2025-10-21

Falhas em Tile Tags permitem rastreamento de usuários:

Pesquisadores identificaram que os Tile trackers transmitem MAC e IDs sem criptografia, possibilitando rastreamento e invasão de privacidade, contrariando alegações da empresa. Vulnerabilidades facilitam stalking, falsas acusações e suposta vigilância em massa, enquanto resposta da Life360 foi vaga.

Leia mais...
2025-10-21

Silver Fox amplia ataques Winos 4.0 para Japão e Malásia:

Ataques phishing usam PDFs maliciosos para distribuir RATs ligados ao grupo chinês Silver Fox, visando empresas financeiras, e empregam técnicas avançadas de evasão para comprometer sistemas e roubar informações sensíveis.

Leia mais...
2025-10-20

Proteção Rua Vivo bloqueia apps fora de zonas seguras:

novo serviço permite que usuários definam até 20 áreas geográficas onde apps selecionados funcionam; fora delas, apps são bloqueados automaticamente; inclui senha de ameaça que notifica contato de confiança por SMS e chamada em caso de emergência.

Leia mais...
2025-10-20

WhatsApp limita mensagens mensais para números desconhecidos:

A Meta testa tetos mensais para o envio de mensagens a contatos não salvos, visando reduzir spam. Usuários receberão alertas antes de atingir o limite, que se reinicia após resposta. Medidas incluem restrições a listas de transmissão e botão para desinteresse em marketing.

Leia mais...
2025-10-20

Subsidiária da American Airlines sofre ataque Oracle:

A aérea regional da American Airlines confirmou vazamento de informações comerciais devido a ataque do grupo Clop, que explorou vulnerabilidades zero-day para roubo de dados, mas clientes não foram afetados, segundo investigação interna.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2025-10-20

ConnectWise corrige falhas críticas no Automate:

Atualização resolve vulnerabilidades que permitem interceptação e alteração de comunicações sensíveis em ambiente RMM, expondo agentes a ataques man-in-the-middle e riscos de arquivos maliciosos. Administradores on-premise devem instalar o patch urgente para evitar exploração potencial crescente.

Leia mais...
2025-10-20

Risco crescente de AI hackeada alerta ex-CEO do Google:

Eric Schmidt adverte que AI pode ter seus guardrails removidos por hackers, tornando sistemas perigosos. Ele compara a ameaça à era nuclear e pede controles globais.

Leia mais...
2025-10-20

Operação SIMCARTEL desmantela serviço ilegal de SIM-box na Europa:

A ação conjunta entre Europol e Shadowserver desativou 1.200 dispositivos e 40 mil SIM cards usados em fraudes, golpes e extorsão, causando perdas estimadas em 4,5 milhões de euros e mais de 3.200 casos fraudulentos em diversos países.

Leia mais...
2025-10-20

Atuação Coreana une malwares e inova em ataque com Node.js malicioso:

O grupo norte-coreano por trás da campanha Contagious Interview aprimora seus malwares BeaverTail e OtterCookie, adicionando keylogger e captura de tela, usando npm para distribuir código malicioso, e explorando blockchains para C2, ampliando furtividade e alcance dos ataques.

Leia mais...
2025-10-20

Vulnerabilidade grave em ASP.NET Core permite invasão:

Microsoft corrigiu falha crítica de HTTP request smuggling no servidor Kestrel, que permite ataques autenticados para roubar credenciais, modificar arquivos e causar crashes. Recomenda-se atualização imediata em .NET e ASP.NET Core para prevenir exploração e manter integridade dos sistemas.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-10-20

TikTok esconde malware em vídeos que ensinam como ativar softwares grátis:

Vídeos no TikTok induzem usuários a executar comandos PowerShell maliciosos, baixando o malware Aura Stealer, que rouba credenciais e carteiras digitais. A técnica ClickFix explora engenharia social para infectar dispositivos e requer atenção redobrada.

Leia mais...
2025-10-20

China acusa NSA de ataque cibernético planejado ao sistema nacional de tempo:

o Ministério de Segurança estatal revelou que a NSA dos EUA tentou invadir o National Time Service Center usando exploit em serviço SMS para roubo de dados e sabotagem. Ataques foram detectados e neutralizados, envolvendo VPNs e certificados falsificados.

Leia mais...
2025-10-17

WatchGuard Fireware apresenta falha crítica de segurança CVSS 9.3:

CVE-2025-9242 permite execução remota de código sem autenticação via vulnerabilidade out-of-bounds write na VPN, afetando versões até 2025.1, corrigida em atualizações recentes. Exploração pode resultar em shell Python interativo, elevando riscos para dispositivos de perímetro e usuários corporativos.

Leia mais...
2025-10-17

Vazamento massivo de 17,6 milhões de clientes na Prosper:

Hackers invadiram sistemas da plataforma de empréstimos peer-to-peer, comprometendo dados pessoais de 17,6 milhões de pessoas, incluindo SSNs, nomes e dados financeiros. A empresa investiga o ocorrido, colabora com autoridades e promete monitoramento de crédito gratuito aos afetados após apuração.

Leia mais...
2025-10-17

Novo rootkit LinkPro ameaça infraestruturas na AWS:

Especialistas da Synacktiv revelam que o rootkit LinkPro, escondido via módulos eBPF e manipulação do arquivo ld.so.preload, foi implantado após exploração de vulnerabilidade em servidor Jenkins, permitindo comando remoto e evasão avançada em clusters Kubernetes comprometidos.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2025-10-17

Sotheby’s sofre violação de dados:

a renomada casa de leilões anunciou violação onde hackers roubaram informações sensíveis, incluindo nomes, SSNs e dados financeiros. O ataque, descoberto em julho, afeta clientes nos EUA, que recebem 12 meses grátis de proteção contra roubo de identidade e monitoramento de crédito.

Leia mais...
2025-10-17

Microsoft bloqueia ataque de ransomware Rhysida:

revoga mais de 200 certificados usados por grupo Vanilla Tempest para distribuir instaladores maliciosos disfarçados de Microsoft Teams, propagando backdoor Oyster e explorando ransomware para extorsão em setores como educação, saúde e tecnologia desde 2021.

Leia mais...
2025-10-17

Hackers usam Smart Contracts para malware:

O grupo UNC5142 explora vulnerabilidades em sites WordPress e utiliza Ethereum e Binance Smart Chain para distribuir malware de roubo de dados via JavaScript, adotando técnicas avançadas como EtherHiding e múltiplos contratos para aumentar agilidade e resistência contra detecção.

Leia mais...
2025-10-17

Gladinet lança patch para falha LFI em CentreStack que permite RCE:

Vulnerabilidade CVE-2025-11371 explorada como zero-day possibilita leitura do Web.config e uso da chave ASP.NET para executar código remoto via CVE-2025-30406 . Atualize para a versão 16.10.10408.56683 ou desabilite o handler temporário para mitigar riscos.

Leia mais...
2025-10-17

Microsoft lança Hey Copilot para iniciar conversas por voz no Windows 11:

Agora, usuários podem ativar o assistente digital Copilot dizendo "Hey Copilot", com reconhecimento offline do wake word e processamento online das solicitações, melhorando a interação e facilitando a geração de documentos e integração com contas Microsoft e de terceiros.

Leia mais...

CVEs em destaque

CVE-2026-8233 4.6
CVE-2026-17656
CVE-2026-17650
CVE-2020-7882 7.5
CVE-2025-2894 6.6
CVE-2025-35027 7.3
CVE-2026-20316 5.3
CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5
1

...

88

89

90

...

390

CVEs em destaque

CVE-2026-8233 4.6
CVE-2026-17656
CVE-2026-17650
CVE-2020-7882 7.5
CVE-2025-2894 6.6
CVE-2025-35027 7.3
CVE-2026-20316 5.3
CVE-2026-59726 10
CVE-2026-65617 8.8
CVE-2026-65925 6.5