2025-10-24
Campanha massiva explora falhas críticas em plugins WordPress:

Vulnerabilidades antigas nos plugins GutenKit e Hunk Companion permitem remote code execution (RCE), afetando milhares de sites. Ataques alcançaram 8,7 milhões em dois dias. Apesar das correções lançadas em 2024, versões desatualizadas e backdoors maliciosos persistem.

Leia mais...
2025-10-24
APT36 ataca governo indiano com campanha de malware DeskRAT em Golang:

O grupo Transparent Tribe (APT36) tem lançado campanhas de spear-phishing contra entidades indianas, distribuindo o malware DeskRAT em sistemas Linux, com comandos avançados para coleta e execução remota. Paralelamente, outras ameaças regionais intensificam ataques multiferramentas visando setores governamentais e militares.

Leia mais...
2025-10-24
Phishing do LastPass finge herança para acessar vault:

campanha avançada do grupo CryptoChameleon usa e-mails com certificados falsos e páginas fraudulentas para roubar master passwords e passkeys, ameaçando usuários com técnicas que exploram recursos de emergência e autenticação sem senha em gerenciadores modernos.

Leia mais...
2025-10-24
3 mil vídeos no YouTube usados como isca de Malware:

Ativa desde 2021, a YouTube Ghost Network usa contas hackeadas para publicar vídeos sobre software pirata e cheats, enganando usuários com stealer malware. O esquema sofisticado mantém continuidade operacional mesmo com remoções, ampliando a disseminação de ameaças.

Leia mais...
2025-10-24
Nova ameaça GlassWorm domina extensões do VS Code:

Pesquisadores revelam worm que se espalha em extensões do Open VSX e Marketplace da Microsoft, usando blockchain Solana e Google Calendar para comando. Atinge credenciais, carteiras cripto e instala proxies, aproveitando atualizações automáticas para rápida propagação entre desenvolvedores.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-10-24
Hackers ganham US$1 mi no Pwn2Own:

Competidores em Cork exploraram 73 zero-day vulnerabilities, ganhando mais de $1 milhão em prêmios. Alvos incluíram smartphones, dispositivos smart home e NAS devices. Destaque para Samsung Galaxy S25 hackeado. Evento promove responsible disclosure para fortalecer segurança antes de ataques exploratórios.

Leia mais...
2025-10-24
Microsoft corrige falha crítica no WSUS que permite RCE:

atualizações emergenciais para Windows Server foram liberadas para corrigir vulnerabilidade que permite execução remota de código sem interação do usuário. Exploit público já disponível, tornando urgente a instalação do patch para evitar ataques wormable em servidores com WSUS ativo.

Leia mais...
2025-10-24
Republicano controla infra eleitoral dos EUA:

A aquisição da Dominion por Scott Leiendecker promove a reestruturação da empresa com foco em election integrity, uso de paper ballots e desenvolvimento 100% doméstico, porém ainda há dúvidas sobre a real mudança na segurança e na revisão do software para as eleições nos EUA.

Leia mais...
2025-10-23
Toys “R” Us Canada sofre vazamento de dados:

A varejista notificou clientes sobre um incidente onde hackers divulgaram informações pessoais, como nomes e contatos, no dark web. Senhas e dados financeiros não foram expostos. A empresa reforçou a segurança e alerta para tentativas de phishing.

Leia mais...
2025-10-23
AI Sidebar Spoofing ataca navegadores Atlas e Comet:

vulnerabilidade permite fraudar a interface AI sidebar, enganando usuários a seguir comandos maliciosos e roubando dados como criptomoedas, contas Google e instalando malware, alertam pesquisadores. Usuários devem evitar operações sensíveis nessas ferramentas ainda imaturas em segurança.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-23
Gestão de identidades na nuvem elimina credenciais estáticas:

Organizações ganham até 95% de produtividade ao adotar managed identities, que substituem senhas fixas por credenciais temporárias e automatizadas. Apesar dos avanços, legacy systems e APIs antigas ainda dependem de secrets, demandando soluções híbridas inteligentes para segurança e visibilidade completa.

Leia mais...
2025-10-23
Grupo Jingle Thief foca em fraudes com gift cards no varejo e serviços:

Pesquisadores revelam que o grupo Jingle Thief utiliza phishing e smishing para roubar credenciais e atacar ambientes cloud, emitindo gift cards fraudulentos principalmente em períodos festivos, mantendo acesso prolongado e evitando detecção com técnicas de identity misuse.

Leia mais...
2025-10-23
Vulnerabilidade crítica em Adobe Commerce e Magento é explorada ativamente:

Pesquisadores identificam que hackers exploram CVE-2025-54236 para assumir contas via REST API, com 62% das lojas ainda vulneráveis seis semanas após o patch. A falha permite upload de PHP webshells, exigindo aplicação urgente de correções.

Leia mais...
2025-10-23
Hackers Lazarus atacam setor europeu de defesa com Operation DreamJob:

Grupo norte-coreano utilizou falsos recrutamentos para comprometer três empresas envolvidas em tecnologia UAV, empregando trojanized apps e RAT ScoringMathTea para acesso remoto e controle, evidenciando persistência em ataques via engenharia social no setor militar.

Leia mais...
2025-10-23
Grande operação internacional contra scams de investimento e romance desmantela grupo criminoso em Camboja:

Autoridades dos EUA e Reino Unido aplicaram sanções financeiras a 146 alvos, incluindo o grupo Prince Holding e seu CEO, Chen Zhi, apreendendo cerca de 130 mil bitcoins, avaliados em US$ 15 bilhões, e revelando uma rede de modern slavery para fraudes em larga escala.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-10-23
Apple aumenta recompensa para vulnerabilidades críticas:

A Apple dobrou para US$ 2 milhões o pagamento máximo em seu bug bounty para cadeias de exploits voltadas a spyware, com prêmios adicionais chegando a US$ 5 milhões para ataques complexos, reforçando sua luta contra vulnerabilidades que ameaçam usuários globais e grupos vulneráveis.

Leia mais...
2025-10-23
MuddyWater amplia ataques com backdoor Phoenix v4:

Grupo iraniano atacou mais de 100 entidades governamentais no Oriente Médio com phishing via NordVPN, usando malware FakeUpdate e backdoor Phoenix v4. Campanha visa embaixadas e ministérios, empregando macro malicioso e infostealer para roubo de credenciais e dados sensíveis.

Leia mais...
2025-10-23
Microsoft bloqueia pré-visualização de arquivos baixados para evitar roubo de credenciais:

A atualização do Windows 11 e Server desativa automaticamente o preview no File Explorer para arquivos da Internet, prevenindo ataques que roubam NTLM hashes via documentos maliciosos. Usuários podem desbloquear manualmente arquivos confiáveis.

Leia mais...
2025-10-23
CISA adiciona falha crítica na Motex Lanscope Endpoint Manager:

Vulnerabilidade CVE-2025-61932 permite execução remota de código em versões on-premises, já explorada em ataques reais. Usuários devem atualizar para versões recentes até 12/11/2025 para proteger suas redes contra invasões.

Leia mais...
2025-10-23
SessionReaper ataca Adobe Commerce:

Vulnerabilidade crítica CVE-2025-54236 está sendo explorada ativamente, com centenas de tentativas bloqueadas por Sansec. Atualizações são ignoradas por 62% das lojas Magento, deixando sessões vulneráveis a takeover sem interação do usuário. Aplicação imediata do patch é indispensável para segurança.

Leia mais...

CVEs em destaque

CVE-2025-59367 None
CVE-2025-12101 None
CVE-2025-62220 8.8
CVE-2025-60704 7.5
CVE-2025-60724 9.8
CVE-2025-62215 7
CVE-2025-42887 9.9
CVE-2025-42940 7.5
CVE-2025-42890 10
CVE-2025-12480 9.1
1

...

7

8

9

...

312

CVEs em destaque

CVE-2025-59367 None
CVE-2025-12101 None
CVE-2025-62220 8.8
CVE-2025-60704 7.5
CVE-2025-60724 9.8
CVE-2025-62215 7
CVE-2025-42887 9.9
CVE-2025-42940 7.5
CVE-2025-42890 10
CVE-2025-12480 9.1