2026-02-04
Campanha de reconhecimento visa Citrix NetScaler:

Ataque coordenado usou mais de 63 mil proxies residenciais para mapear painéis de login e versões da infraestrutura entre 28 jan e 2 fev, indicando preparo para exploração de vulnerabilidades específicas.

Leia mais...
2026-02-04
Banco de dados com 149 milhões de senhas expostas:

Um arquivo de 96 GB com credenciais de milhões de contas, incluindo 48 milhões do Gmail, foi encontrado sem proteção e disponível para acesso público. Reutilização de senhas, malware ativo e vazamentos acumulados aumentam riscos; recomenda-se usar autenticação forte, antivírus e gerenciadores de senhas.

Leia mais...
2026-02-04
Vulnerabilidade DockerDash em Ask Gordon permite execução remota de código:

Falha no assistente AI da Docker Desktop permitia usar metadados maliciosos em imagens Docker para executar código remotamente e roubar dados, corrigida na versão 4.50.0.

Leia mais...
2026-02-04
Iron Mountain minimiza violação afirmando que ataque do grupo Everest expôs só material de marketing:

A empresa confirmou que uso de credenciais comprometidas deu acesso a uma pasta com documentos promocionais, sem comprometimento de dados sensíveis, sistemas ou ransomware.

Leia mais...
2026-02-04
Hackers exploram falha crítica CVE-2025-11953 no Metro server do React Native:

Ataques já entregam payloads maliciosos em Windows e Linux, usando endpoint exposto para executar comandos arbitrários, com impacto em milhares de servidores expostos online.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-02-04
Reino Unido investiga X por uso não consensual do AI Grok:

Autoridade britânica apura se a subsidiária irlandesa e X violaram leis de proteção de dados ao permitir que Grok criasse imagens sexuais sem consentimento, com potenciais danos a crianças.

Leia mais...
2026-02-03
Impacto das quedas na nuvem desafia segurança da identidade:

recentes falhas em grandes provedores cloud causam paralisações que vão além da infraestrutura, afetando autenticação e autorização, e destacam a necessidade de arquiteturas resilientes para manter operações e proteger negócios.

Leia mais...
2026-02-03
Campanha Neusploit:

Grupo APT28 explora falha no Microsoft Office para ataques na Ucrânia, Eslováquia e Romênia usando arquivos maliciosos que instalam malware capaz de roubar emails e implantar o framework COVENANT, com técnicas avançadas de evasão e persistência.

Leia mais...
2026-02-03
Hackers russos exploram falha zero-day no Microsoft Office:

Grupo APT28, ligado à inteligência russa, usa CVE-2026-21509 para distribuir malware via documentos maliciosos, visando governos na Ucrânia e UE; atualização urgente e bloqueio de conexões com Filen.io são recomendados.

Leia mais...
2026-02-03
Mais de 230 pacotes maliciosos detectados para assistente AI OpenClaw:

Implantados em menos de uma semana, estes "skills" disfarçados de utilitários roubam dados sensíveis via malware, destacando a necessidade de vigilância rigorosa e configurações seguras no uso da ferramenta.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-02-03
Falha grave no OpenClaw permite execução remota de código:

Vulnerabilidade CVE-2026-25253 afeta OpenClaw, possibilitando RCE via link malicioso que exfiltra token de autenticação, permitindo controle total do gateway, explorada em milissegundos mesmo em localhost.

Leia mais...
2026-02-03
Microsoft define plano em três fases para eliminar NTLM:

A empresa vai desativar o protocolo legado NTLM, vulnerável a ataques, priorizando Kerberos para autenticação mais segura, com estratégias para identificar uso, resolver barreiras e bloqueio padrão previsto em 2026.

Leia mais...
2026-02-02
Falha crítica em NationStates expõe dados de usuários:

Jogo multiplayer baseado em navegador teve servidor invadido por jogador que explorou vulnerabilidade, acessando e copiando dados como e-mails, senhas com hash MD5, IPs e mensagens internas, levando ao site sair do ar para reparos.

Leia mais...
2026-02-02
Ataque à atualização do eScan distribui malware avançado:

A infraestrutura de atualização do antivírus eScan sofreu acesso não autorizado que distribuiu malware persistente a sistemas empresariais e domésticos, afetando principalmente países da Ásia e exigindo correção urgente da MicroWorld.

Leia mais...
2026-02-02
Ataque à cadeia de suprimentos compromete extensões do Open VSX:

Pesquisadores revelam que hackers usaram credenciais legítimas para distribuir malware GlassWorm em quatro extensões Open VSX, visando roubo de credenciais macOS e carteiras de criptomoedas, com foco em evitar vítimas russas.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-02-02
Ataques automatizados extorquem dados em MongoDB expostos:

Um ator malicioso tem explorado servidores MongoDB mal configurados e sem autenticação, exigindo cerca de US$500 em Bitcoin para restaurar dados apagados. Cerca de 1.400 instâncias foram comprometidas, revelando a importância de atualizações, autenticação forte e monitoramento rigoroso para evitar essa ameaça persistente.

Leia mais...
2026-02-02
Apple limita precisão da localização em celulares:

Nova função no iOS 26.3+ restringe dados exatos enviados a operadoras, mostrando apenas localização aproximada sem afetar serviços de emergência ou apps, disponível para poucos modelos e redes com suporte específico.

Leia mais...
2026-02-02
Ciberataques expõem falhas em plataforma global de transporte:

Plataforma de logística Bluvoyix, usada por grandes empresas, teve graves vulnerabilidades que permitiram acesso remoto a dados e controle do sistema, ressaltando riscos na cadeia de suprimentos e a necessidade de proteção e monitoramento rigorosos.

Leia mais...
2026-02-02
Golpe massivo de assinatura de armazenamento na nuvem alerta falsamente sobre bloqueio de conta:

campanha global envia e-mails alarmantes alegando falha no pagamento para enganar usuários, oferecendo upgrades falsos e produtos afiliados; ignorar e deletar é essencial.

Leia mais...
2026-02-02
ShinyHunters usa vishing e sites de phishing para roubar credenciais SSO e códigos MFA:

Ataques da gangue extorquem dados ao enganar funcionários com ligações, clonam portais corporativos e acessam várias aplicações SaaS para furtar informações e exigir resgates.

Leia mais...

CVEs em destaque

CVE-2026-26198 9.8
CVE-2026-27748 7.8
CVE-2026-3336 7.5
CVE-2026-27749 7.8
CVE-2026-27970 6.1
CVE-2026-2256 6.5
CVE-2026-25611 7.5
CVE-2026-23600
CVE-2025-34291 8.8
CVE-2025-67736 7.2
1

...

8

9

10

...

346

CVEs em destaque

CVE-2026-26198 9.8
CVE-2026-27748 7.8
CVE-2026-3336 7.5
CVE-2026-27749 7.8
CVE-2026-27970 6.1
CVE-2026-2256 6.5
CVE-2026-25611 7.5
CVE-2026-23600
CVE-2025-34291 8.8
CVE-2025-67736 7.2