2026-05-07

MuddyWater disfarça espionagem com Chaos:

hackers iranianos usaram engenharia social no Microsoft Teams, roubaram credenciais, mantiveram acesso e exfiltraram dados, enquanto o ransomware servia para encobrir a operação e dificultar a atribuição.

Leia mais...
2026-05-07

Falsa página do Claude distribui Beagle:

Site enganoso imita o serviço e entrega um download malicioso que instala backdoor no Windows, usa DonutLoader e C2 disfarçado; especialistas recomendam baixar só do portal oficial.

Leia mais...
2026-05-07

Google Ads mira ManageWP:

campanha de phishing usa página falsa e AiTM para roubar credenciais e 2FA, com dados enviados ao Telegram. Guardio Labs já identificou 200 vítimas e alerta para o risco a centenas de sites por conta.

Leia mais...
2026-05-07

Firefox reforça segurança com IA:

Mozilla diz que a versão 150 corrige 271 falhas identificadas com acesso antecipado ao Mythos Preview, da Anthropic, e que o avanço acelera a busca por vulnerabilidades antes que caia nas mãos de atacantes.

Leia mais...
2026-05-06

Palo Alto alerta CVE-2026-0300:

Falha crítica em PAN-OS já foi explorada, permite execução remota sem autenticação em firewalls expostos; a correção sai em 13 de maio e a empresa recomenda restringir ou desativar o portal.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-05-06

Google amplia transparência no Android:

A empresa criará um registro público para provar que seus aplicativos e módulos são autênticos, dificultando ataques à cadeia de suprimentos e versões adulteradas, com verificações disponíveis a partir de 2026.

Leia mais...
2026-05-06

Apache corrige falha crítica:

A Fundação lançou updates para o HTTP Server, com o CVE-2026-23918 , que pode causar DoS e até RCE no HTTP/2; a versão 2.4.67 já traz a correção.

Leia mais...
2026-05-06

Falha crítica no MetInfo:

threat actors exploram CVE-2026-29014 , brecha que permite execução remota de código em versões 7.9 a 8.1; o patch saiu em abril, mas ataques já miram servidores expostos em vários países.

Leia mais...
2026-05-06

Ataque em cadeia na DAEMON Tools:

instaladores adulterados desde abril distribuíram payload malicioso, infectaram milhares em 100 países e visaram poucos alvos com backdoor e QUIC RAT; Kaspersky atribui a operação a um adversário de língua chinesa.

Leia mais...
2026-05-06

APT chinês amplia ofensiva:

Grupo UAT-8302 ataca governos na América do Sul e no leste europeu com malware próprio, explora zero-day e N-day em aplicações web e usa VPN e proxy para manter acesso e movimentação lateral.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-05-06

FTC barra venda de localização:

Kochava e CDS só poderão negociar dados com consentimento explícito, após acusação de rastrear milhões de celulares e expor pessoas vulneráveis a vigilância, assédio, discriminação e violência.

Leia mais...
2026-05-06

Quasar Linux mira desenvolvedores:

novo malware usa rootkit, backdoor e roubo de credenciais para invadir ambientes DevOps, ocultar rastros e sustentar acesso. Com isso, pode viabilizar ataques à cadeia de suprimentos.

Leia mais...
2026-05-06

Ataque ao trem de alta velocidade:

Estudante foi preso em Taiwan após interferir no sistema TETRA e parar quatro trens por 48 minutos com sinal falso de emergência; autoridades apontam falha de controle e possível clonagem de rádio.

Leia mais...
2026-05-05

Silver Fox amplia campanha:

Grupo chinês usa phishing e o malware ABCDoor para atingir organizações na Rússia e na Índia, explorando impostos falsos, persistência e C2 via HTTPS, com foco em dados, controle remoto e roubo de conteúdo.

Leia mais...
2026-05-05

APT37 leva backdoor BirdCall ao Android:

Grupo norte-coreano espalha a ameaça em ataque à cadeia de suprimentos via plataforma de jogos, com spyware para coletar dados, gravar áudio e exfiltrar arquivos, alerta a ESET.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-05-05

Meta é processada por anúncios enganosos:

Consumer Federation of America acusa a empresa de lucrar e permitir golpes em Facebook, Instagram e WhatsApp, enquanto documentos internos citam bilhões em receitas e forte crítica às medidas de proteção.

Leia mais...
2026-05-05

PyTorch Lightning contaminado:

Versão maliciosa no PyPI furtou credenciais ao ser importada, mirando navegadores, arquivos .env e serviços de cloud; a cadeia foi contida, e usuários expostos devem trocar segredos e chaves.

Leia mais...
2026-05-05

Fraude em empréstimos mira instituições menores:

Grupos clandestinos usam dados roubados e engenharia social para burlar verificação e aprovar crédito, explorando falhas de processo em cooperativas e bancos regionais antes de sacar os valores.

Leia mais...
2026-05-05

Google amplia recompensas por falhas:

a empresa oferece até US$ 1,5 milhão por exploits mais complexos em Android e Chrome, mas reduz pagamentos por problemas que a IA passou a localizar com mais facilidade.

Leia mais...
2026-05-05

CloudZ mira códigos:

novo plugin Pheno sequestra Phone Link e rouba senhas temporárias ao interceptar SMS e OTPs no Windows. A infecção começa com falso update do ScreenConnect e usa técnicas para evitar análise.

Leia mais...

CVEs em destaque

CVE-2024-21182 7.5
CVE-2025-48595 8.4
CVE-2026-5947 7.5
CVE-2026-46840 10
CVE-2026-5946 7.5
CVE-2026-4115 3.7
CVE-2026-46839 9.9
CVE-2026-44962 9.9
CVE-2026-32996
CVE-2026-44930 9.8
1

...

8

9

10

...

369

CVEs em destaque

CVE-2024-21182 7.5
CVE-2025-48595 8.4
CVE-2026-5947 7.5
CVE-2026-46840 10
CVE-2026-5946 7.5
CVE-2026-4115 3.7
CVE-2026-46839 9.9
CVE-2026-44962 9.9
CVE-2026-32996
CVE-2026-44930 9.8