2026-08-20

Manic ameaça Android na Europa:

Novo malware usa camadas falsas, captura PINs e SMS, e escoa dados até via Wi-Fi Direct ou Bluetooth quando não alcança o C2, mirando apps bancários, eID e cripto, sobretudo na Ucrânia.

Leia mais...
2026-08-20

Firefox sob ataque:

40 extensões roubam carteiras cripto ao se passar por apps Web3, capturando frases de recuperação e chaves privadas. O esquema, ativo desde março de 2026, também usa extensões falsas de esportes para disfarçar o golpe.

Leia mais...
2026-08-20

CISA alerta sobre falha crítica no MLflow:

A brecha CVE-2026-64849 permite acesso remoto a serviços internos e credenciais na nuvem, via SSRF com DNS rebinding, em instâncias sem patch; agências dos EUA têm duas semanas para corrigir.

Leia mais...
2026-08-20

ToxicPanda e GoldDigger avançam:

Pesquisadores identificaram novas versões de malware Android com mais comandos, roubo de PIN e fraudes bancárias, mirando apps financeiros em vários países e usando overlays, ADB e infraestrutura na cloud.

Leia mais...
2026-08-20

Manic ataca Android com rede em malha:

Novo malware mira bancos, governo e apps de mensagens, rouba PINs, monitora tela e localização, e pode exfiltrar dados por outro celular comprometido via Wi‑Fi Direct, mesmo sem internet.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-08-20

Citrix alerta sobre falhas críticas no NetScaler:

Duas brechas no Gateway e no ADC podem permitir burlar autenticação ou causar negação de serviço, e a empresa recomenda atualizar os aparelhos afetados o quanto antes.

Leia mais...
2026-08-19

CISA alerta sobre falha crítica no Windows:

Hackers exploram CVE-2026-33824 , que permite execução remota de código por UDP, afetando Windows 10, 11 e Server. A agência recomenda aplicar patch e bloquear portas 500 e 4500.

Leia mais...
2026-08-19

Ataque mira câmeras Dahua:

Campanha CameraSwarm comprometeu mais de 14,5 mil dispositivos com ataques a credenciais, falhas de autenticação e uso de P2P; CISA mantém os CVEs antigos na lista KEV.

Leia mais...
2026-08-19

Campanha global mira WordPress:

Pesquisadores dizem que milhares de sites invadidos viraram base para distribuir malware, roubar dados e aplicar ransomware, com CAPTCHA falso, comandos no PowerShell e mais de 6 mil IPs afetados.

Leia mais...
2026-08-19

Microsoft liga 30 domínios ao MacSync Stealer:

A campanha para macOS usa Terminal, AppleScript e curl para roubar credenciais, históricos e chaves, com exfiltração ativa via HTTP PUT e infraestrutura em constante troca.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-08-19

Falha no Copilot Personal:

Varonis diz que um link pode disparar instruções e extrair dados de apps conectados, além de gravar memórias maliciosas. A Microsoft corrigiu em agosto, mas não há indício de abuso em campo.

Leia mais...
2026-08-19

Ransom Busters finge ajudar:

Afiliado de ransomware pede até US$ 60 mil para apagar dados roubados, enquanto a GuidePoint alerta para campanhas mais fragmentadas, com phishing, AitM e extorsão focada em grandes empresas.

Leia mais...
2026-08-19

TWINLOOT usa Microsoft para ocultar ataque:

Pesquisadores identificaram um implant Python modular que emprega SharePoint, Teams e Edge sem interface para esconder C2, roubar credenciais, manter persistência e mover-se lateralmente em redes comprometidas.

Leia mais...
2026-08-19

Typosquatting no RubyGems:

Pacotes falsos para Ruby distribuíram um infostealer no Windows que rouba credenciais, carteiras cripto, frases-semente e dados do Telegram, enquanto novas campanhas em npm ampliam o risco na cadeia de suprimentos.

Leia mais...
2026-08-19

IA autônoma sob risco:

Pesquisadores demonstraram payloads auto-replicantes entre agentes de IA, via arquivos de sistema editáveis. O teste reduziu o alcance com alerta simples, mas expôs sabotagem, apagamento de arquivos e propagação limitada.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-08-18

Microsoft aposenta WMIC no Windows 11:

A remoção do utilitário legado reforça a segurança e dificulta técnicas usadas por malware e ransomware, como apagar cópias de sombra, desinstalar proteção e burlar o Microsoft Defender.

Leia mais...
2026-08-18

Falha no GitHub Actions expõe Jira:

Pesquisadores da Wiz acharam uma injeção em workflow do Snowflake que podia executar comandos e vazar token do Jira; a correção já foi aplicada e não há evidência de uso não autorizado.

Leia mais...
2026-08-18

GitLab corrige falha crítica:

A empresa lançou patches para uma brecha CVE-2026-19478 que podia permitir a invasores sem autenticação alterar ou apagar projetos públicos e dados de usuários em instalações autogeridas.

Leia mais...
2026-08-18

Falhas críticas em plugins WordPress:

Duas brechas em Forminator Forms e User Profile Builder permitem invasão de sites, execução remota de código e acesso ao administrador; as correções já foram liberadas e devem ser instaladas sem demora.

Leia mais...
2026-08-18

Venda de dados do Azure:

ataque expõe empresas Fortune 500: um threat actor oferta milhões de cadastros de funcionários, supostamente obtidos com credenciais comprometidas, e as companhias citadas negam indícios de invasão.

Leia mais...

CVEs em destaque

CVE-2026-9622
CVE-2026-57910
CVE-2026-67394
CVE-2026-84117 8.8
CVE-2026-64532 7.8
CVE-2026-78174
CVE-2026-20276 8.6
CVE-2026-16675
CVE-2026-9633
CVE-2026-13381 8.1
1

...

7

8

9

...

405

CVEs em destaque

CVE-2026-9622
CVE-2026-57910
CVE-2026-67394
CVE-2026-84117 8.8
CVE-2026-64532 7.8
CVE-2026-78174
CVE-2026-20276 8.6
CVE-2026-16675
CVE-2026-9633
CVE-2026-13381 8.1