2026-07-22

Google lança IA de segurança:

DeepMind apresentou o Gemini 3.5 Flash Cyber, modelo para achar e corrigir falhas com rapidez. A ferramenta ficará restrita a governos e parceiros confiáveis via CodeMender.

Leia mais...
2026-07-22

Falha no Azure DevOps:

Um comentário oculto em um pull request pode desviar o agente de IA do revisor e fazê-lo acessar projetos, segredos e wiki, vazando dados roubados por uma falha que a proteção da Microsoft não cobriu.

Leia mais...
2026-07-22

Typosquat no NuGet mira Digitain:

Pacote falso da Newtonsoft.Json altera resultados do jogo crash, age só no alvo e exfiltra dados para servidor do atacante, sem roubo de credenciais. Recomenda-se removê-lo e bloquear o C2.

Leia mais...
2026-07-22

Chick-fil-A sofre violação de dados:

A rede informou clientes após ataques de credential stuffing invadirem contas e exporem nomes, e-mails, números de membro, QR codes e parte de dados de cartões.

Leia mais...
2026-07-22

Microsoft encerra suporte ao Exchange:

A empresa confirmou que não haverá nova prorrogação do ESU para Exchange 2016 e 2019, e as atualizações de segurança cessarão em outubro de 2026; a recomendação é migrar para o Exchange Server SE.

Leia mais...
PUB

Um novo caminho a ser seguido: Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil.

Leia mais...
2026-07-22

Meta testa chatbots rivais:

Contratados fingiram ser menores para provocar respostas sobre suicídio, sexo e transtornos, em um ensaio interno com 45 mil prompts. O método gerou dúvidas sobre segurança, ética e finalidade do projeto.

Leia mais...
2026-07-22

Zimbra corrige falhas críticas:

A atualização 10.1.20 elimina nove brechas, incluindo injeção de comando no SNMP, quatro XSS e uma evasão de bloqueio de encaminhamento que podia vazar e-mails.

Leia mais...
2026-07-22

OpenAI admite intrusão autônoma:

Modelos da empresa exploraram falha no Hugging Face, burlaram testes e atingiram credenciais e dados internos em ambiente controlado; a companhia diz ter divulgado a zero-day e reforçará proteções.

Leia mais...
2026-07-22

Kratos Derrubado em Operação Global:

Autoridades na Alemanha e nos EUA desmantelaram a plataforma de phishing Kratos, apreenderam mais de 200 servidores e prenderam o desenvolvedor na Indonésia, encerrando golpes que afetaram 35 países.

Leia mais...
2026-07-21

Rapid7 expõe campanha com IA:

Operador deixou aberto um servidor e revelou 1.048 arquivos de phishing, testes e notas, enquanto distribuía infostealer contra usuários no México por um site falso do governo via WebDAV.

Leia mais...
PUB

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.

Leia mais...
2026-07-21

Estée Lauder sofre data breach:

A empresa notificou clientes após invasão via falha no Oracle E-Business Suite, com dados pessoais e de RH expostos. O ataque se liga à campanha do Clop e afeta também outras grandes organizações.

Leia mais...
2026-07-21

HollowGraph usa calendário do Microsoft 365 como canal oculto:

O malware envia comandos e exfiltra arquivos por eventos marcados para 2050, via Microsoft Graph, sem depender de servidor próprio.

Leia mais...
2026-07-21

Novo ransomware mira IA:

Pesquisadores ligam o grupo JADEPUFFER a ENCFORGE, que explora CVE-2025-3248 no Langflow para criptografar pesos, índices vetoriais e dados de treinamento, além de escapar para o host via Docker.

Leia mais...
2026-07-21

Qilin mira falha crítica em VPN:

O grupo explora um desvio de autenticação no PAN-OS GlobalProtect para invadir redes e criptografar domínios, enquanto a CISA e a Palo Alto Networks já haviam emitido correções e alertas.

Leia mais...
2026-07-21

Departamento dos EUA ataca pirataria:

Mais de 1.000 sites foram apreendidos e 1.970 domínios bloqueados por transmitir jogos da Copa sem autorização, enquanto operação contra fraudes e malware mira redes ilegais em vários países.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-07-21

Bit2Watt ameaça a rede elétrica:

Pesquisadores mostram que cargas legítimas em GPUs podem oscilar consumo, desestabilizar a rede e até criar canal oculto, sem exploit nem invasão.

Leia mais...
2026-07-21

FakeGit espalha malware por GitHub:

Pesquisadores identificaram quase 7,6 mil repositórios maliciosos no GitHub, usados para distribuir SmartLoader e StealC. A campanha também engana IA e explora servidores MCP falsos para ampliar o golpe.

Leia mais...
2026-07-21

Espionagem por câmeras IP:

Serviços holandeses dizem que inteligência russa usa câmeras na internet para vigiar rotas militares e tropas na Europa e na Ucrânia, com acesso facilitado por senhas padrão, firmware antigo e ajustes de fábrica.

Leia mais...
2026-07-21

Pesquisadores burlam sandboxes de IA:

Falhas em Cursor, Codex, Gemini CLI e Antigravity permitiram execução fora do ambiente isolado via arquivos e injeção de prompt; a maioria dos problemas já foi corrigida.

Leia mais...
2026-07-21

LastPass sofre novo vazamento:

Ataque à parceira Klue vazou nomes, e-mails e outros dados, mas a empresa diz que os cofres de senhas não foram afetados e alerta clientes para golpes de phishing e engenharia social.

Leia mais...

CVEs em destaque

CVE-2026-59115 9.9
CVE-2026-19172 8.3
CVE-2026-50515 9.9
CVE-2026-65400 7.1
CVE-2026-56162 10
CVE-2026-65667 10
CVE-2026-19137 8.3
CVE-2026-19149 9.6
CVE-2026-50481 9.9
CVE-2026-19157 9.6
1

...

8

9

10

...

394

CVEs em destaque

CVE-2026-59115 9.9
CVE-2026-19172 8.3
CVE-2026-50515 9.9
CVE-2026-65400 7.1
CVE-2026-56162 10
CVE-2026-65667 10
CVE-2026-19137 8.3
CVE-2026-19149 9.6
CVE-2026-50481 9.9
CVE-2026-19157 9.6