2025-08-29

Falha Zero-Day afeta FreePBX:

sistema com painel administrativo exposto enfrenta exploração ativa desde agosto de 2025, possibilitando acesso não autorizado e execução remota de código; recomendação imediata é atualizar versões e restringir acesso para evitar comprometimento total e roubo de dados.

Leia mais...
2025-08-29

Malware finge editor PDF e rouba dados:

Especialistas identificaram sites falsos promovendo AppSuite PDF Editor que, após instalação, ativam malware TamperedChef para roubo de credenciais, além de backdoor persistente com controle remoto e ações furtivas em navegadores e sistema operacional.

Leia mais...
2025-08-29

Click Studios corrige falha crítica em Passwordstate:

empresa australiana lançou atualização na versão 9.9 para eliminar bypass de autenticação via URL na página de emergência e reforçar proteção contra clickjacking em extensão, após técnicas avançadas ameaçarem dados sensíveis de usuários corporativos e governo.

Leia mais...
2025-08-28

MathWorks sofre ataque ransomware:

A desenvolvedora do MATLAB confirmou invasão em abril, com roubos de informações pessoais sensíveis, impacto em serviços críticos e sigilo sobre o grupo criminoso, enquanto investiga possível acordo para extorsão e mitiga danos após mais de um mês da intrusão.

Leia mais...
2025-08-28

Salt Typhoon explora falhas em Cisco e Palo Alto:

grupo chinês explora vulnerabilidades em roteadores para espionagem persistente, atingindo setores como telecomunicações, governo e transporte, com técnicas avançadas para manter acesso e coletar dados sensíveis, impactando mais de 600 organizações em 80 países desde 2019.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-08-28

Shadow IT amplia sua superfície de ataque:

A identificação de sistemas ocultos por subdomínios e logs de Certificate Transparency revelou vulnerabilidades críticas como backups sem proteção, repositórios Git abertos e painéis administrativos desprotegidos, evidenciando a importância do monitoramento contínuo para prevenir ataques antes que ocorram.

Leia mais...
2025-08-28

Pacote Nx malicioso expõe credenciais na nuvem:

versões maliciosas publicadas coletavam credenciais via postinstall, explorando falha em workflow com privilégios elevados para exfiltrar tokens e executar comandos. Usuários devem substituir pacotes, revisar scripts de shell e renovar credenciais imediatamente.

Leia mais...
2025-08-28

Falhas em Project Tools e Backup FluentPro:

Ataques cibernéticos e erros humanos expõem dados em plataformas como Trello e Asana, enquanto backups nativos falham; soluções como FluentPro Backup garantem proteção contínua e restauração ágil, minimizando perdas financeiras e reforçando a segurança das operações.

Leia mais...
2025-08-28

Primeiro Ransomware com IA:

A ameaça utiliza um modelo local para criar scripts maliciosos em tempo real, dificultando detecções, e pode agir em múltiplas plataformas com funções de encriptação e exfiltração, expondo novos desafios à segurança digital.

Leia mais...
2025-08-28

Servidores invadidos por zero-day:

Vulnerabilidade zero-day compromete painéis administrativos expostos, permitindo comandos maliciosos; especialistas recomendam restringir acessos, verificar indicadores como scripts suspeitos e logs anômalos, além de restaurar backups anteriores para mitigar danos em servidores afetados desde 21 de agosto.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-08-28

Bots no Telegram são usados em ataque:

Operação bilíngue alia ferramentas avançadas, exploração de vulnerabilidades e servidores legítimos comprometidos para infiltração, exfiltração e movimentação lateral, expondo entidades governamentais e setores estratégicos a riscos persistentes e complexos.

Leia mais...
2025-08-28

EUA sancionam esquema de IT da Coreia do Norte:

O Departamento do Tesouro sancionou indivíduos e empresas ligadas a um esquema que utiliza trabalhadores de TI para fraudes, roubo de dados e geração de receitas ilícitas para programas armamentistas da Coreia do Norte, destacando o uso intensivo de IA para operar.

Leia mais...
2025-08-27

Campanhas Salt Typhoon ligadas a empresas chinesas:

NSA e NCSC vinculam ataques globais a três empresas chinesas que fornecem ferramentas para operações de espionagem cibernética. Gravemente explorando falhas conhecidas, o grupo compromete redes governamentais e telecomunicações, roubando dados sensíveis e mantendo persistência em dispositivos de borda.

Leia mais...
2025-08-27

Storm-0501 usa Entra ID para roubar dados Azure:

grupo financeiro refina táticas para exfiltrar dados, eliminar backups e extorquir vítimas na nuvem, explorando falhas em Entra ID e realizando movimentos laterais sofisticados, elevando privilégios sem uso tradicional de malware e evidenciando avanço em ameaças cloud-native.

Leia mais...
2025-08-27

Cibersegurança sob tensão na era Trump:

Reformas drásticas e demissões em massa geram incertezas, enquanto líderes do setor debatem desafios como ransomware, neutralidade política e o impacto da inteligência artificial no futuro digital dos EUA.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-08-27

Ciberataque paralisa sistemas do governo de Nevada:

Estado enfrenta grave incidente de segurança desde domingo, afetando websites, telefonia e serviços online, enquanto equipes trabalham ininterruptamente na recuperação; 911 permanece ativo e autoridades investigam possível ransomware, alertando sobre golpes por contato fraudulento.

Leia mais...
2025-08-27

Nissan confirma vazamento de dados:

A subsidiária Creative Box sofreu acesso não autorizado, com roubo de projetos 3D e documentos internos. A montadora apura o incidente, que ameaça expor informações sigilosas e pode beneficiar concorrentes no setor automotivo.

Leia mais...
2025-08-27

Hackers chineses atacam diplomatas:

Operação do grupo Silk Typhoon usa captive portal para distribuir malware assinado digitalmente, empregando técnicas como DLL side-loading e backdoor SOGU.SEC, ampliando ameaças persistentes e sofisticadas contra alvos críticos na segurança internacional.

Leia mais...
2025-08-27

Grupo Blind Eagle ataca Colômbia :

Grupo TAG-144 realiza campanhas entre 2024 e 2025, explorando técnicas como spear-phishing e serviços legítimos para evasão, com forte ênfase em espionagem e ameaças financeiras na América do Sul, especialmente contra órgãos públicos e setores estratégicos.

Leia mais...
2025-08-26

Google vai certificar devs para bloquear malware:

novo sistema exigirá verificação de identidade para apps em dispositivos Android certificados, bloqueando instalações de fontes externas não confiáveis; estreia em 2026 com início antecipado em outubro, priorizando países como Brasil e Indonésia, e promete reduzir ataques via apps falsos.

Leia mais...

CVEs em destaque

CVE-2026-5426 7.5
CVE-2026-8511 9.6
CVE-2018-5999 10
CVE-2026-8522 8.8
CVE-2026-8053 8.8
CVE-2026-7301 9.8
CVE-2026-7302 9.1
CVE-2026-9110 4.2
CVE-2026-35194 8.1
CVE-2026-45434 9.8
1

...

81

82

83

...

367

CVEs em destaque

CVE-2026-5426 7.5
CVE-2026-8511 9.6
CVE-2018-5999 10
CVE-2026-8522 8.8
CVE-2026-8053 8.8
CVE-2026-7301 9.8
CVE-2026-7302 9.1
CVE-2026-9110 4.2
CVE-2026-35194 8.1
CVE-2026-45434 9.8