2025-04-04
Vulnerabilidade crítica em Apache Parquet:

Descobriu-se um defeito grave em todas as versões do Apache Parquet até a 1.15.0, que permite a execução remota de código através de arquivos especialmente criados. Corrigido na versão 1.15.1, o problema, identificado pelo CVE-2025-30065 com pontuação CVSS de 10.0, exige que os usuários evitem arquivos não confiáveis e atualizem urgentemente seus sistemas.

Leia mais...
2025-04-04
Aproveitando Hosting russo para ataques:

Um novato na cena de cibercrime, conhecido como Coquettte, foi descoberto utilizando o hosting bulletproof Proton66 para disseminar malware disfarçado de antivírus. Análises revelam ligações com o grupo Horrid, evidenciando um ecossistema que fomenta a entrada de amadores no mundo do cibercrime.

Leia mais...
2025-04-04
Ivanti sob ataque:

A empresa anuncia correção para falha grave, CVE-2025-22457 , explorada ativamente, afetando Connect Secure. Versões anteriores permitem execução de código remoto. Empresa alerta para monitoramento de sinais de comprometimento e recomenda atualização urgente para versão segura.

Leia mais...
2025-04-04
FALHAS críticas no Jan AI:

A Menlo Research anunciou a correção de falhas significativas no assistente de IA Jan AI, incluindo riscos de manipulação remota e vazamento de dados. Pesquisadores da Snyk identificaram problemas que permitiam a execução de comandos e escrita de arquivos arbitrários, instando atualizações urgentes.

Leia mais...
2025-04-03
Malware em Smartphones:

Uma versão atualizada do malware Triada foi descoberta pré-carregada em smartphones falsificados, afetando mais de 2.600 usuários, principalmente na Rússia. Esse software malicioso, que rouba informações sensíveis e insere dispositivos em botnets, agora monetiza suas atividades ilícitas, transferindo cerca de $270.000 em criptomoedas dos usuários afetados.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2025-04-03
GitHub fortalece segurança:

A plataforma detectou mais de 39 milhões de segredos vazados, como chaves de API e credenciais, em 2024. Para enfrentar os riscos, introduziu melhorias na segurança, como proteção de push mais sofisticada e opções de compra avulsa de produtos de segurança, tornando a proteção mais acessível para organizações de todos os tamanhos. Recomenda-se também práticas de gerenciamento de segredos seguras para reduzir riscos.

Leia mais...
2025-04-03
OpenSNP encerra atividades:

A plataforma de compartilhamento de dados genéticos e fenotípicos, openSNP, anuncia seu fechamento em 2025 devido a temores de abuso de dados por governos autoritários e firmas forenses. A decisão busca proteger a privacidade dos usuários em um cenário ético e político mutante.

Leia mais...
2025-04-03
Polícia desativa plataforma KidFlix:

Na ação coordenada pelas autoridades alemãs, a Kidflix, gigante de distribuição de material de abuso infantil na dark web, foi fechada em 11 de março. A operação resultou em 79 prisões e identificação de 1.393 suspeitos, evidenciando a colaboração efetiva entre países no combate à exploração infantil.

Leia mais...
2025-04-03
Vulnerabilidade em CSLU atrai ataques:

A Cisco emitiu um alerta urgente recomendando a atualização do Cisco Smart Licensing Utility por conta de uma séria falha de segurança ( CVE-2024-20439 ), a qual revela uma conta administrativa escondida. A falha já está sendo explorada em campanhas maliciosas, aproveitando-se de uma credencial estática indocumentada permitindo acesso remoto. Cybersegurança especialistas pressionam pela correção imediata para evitar comprometimentos maiores.

Leia mais...
2025-04-03
Microsoft lança atualizações rápidas:

A novidade permite que empresas apliquem patches de segurança sem a necessidade de reiniciar os dispositivos, reduzindo interrupções. Com suporte inicialmente para sistemas AMD64 e Intel x64, o recurso promete melhorar a proteção contra ciberataques com mínima perturbação.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-04-03
Falha na API do Verizon Call Filter:

Um pesquisador de segurança descobriu uma vulnerabilidade na Call Filter da Verizon, permitindo a visualização dos logs de chamadas de outros usuários por meio de um API desprotegido. A falha foi rapidamente corrigida, embora o período de exposição permaneça indefinido. Este incidente destaca riscos significativos à privacidade e possíveis práticas preocupantes no manuseio de dados.

Leia mais...
2025-04-03
Botnet Outlaw ataca novamente:

O botnet Outlaw, centrado em criptomineração através do abuso de servidores SSH com credenciais fracas, continua a evoluir. Utilizando ataque brute-force SSH, propagação tipo worm, e explorações de vulnerabilidades, como Dirty COW, a gangue romena mantém sua atividade com técnicas de persistência e evasão de defesas.

Leia mais...
2025-04-03
FALHA em Google Cloud Run corrigida:

Um defeito que permitia escalada de privilégios no Google Cloud Run, possibilitando o acesso e alteração em contêineres privados, foi solucionado em 28 de janeiro de 2025. Especialistas da Tenable identificaram o problema, batizado de ImageRunner, garantindo maior segurança aos usuários do serviço.

Leia mais...
2025-04-03
Campanha de Web Skimming:

Cibercriminosos aprimoram suas técnicas usando uma API legada da Stripe para validar dados de cartão de pagamento reais antes da exfiltração. Afetando 49 comerciantes, a operação sofisticada filtra informações inválidas, aumentando a eficácia e a dificuldade de detecção.

Leia mais...
2025-04-02
"Guerreiros Digitais" da Coreia do Norte:

Segundo o Google Threat Intelligence Group, trabalhadores de TI norte-coreanos estão se infiltrando em empresas europeias, utilizando identidades falsas para angariar posições remotas. Essas atividades miram geração de receita para o regime da DPRK, com pagamentos feitos em criptomoedas e outros serviços que dificultam o rastreamento financeiro. Alertas foram emitidos pelo Reino Unido sobre possíveis violações de sanções financeiras ao empregar tais indivíduos.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-04-02
Ataque massivo a PostgreSQL:

Pesquisadores da segurança em nuvem, Wiz, identificaram uma campanha maliciosa visando instâncias PostgreSQL expostas. A ação, atribuída ao ator de ameaças JINX-0126, já afetou mais de 1.500 vítimas, implantando miners de criptomoeda via técnicas avançadas para evitar detecção.

Leia mais...
2025-04-02
Backdoor em Sistemas Windows:

O grupo cibernético FIN7, também conhecido por suas múltiplas alcunhas, promove ataques com o backdoor Anubis, permitindo controle total sobre máquinas comprometidas via shell remoto. Este malware é disseminado via malspam, explorando sites SharePoint comprometidos, e consegue executar uma série de operações maliciosas sem ser detectado.

Leia mais...
2025-04-02
Criptografia de ponta para Gmail:

Novidade permite que usuários empresariais enviem e-mails totalmente criptografados para qualquer serviço de e-mail, simplificando o uso de criptografia sem a necessidade de complexidades técnicas ou grandes esforços de TI. A funcionalidade se baseia no controle técnico de CSE do Google Workspace.

Leia mais...
2025-04-02
Erro crítico de bypass no CrushFTP :

Ataques intensificam-se contra a falha de segurança no CrushFTP, permitindo acesso remoto sem autenticação a sistemas desatualizados. Patches já estão disponíveis para versões afetadas. Recomenda-se ação imediata para evitar exposições e potenciais brechas de segurança.

Leia mais...
2025-04-02
Apple lança correções urgentes:

A gigante da tecnologia lançou atualizações cruciais que remendam vulnerabilidades exploradas ativamente em versões antigas e recentes de seus sistemas operacionais, incluindo iOS, iPadOS e macOS, além de correções para o Safari. Falhas permitiam desde a escalada de privilégios até a execução de código arbitrário.

Leia mais...

CVEs em destaque

CVE-2026-23550 10
CVE-2025-62507 8.8
CVE-2025-15359 9.1
CVE-2025-15102 9.1
CVE-2026-22584 9.8
CVE-2025-23304 7.8
CVE-2025-15103 8.1
CVE-2025-15358 7.5
CVE-2025-47855 9.8
CVE-2025-64155 9.8
1

...

90

91

92

...

332

CVEs em destaque

CVE-2026-23550 10
CVE-2025-62507 8.8
CVE-2025-15359 9.1
CVE-2025-15102 9.1
CVE-2026-22584 9.8
CVE-2025-23304 7.8
CVE-2025-15103 8.1
CVE-2025-15358 7.5
CVE-2025-47855 9.8
CVE-2025-64155 9.8