Atualização resolve falhas críticas e importantes no Windows, com destaque para um exploit ativo que eleva privilégios no kernel, além de problemas no Kerberos e em componentes gráficos, mitigando riscos de ataques avançados.
Leia mais...Atualização resolve falhas críticas e importantes no Windows, com destaque para um exploit ativo que eleva privilégios no kernel, além de problemas no Kerberos e em componentes gráficos, mitigando riscos de ataques avançados.
Leia mais...Ambos focam usuários e bancos brasileiros, espalham-se pelo WhatsApp Web e usam técnicas avançadas para roubar credenciais e controlar sistemas remotamente.
Leia mais...Hackers exploraram CVE-2025-12480 , que burlar a autenticação via HTTP Host header, para criar admin e executar malware com privilégios SYSTEM; atualização mais recente corrige falha.
Leia mais...A atualização corrige bug que bloqueava a adesão ao programa Extended Security Updates, inclui correções para 63 vulnerabilidades e atualiza Windows 10 ESU para o build 19045.6575, garantindo suporte contínuo.
Leia mais...malware usa fontes WOFF2 personalizadas e truques em arquivos ZIP para enganar análises, entregando backdoor Supper que permite controle remoto e acesso administrativo a domínios Windows.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Zhimin Qian foi sentenciada por lavar £5,5 bi em Bitcoin oriundos de fraude que lesou 128 mil vítimas, resultando na maior apreensão de cripto da história do Reino Unido: 61 mil Bitcoins confiscados.
Leia mais...A correção abrange vulnerabilidades graves no SQL Anywhere Monitor e no Solution Manager, incluindo falhas que permitem execução remota de código, exigindo aplicação imediata para evitar riscos severos a dados empresariais.
Leia mais...hackers exploraram vulnerabilidade Oracle EBS para furtar informações pessoais e financeiras, possivelmente ligado ao grupo Clop, que realiza extorsões e vazamentos em empresas e organizações globais.
Leia mais...Pesquisadores detectaram malware em pacote typosquatting que rouba tokens via post-install hook, focado em repositórios GitHub; ameaças removidas após múltiplas versões infectadas.
Leia mais...Fantasy Hub, trojan móvel vendido por MaaS em canais Telegram russos, permite controle remoto e roubo de dados, incluindo SMS e credenciais bancárias, com foco em usuários corporativos e mobile banking via falso Google Play e ataques via SMS handler.
Leia mais...Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...Ataques via KakaoTalk visam sul-coreanos com spear-phishing e trojans para roubo de dados e limpeza total dos aparelhos, dificultando recuperação e alertas.
Leia mais...A atualização no Private Browsing e ETP Strict reduz usuários rastreáveis para 20%, bloqueando detalhes de hardware e fontes locais, com foco em manter a usabilidade sem prejudicar funções legítimas.
Leia mais...Plataforma automatizada direciona vítimas a sites falsos, evita bots e monitora acessos, com 76% dos ataques nos EUA; especialistas recomendam filtros avançados e monitoramento de contas.
Leia mais...Grupo norte-coreano Konni explora spear-phishing e malware para controlar Windows e Android, usando Find Hub para resetar dispositivos e apagar dados remotamente, traficando trojans como Lilith RAT e EndRAT.
Leia mais...Aleksey Volkov admitiu vender acessos para ransomware que atingiu 8 empresas nos EUA, envolvendo mais de US$ 1,5 milhão em resgates e enfrentando até 53 anos de prisão.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...A falha CVE-2025-12735 no popular parser JavaScript expr-eval, com 800 mil downloads semanais, permite execução remota via input malicioso; atualização para expr-eval-fork v3.0.0 é recomendada urgentemente.
Leia mais...Jinfeng Luo é acusado de copiar 18 mil arquivos usando NAS após ser demitido, a empresa pede US$ 250 mil de indenização e busca ordem para inspeção forense dos dispositivos do suspeito.
Leia mais...A campanha mal-intencionada volta a usar Unicode invisível para ocultar código, roubar credenciais e expandir seu alcance, afetando usuários globalmente e mantendo comando via blockchain.
Leia mais...Três falhas no runC, runtime usado por Docker e Kubernetes, permitem a um atacante com permissões criar contêineres maliciosos e obter acesso root ao host. Correções e mitigação já estão disponíveis.
Leia mais...ataque usa tamanho e tempo de pacotes para identificar tópicos sensíveis em chats AI, exigindo mitigação e cuidados com privacidade em redes não confiáveis.
Leia mais...