Verificou o link antes de clicar? Há um detalhe que quase ninguém repara

Colar um endereço suspeito numa página que devolve um veredicto — “seguro”, “suspeito”, “malicioso” — tornou-se um hábito recomendado a cidadãos e trabalhadores. Existem dezenas destes verificadores gratuitos, de fabricantes…

O seu iPhone partilha a localização — e um PC Linux conseguiu recebê-la

Uma investigação divulgada esta semana mostra que é possível registar uma máquina Linux nos serviços privados da Apple e receber, já desencriptada, a localização de uma pessoa que tenha optado…

O seu servidor Zimbra tem SNMP ligado? Já há ataques sem qualquer palavra-passe

Uma falha crítica no Zimbra Collaboration Suite (ZCS) está a ser explorada em ataques reais contra servidores de correio expostos à Internet. A equipa de resposta a incidentes polaca CERT…

O seu servidor MLflow está exposto? A falha que já anda a roubar credenciais cloud

Uma vulnerabilidade crítica no MLflow, uma das plataformas open source mais usadas para gerir o ciclo de vida de modelos de machine learning e de aplicações de IA, está a…

O botão mostra o site oficial da VLC — mas instala outra coisa no seu PC

Investigadores da Malwarebytes identificaram uma rede de 41 sites de descarregamento que usam um truque simples e eficaz: o botão de download contém um endereço legítimo — da Steam, da…

A sua VPN Citrix pode deixar entrar quem não tem palavra-passe: falha 9,3 corrigida

A Cloud Software Group, proprietária da Citrix, publicou a 19 de agosto de 2026 um boletim de segurança que corrige duas vulnerabilidades no NetScaler ADC (antigo Citrix ADC) e no…

O agente de IA sugeriu um pacote que não existia — e alguém já o tinha registado

Um caso relatado esta semana pela imprensa especializada voltou a colocar em cima da mesa um risco que já deixou de ser teórico: um programador pediu a um agente de…

Tem MFA ativado? Estas 81 milhões de tentativas mostram onde a proteção falha

Os ataques de password spraying deixaram de ser ruído de fundo nos registos de autenticação. A empresa de segurança Huntress reporta que o volume deste tipo de ataques disparou nos…

Roubaram 18 anos de recibos: a fuga que fez cair toda a direção de uma entidade estatal

Um ciberataque à Direção de Segurança do Tráfego Rodoviário da Letónia (CSDD), a entidade estatal que registra veículos e emite cartas de condução, expôs dados pessoais de cerca de 1,2…

O seu diretório de funcionários está à venda — e não houve falha nenhuma no Azure

Um agente de ameaças que usa o pseudónimo «TheHatman» está a vender, em fóruns de cibercrime, aquilo que descreve como diretórios internos de funcionários extraídos diretamente de tenants Microsoft Azure…