Investigadores da Unit 42, a equipa de investigação de ameaças da Palo Alto Networks, revelaram três novas técnicas de ataque contra as passkeys (chaves de acesso) sincronizadas através do Google…
Falha crítica no WooCommerce Social Login abre a porta ao seu site
Uma vulnerabilidade crítica no popular plugin WooCommerce – Social Login para WordPress permite que atacantes não autenticados iniciem sessão como qualquer utilizador existente, incluindo administradores, e assumam o controlo total…
As suas defesas de dados não veem o que os colaboradores escrevem na IA
A adoção acelerada de ferramentas de inteligência artificial generativa no local de trabalho está a expor uma lacuna incómoda nas defesas de segurança de dados das organizações. Tecnologias que durante…
O assistente de IA do seu email pode entregar a sua conta a um atacante?
Os assistentes de inteligência artificial ligados ao correio eletrónico prometem poupar tempo — resumir a caixa de entrada, redigir respostas, extrair números de uma discussão. Mas investigadores de segurança alertam…
cPanel: falha crítica deixa clientes correr SQL como root — atualize já
A WebPros, empresa que desenvolve o cPanel, lançou atualizações de segurança que corrigem três problemas nos populares painéis de alojamento cPanel e WHM. A falha mais grave, identificada como CVE-2026-58048,…
RAT escondido em 18 pacotes npm: o seu ambiente de programação está em risco?
Investigadores de segurança de cadeia de fornecimento de software identificaram um conjunto de 18 pacotes maliciosos no repositório npm, concebidos para entregar um cavalo de Troia de acesso remoto (RAT)…
Estudo revela: o portal da sua câmara pode estar aberto a hackers pouco sofisticados
Um novo estudo académico veio expor um problema silencioso que afeta a relação digital entre cidadãos e autarquias em Portugal: apesar de os municípios oferecerem cada vez mais serviços em…
Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas
A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…
Falsos CVE gerados por IA infiltraram-se nas bases de dados que a sua empresa consulta
Um conjunto de vulnerabilidades críticas atribuídas ao SQLite — o motor de base de dados presente em milhares de milhões de dispositivos e aplicações — revelou-se completamente fabricado. Segundo a…
Um clique e a sua palavra-passe voa: o risco escondido nos gestores do navegador
Um único clique numa página maliciosa pode bastar para roubar as suas credenciais, códigos de autenticação de dois fatores (2FA) e dados de cartão de crédito guardados num gestor de…
