O Sistema de Informações da República Portuguesa (SIRP) confirmou que um ciberataque a uma empresa externa permitiu a terceiros obter dados não classificados associados aos serviços de informações nacionais e…
A pessoa na sua reunião do Teams é real? A Microsoft vai passar a avisar
A Microsoft vai passar a permitir que soluções externas de deteção de áudio e vídeo sintéticos sinalizem, dentro das reuniões do Microsoft Teams, suspeitas de conteúdo manipulado — e vai…
ENISA: a sua organização já depende de quem não controla — e isso é o novo risco
A Agência da União Europeia para a Cibersegurança (ENISA) publicou a nova edição do seu relatório anual de ameaças e a mensagem central não é a de um perigo inédito,…
Pentest agêntico: a IA já invade sozinha — e há uma armadilha que ninguém conta
O termo “pentesting agêntico” passou de jargão de marketing a categoria de produto em pouco mais de dois anos. A promessa é sedutora: agentes de inteligência artificial que fazem reconhecimento,…
Jira e Confluence sob ataque: a falha 9.3 que lê ficheiros sem palavra-passe
Bastaram poucas horas entre a publicação de uma análise técnica detalhada e o aparecimento das primeiras tentativas de exploração. A vulnerabilidade crítica CVE-2026-21589, divulgada pela Atlassian a 5 de outubro…
129 mil falhas em três meses: a Anthropic acaba de soltar travões ao Claude
A Anthropic anunciou a 6 de outubro de 2026 uma reorganização do acesso aos seus modelos de inteligência artificial mais capazes em matéria de cibersegurança, apresentando números que ajudam a…
Outlook vai bloquear estes anexos em novembro: o seu tenant está preparado?
A Microsoft vai acrescentar mais dois tipos de ficheiro à lista negra de anexos do Outlook. De acordo com a publicação MC1488841 do centro de mensagens do Microsoft 365, os…
CVSS 10.0 na SonicWall: o seu gateway VPN pode trabalhar para o atacante
A SonicWall publicou a 6 de outubro de 2026 o aviso de segurança SNWLID-2026-0017, que corrige quatro vulnerabilidades nas appliances de acesso remoto SMA1000. A mais grave, CVE-2026-102255, é uma…
O seu Jira ou Confluence está exposto? Falha 9.3 atinge 8 produtos Atlassian
A Atlassian publicou um aviso de segurança crítico para a CVE-2026-21589, uma vulnerabilidade de acesso arbitrário a ficheiros que permite a um atacante sem qualquer autenticação ler conteúdos dentro do…
O seu Defender está ligado — mas e se já não se atualiza há semanas?
Uma prova de conceito publicada no GitHub a 19 de setembro de 2026 demonstra que não é preciso desligar o Microsoft Defender para o tornar progressivamente cego: basta impedi-lo de…
