OpenAI lança GPT-6 Astra:
Modelo atinge nível crítico em cibersegurança e será usado para revisar código, aplicar patches e reforçar defesa em setores essenciais, com limites para evitar abuso por agentes maliciosos.
Leia mais...Modelo atinge nível crítico em cibersegurança e será usado para revisar código, aplicar patches e reforçar defesa em setores essenciais, com limites para evitar abuso por agentes maliciosos.
Leia mais...Google lançou atualização para fechar a CVE-2026-85046 no V8 e outras 11 falhas, incluindo risco de execução remota de código. Usuários devem atualizar e reiniciar o navegador.
Leia mais...grupo chinês já teria infiltrado infraestrutura dos EUA por anos, preparando ataques a água e energia. Relato de simulação revela risco de caos civil, hospitais evacuados e falhas em cadeia.
Leia mais...Manifold achou oito falhas em agentes de codificação com IA, usando .git/config malicioso. Quatro ainda sem correção permitiam rodar comandos fora do sandbox, com privilégios do usuário.
Leia mais...Uma injeção SQL no All-in-One WP Migration and Backup pode permitir execução remota de código e controle total de sites; a correção saiu na versão 7.110, mas milhões seguem vulneráveis.
Leia mais...VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês: Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s.
Leia mais...Pesquisador divulga o zero-day FalconFlank, que permite elevação de privilégio no Sensor e pode afetar Windows 11 e Windows Server 2025; a empresa ainda não confirmou correção.
Leia mais...iPhone foi infectado com exploit zero-clique no iMessage, segundo Citizen Lab e SHARE. O caso soma ao menos 14 alvos em 2026, com espionagem também em Android e alertas da Apple.
Leia mais...Criminosos exploram o runtime legítimo para instalar payloads, esconder comandos e manter acesso em órgãos públicos, empresas de tecnologia e hotéis, usando ClickFix, EtherHiding e backdoor para driblar a detecção.
Leia mais...A empresa pediu atualização imediata do Media Server e do cliente desktop para as versões 1.43.3 e 1.115.0, após identificar brechas que podem ser exploradas antes da publicação dos CVE.
Leia mais...Agentes ligados ao regime usam identidades falsas, VPN e automação para infiltrar empresas em vendas, saúde e finanças, financiar armas e burlar sanções internacionais.
Leia mais...Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.
Leia mais...Kaspersky atribui ao grupo duas novas famílias de malware, NodeRabbit e PollCat, usadas em campanhas de spear-phishing no LinkedIn para atingir Windows, Linux e macOS com RATs multilíngues.
Leia mais...Hackers desviaram o tráfego do Virtualizor e infectaram poucas instalações com pacote alterado; a Softaculous orienta auditar servidores, trocar credenciais de API e revisar chaves SSH, contas e tarefas.
Leia mais...Pesquisadores identificaram 13 pacotes Composer infectados que injeta JavaScript em sites de filmes e quadrinhos, redireciona visitantes e, em iPhones sem patch, aciona uma cadeia de exploit para instalar spyware e roubar dados.
Leia mais...Grupo mira bancos, varejo e e-commerce no Brasil, usa roubo de credenciais, backdoors e malware para invadir sistemas de pagamento e realizar transferências fraudulentas, com foco em Pix, STR e Boleto.
Leia mais...A healthtech informou que dados de mais de 1.400 pacientes e de funcionários foram expostos em um ataque cibernético em agosto, sem afetar dispositivos médicos nem a operação da empresa.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...A empresa revelou que uma intrusão em sua nuvem expôs dados de 9,5 milhões de pessoas, incluindo nomes, documentos, informações médicas e números de seguridade social.
Leia mais...Atacantes exploram CVE-2026-82329 dias após o patch; a brecha permite burlar autenticação, obter acesso administrativo e pode comprometer pipelines, credenciais expostas e sistemas conectados.
Leia mais...Dropbox informou que um erro na verificação de e-mail da Lenovo permitiu acesso indevido a cerca de 5 mil contas, com visualização e download de conteúdos; a empresa revogou sessões e reforçou a autenticação.
Leia mais...O StreamRat, divulgado por falsa campanha de streaming, usa permissões para assumir o controle quase total do aparelho e roubar dados, com indícios de ligação a uma operação anterior no GitHub.
Leia mais...Ataques exploram plataforma legítima para obter acesso administrativo remoto e instalar ScreenConnect em mais de 457 endpoints, por meio de e-mails falsos, scripts e downloads maliciosos.
Leia mais...Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...