2025-11-11
SAP libera atualizações críticas em novembro:

A correção abrange vulnerabilidades graves no SQL Anywhere Monitor e no Solution Manager, incluindo falhas que permitem execução remota de código, exigindo aplicação imediata para evitar riscos severos a dados empresariais.

Leia mais...
2025-11-11
GlobalLogic alerta roubo de dados de mais de 10 mil funcionários:

hackers exploraram vulnerabilidade Oracle EBS para furtar informações pessoais e financeiras, possivelmente ligado ao grupo Clop, que realiza extorsões e vazamentos em empresas e organizações globais.

Leia mais...
2025-11-11
Malicious npm package @acitons/artifact targets GitHub Repositórios:

Pesquisadores detectaram malware em pacote typosquatting que rouba tokens via post-install hook, focado em repositórios GitHub; ameaças removidas após múltiplas versões infectadas.

Leia mais...
2025-11-11
Novo Android RAT Fantasy Hub ameaça bancos:

Fantasy Hub, trojan móvel vendido por MaaS em canais Telegram russos, permite controle remoto e roubo de dados, incluindo SMS e credenciais bancárias, com foco em usuários corporativos e mobile banking via falso Google Play e ataques via SMS handler.

Leia mais...
2025-11-11
Hackers norte-coreanos usam Google Find Hub para rastrear e resetar remotamente dispositivos Android:

Ataques via KakaoTalk visam sul-coreanos com spear-phishing e trojans para roubo de dados e limpeza total dos aparelhos, dificultando recuperação e alertas.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-11
Firefox 145 reforça proteção contra digital fingerprinting:

A atualização no Private Browsing e ETP Strict reduz usuários rastreáveis para 20%, bloqueando detalhes de hardware e fontes locais, com foco em manter a usabilidade sem prejudicar funções legítimas.

Leia mais...
2025-11-11
Phishing Quantum Route Redirect usa 1.000 domínios para roubar credenciais Microsoft 365:

Plataforma automatizada direciona vítimas a sites falsos, evita bots e monitora acessos, com 76% dos ataques nos EUA; especialistas recomendam filtros avançados e monitoramento de contas.

Leia mais...
2025-11-11
Konni usa app falso e exploit Find Hub para ataques devastadores:

Grupo norte-coreano Konni explora spear-phishing e malware para controlar Windows e Android, usando Find Hub para resetar dispositivos e apagar dados remotamente, traficando trojans como Lilith RAT e EndRAT.

Leia mais...
2025-11-10
Russo se declara culpado por atuar como broker de acesso em ataques Yanluowang:

Aleksey Volkov admitiu vender acessos para ransomware que atingiu 8 empresas nos EUA, envolvendo mais de US$ 1,5 milhão em resgates e enfrentando até 53 anos de prisão.

Leia mais...
2025-11-10
Vulnerabilidade Crítica no expr-eval permite execução remota de código:

A falha CVE-2025-12735 no popular parser JavaScript expr-eval, com 800 mil downloads semanais, permite execução remota via input malicioso; atualização para expr-eval-fork v3.0.0 é recomendada urgentemente.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-10
Intel processa ex-engenheiro por roubo de dados ultrassecretos:

Jinfeng Luo é acusado de copiar 18 mil arquivos usando NAS após ser demitido, a empresa pede US$ 250 mil de indenização e busca ordem para inspeção forense dos dispositivos do suspeito.

Leia mais...
2025-11-10
GlassWorm ataca VS Code com três novas extensões maliciosas:

A campanha mal-intencionada volta a usar Unicode invisível para ocultar código, roubar credenciais e expandir seu alcance, afetando usuários globalmente e mantendo comando via blockchain.

Leia mais...
2025-11-10
Vulnerabilidades no runC permitem fuga de containers:

Três falhas no runC, runtime usado por Docker e Kubernetes, permitem a um atacante com permissões criar contêineres maliciosos e obter acesso root ao host. Correções e mitigação já estão disponíveis.

Leia mais...
2025-11-10
Whisper Leak permite inferir temas de conversas em LLMs mesmo com tráfego criptografado:

ataque usa tamanho e tempo de pacotes para identificar tópicos sensíveis em chats AI, exigindo mitigação e cuidados com privacidade em redes não confiáveis.

Leia mais...
2025-11-10
Navegador Universe Browser esconde malware e esquemas criminais:

Prometendo ser rápido e seguro, o browser desvia tráfego à China, instala programas maliciosos e tem ligação com grupo criminoso Vault Viper, ligado a jogos ilegais e cybercrime na Ásia.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-07
QNAP corrige sete zero-days usados para hackear NAS:

As falhas afetam QTS, QuTS hero e apps como Hyper Data Protector e Malware Remover, exploradas no Pwn2Own Ireland 2025; atualização imediata é recomendada para evitar ataques remotos.

Leia mais...
2025-11-07
Samsung Galaxy tem spyware LandFall via zero-day em imagens no WhatsApp:

vírus explora falha crítica no Android para espionar dispositivos no Oriente Médio com gravação de chamadas, localização e acesso a dados; atualização já disponível para proteção.

Leia mais...
2025-11-07
China-linked hackers atacam ONG dos EUA visando persistência:

Grupo chinês invadiu ONG influente em políticas dos EUA em abril de 2025 usando exploits conhecidos e técnicas avançadas para manter acesso persistente e furtivo, destacando preocupações com ameaças chinesas crescentes globalmente.

Leia mais...
2025-11-07
Crise na segurança por leis de ID:

Vazamento na Discord expõe desafio de proteger dados sensíveis exigidos por novas leis que obrigam empresas a coletar IDs governamentais; MSPs devem integrar plataformas para reduzir vulnerabilidades e fortalecer a proteção de clientes.

Leia mais...
2025-11-07
iOS 26.1 traz atualizações essenciais:

corrige mais de 50 vulnerabilidades, melhora desempenho, adiciona controles de privacidade, suporte ampliado a idiomas, ajustes em alarmes e câmera, controles mais inteligentes de música e opções para gravação local. Atualize já.

Leia mais...

CVEs em destaque

CVE-2025-33184 7.8
CVE-2025-13016 7.5
CVE-2025-33187 9.3
CVE-2025-62164 8.8
CVE-2025-59373 None
CVE-2025-13357 7.4
CVE-2025-66035 None
CVE-2025-65998 7.5
CVE-2025-12571 7.5
CVE-2025-33183 7.8
1

...

7

8

9

...

318

CVEs em destaque

CVE-2025-33184 7.8
CVE-2025-13016 7.5
CVE-2025-33187 9.3
CVE-2025-62164 8.8
CVE-2025-59373 None
CVE-2025-13357 7.4
CVE-2025-66035 None
CVE-2025-65998 7.5
CVE-2025-12571 7.5
CVE-2025-33183 7.8