ataques:

Grupo explora CVE-2025-5777 na Citrix, usa VPN legítima e ferramentas remotas para entrar, roubar dados e acionar ransomware; no radar também surgem backdoor Go, zero-day em driver e aliança VECT/TeamPCP.

Leia mais...
2026-07-03

ToddyCat usa Umbrij:

APT explora sessões ativas no Gmail para roubar token OAuth via API do Google, em browsers Chromium. A campanha mira contas corporativas e pode conceder acesso a e-mails, Drive, Contatos, Calendário e Tarefas.

Leia mais...
2026-07-02

Falha no Cursor expõe PCs:

duas brechas permitem que um único comando injete instruções, saia do sandbox e execute qualquer ordem no computador do desenvolvedor. O conserto já saiu na versão 3.0.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-02

Cisco alerta ataque ativo:

A empresa confirmou exploração da CVE-2026-20230 no Unified CM e recomendou atualizar ou desativar o WebDialer, após mais de 200 instâncias expostas e ataques já em curso.

Leia mais...
2026-07-02

Falha no Argo CD expõe clusters:

Um erro sem correção no repo-server pode permitir execução de código e até tomada total do cluster, se políticas de rede não estiverem ativadas. Synacktiv alerta: isolar os componentes é a única defesa.

Leia mais...
2026-07-02

Peter Stokes é extraditado:

O jovem é acusado de integrar o Scattered Spider, grupo ligado a invasões, extorsões e perdas milionárias contra empresas globais, incluindo ataques com engenharia social, phishing por SMS e abuso de MFA.

Leia mais...
2026-07-02

IA conduz ransomware:

Sysdig afirma ter identificado o primeiro ataque de ransomware executado do início ao fim por um agente de IA, que invadiu, roubou credenciais e apagou bancos de dados em produção sem ajuda humana.

Leia mais...
2026-07-02

Opera lança Paste Protect:

O navegador bloqueia comandos perigosos copiados, barra ataques ClickFix e exibe alerta vermelho, ajudando a conter engenharia social e malware roubador de informações em Windows, macOS e Linux.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-02

CISA alerta sobre falha no SharePoint:

A brecha CVE-2026-45659 já é usada em ataques remotos e permite execução de código em servidores sem patch, com mais de 10 mil instâncias expostas na internet.

Leia mais...
2026-07-02

PoCs maliciosos no GitHub:

Pesquisadores da Sekoia identificaram repositórios que escondem o RAT ChocoPoC em pacotes do Python, via PyPI, para roubar dados e executar comandos, afetando testers que baixam e rodam códigos sem validar.

Leia mais...
2026-07-02

Ataque em massa ao Microsoft 365:

Uma campanha de password-spraying fez mais de 81 milhões de tentativas de login em duas semanas e contornou MFA por falhas em políticas de acesso, comprometendo 78 contas em 64 organizações.

Leia mais...
2026-07-02

IA revela ransomware no navegador:

Pesquisa aponta que o DeepSeek gerou um ataque inédito em Chrome e Android, usando phishing para obter acesso a arquivos e roubar dados, sem payload nativo nem root, elevando o risco para usuários e empresas.

Leia mais...
2026-07-01

Microsoft antecipa proteção pós-quântica:

A empresa vai acelerar a migração para criptografia resistente a computadores quânticos e quer levar produtos críticos a PQC até 2029, após alertas sobre dados roubados hoje e decifrados no futuro.

Leia mais...

CVEs em destaque

CVE-2026-48294 7.4
CVE-2026-48124
CVE-2026-60105 8.6
CVE-2026-60005 8.2
CVE-2026-59173 7.5
CVE-2026-14961 6.2
CVE-2026-33894 7.5
CVE-2026-56434 6.5
CVE-2026-20296 8.3
CVE-2026-14890 9.1
1

...

7

8

9

...

386

CVEs em destaque

CVE-2026-48294 7.4
CVE-2026-48124
CVE-2026-60105 8.6
CVE-2026-60005 8.2
CVE-2026-59173 7.5
CVE-2026-14961 6.2
CVE-2026-33894 7.5
CVE-2026-56434 6.5
CVE-2026-20296 8.3
CVE-2026-14890 9.1