2025-11-24
CISA alerta falha crítica em Oracle Identity Manager:

Vulnerabilidade CVE-2025-61757 permite execução remota de código sem autenticação e foi explorada possivelmente como zero-day; órgãos públicos dos EUA têm até 12/12 para aplicar correção.

Leia mais...
2025-11-24
Novo ataque usa notificações do navegador para phishing:

Golpistas exploram plataforma Matrix Push C2, que envia notificações falsas via navegador sem infectar o sistema, atingindo múltiplas plataformas e oferecendo serviços via assinatura em criptomoedas.

Leia mais...
2025-11-24
APT31 ataca setor de TI russo:

Grupo chinês APT31 realizou ataques cibernéticos furtivos no setor de TI da Rússia entre 2024 e 2025, usando serviços legítimos como Yandex Cloud para espionagem política, econômica e militar, permanecendo oculto por longos períodos.

Leia mais...
2025-11-24
Iberia revela incidente de segurança de dados em fornecedor:

A companhia aérea espanhola notificou clientes sobre acesso não autorizado a dados pessoais, sem comprometimento de senhas ou dados bancários, após ataque a sistema de fornecedor. Medidas de proteção foram reforçadas e investigação está em andamento.

Leia mais...
2025-11-24
Google e Apple permitem compartilhamento de arquivos entre Android e iOS:

A novidade inicia com Pixel 10 e usa Quick Share interoperável com AirDrop, garantindo troca segura sem servidor intermediário. Segurança foi testada por auditoria externa e a colaboração pode avançar para modo exclusivo a contatos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-11-24
Falha crítica no WSUS permite distribuição do malware ShadowPad:

Ataques exploram a vulnerabilidade CVE-2025-59287 no Windows Server Update Services para instalar ShadowPad, um backdoor modular usado por grupos chineses, com execução remota e técnicas avançadas de persistência.

Leia mais...
2025-11-24
Microsoft avisa fim do WINS no Windows Server:

A partir de novembro de 2034, o serviço WINS será removido das versões do Windows Server, após o suporte padrão até então. A empresa recomenda migrar para DNS, mais seguro e escalável.

Leia mais...
2025-11-24
DeepSeek-R1 gera código mais vulnerável com tópicos sensíveis da China:

Pesquisa da CrowdStrike revela que o modelo de IA DeepSeek-R1 produz até 50% mais códigos com falhas graves ao responder temas politicamente delicados, indicando riscos aumentados em aplicativos críticos.

Leia mais...
2025-11-24
Insider expõe dados internos em tentativa de extorsão contra CrowdStrike:

Um funcionário suspeito compartilhou screenshots de sistemas internos com grupos criminosos, mas a empresa confirmou que não houve comprometimento dos dados dos clientes e que investigou e encerrou o incidente.

Leia mais...
2025-11-24
WhatsApp expõe 3,5 bilhões de contas por falha em API:

Pesquisadores abusaram da falta de rate limiting na contact-discovery API do WhatsApp e coletaram números e dados pessoais de bilhões de usuários, revelando falha que permitiu scraping em larga escala até ser corrigida pela empresa.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-11-24
Golpistas se passando por agentes de imigração dos EUA realizam crimes graves:

Ladrões têm cometido roubos, sequestros e abusos sexuais usando identidade falsa de agentes de imigração, alerta FBI que recomenda verificação rigorosa e cooperação para identificar falsários e proteger comunidades vulneráveis.

Leia mais...
2025-11-20
Botnet Tsundere ameaça usuários Windows:

Ativo desde 2025, o botnet Tsundere executa códigos JavaScript via conexão WebSocket obtida pela blockchain Ethereum, usando instaladores MSI e scripts PowerShell disfarçados com iscas de jogos para garantir persistência.

Leia mais...
2025-11-20
D-Link alerta para falhas críticas no roteador DIR-878:

Três vulnerabilidades permitem execução remota de comandos neste modelo descontinuado, ainda vendido em vários mercados, sendo recomendada a substituição por dispositivos com suporte ativo para evitar ataques e exploração por botnets.

Leia mais...
2025-11-20
SonicWall alerta para falha severa no SSLVPN que pode derrubar firewalls:

vulnerabilidade CVE-2025-40601 permite DoS por buffer overflow em firewalls Gen7 e Gen8, sem exploração conhecida. Recomenda patch imediato e restringir acesso ao serviço.

Leia mais...
2025-11-20
Photocall fechado após ação conjunta contra pirataria:

Plataforma de streaming ilegal com 26 milhões de usuários anuais encerrou atividades após investigação da ACE e DAZN. Oferecia acesso não autorizado a mais de mil canais e conteúdos esportivos ao vivo.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-11-20
Novo trojan bancário Sturnus para Android pode controlar dispositivo e capturar mensagens criptografadas:

Malware em estágio inicial, mas funcional, rouba dados de apps como Signal e WhatsApp, controla o aparelho remotamente e usa overlays regionais para atacar bancos europeus, exigindo cuidados redobrados.

Leia mais...
2025-11-20
Ataques cibernéticos com foco em operações físicas:

Grupos ligados ao Irã usam cyber reconnaissance para apoiar ataques reais, combinando digital e kinetic warfare, destaca Amazon. Exemplo inclui ataques a embarcações antes de ataques de mísseis no Mar Vermelho.

Leia mais...
2025-11-20
Campanha global usa instaladores falsos para distribuir malware:

A campanha TamperedChef engana usuários com instaladores falsificados de softwares populares para entregar malware JavaScript que cria backdoor garantindo acesso remoto, explorando malvertising e certificados digitais fraudulentos.

Leia mais...
2025-11-20
Kit Sneaky2FA adiciona browser-in-the-browser para roubo de credenciais Microsoft:

A ferramenta de phishing Sneaky2FA agora usa pop-ups falsos que imitam janelas legítimas de login Microsoft, enganando vítimas para capturar credenciais e sessões ativas mesmo com 2FA ativo.

Leia mais...
2025-11-19
Falha grave no 7-Zip em exploração ativa:

Vulnerabilidade CVE-2025-11001 permite execução remota de código via manipulação de links simbólicos em arquivos ZIP, já explorada no Windows; usuários devem atualizar para a versão 25.00 imediatamente para proteção.

Leia mais...

CVEs em destaque

CVE-2018-4063 8.8
CVE-2025-14174 8.8
CVE-2025-67779 7.5
CVE-2025-55183 5.3
CVE-2025-55184 7.5
CVE-2022-24816 10
CVE-2025-58360 8.2
CVE-2024-55947 8.8
CVE-2025-8110 None
CVE-2025-34392 None
1

...

7

8

9

...

322

CVEs em destaque

CVE-2018-4063 8.8
CVE-2025-14174 8.8
CVE-2025-67779 7.5
CVE-2025-55183 5.3
CVE-2025-55184 7.5
CVE-2022-24816 10
CVE-2025-58360 8.2
CVE-2024-55947 8.8
CVE-2025-8110 None
CVE-2025-34392 None