A Microsoft avisou os administradores de sistemas de que um conjunto de certificados digitais usados pelo Windows Update vai expirar em 2027, obrigando a uma rotação que pode deixar milhares…
Atualizou o NetScaler há duas semanas? A Citrix diz que ainda não chega
A Citrix publicou um novo boletim de segurança crítico para os equipamentos NetScaler ADC e NetScaler Gateway, apenas dias depois de duas vagas de vulnerabilidades já exploradas em ataques reais.…
A sua biblioteca open source vai começar a receber relatórios de falhas escritos por IA
A Anthropic anunciou a 8 de outubro de 2026 um serviço gratuito de análise de vulnerabilidades para projetos de código aberto, o OSS Scanner, integrado numa iniciativa mais ampla de…
A ameaça de IA que já está aberta num separador do computador dos seus colegas
As vulnerabilidades associadas à inteligência artificial entraram no grupo das ameaças que mais preocupam quem decide segurança informática nas empresas europeias, mas o risco que os responsáveis mais assinalam no…
Um servidor de testes expôs dados das secretas: e o seu fornecedor, como está?
O Sistema de Informações da República Portuguesa (SIRP) confirmou que um ciberataque a uma empresa externa permitiu a terceiros obter dados não classificados associados aos serviços de informações nacionais e…
A pessoa na sua reunião do Teams é real? A Microsoft vai passar a avisar
A Microsoft vai passar a permitir que soluções externas de deteção de áudio e vídeo sintéticos sinalizem, dentro das reuniões do Microsoft Teams, suspeitas de conteúdo manipulado — e vai…
ENISA: a sua organização já depende de quem não controla — e isso é o novo risco
A Agência da União Europeia para a Cibersegurança (ENISA) publicou a nova edição do seu relatório anual de ameaças e a mensagem central não é a de um perigo inédito,…
Pentest agêntico: a IA já invade sozinha — e há uma armadilha que ninguém conta
O termo “pentesting agêntico” passou de jargão de marketing a categoria de produto em pouco mais de dois anos. A promessa é sedutora: agentes de inteligência artificial que fazem reconhecimento,…
Jira e Confluence sob ataque: a falha 9.3 que lê ficheiros sem palavra-passe
Bastaram poucas horas entre a publicação de uma análise técnica detalhada e o aparecimento das primeiras tentativas de exploração. A vulnerabilidade crítica CVE-2026-21589, divulgada pela Atlassian a 5 de outubro…
129 mil falhas em três meses: a Anthropic acaba de soltar travões ao Claude
A Anthropic anunciou a 6 de outubro de 2026 uma reorganização do acesso aos seus modelos de inteligência artificial mais capazes em matéria de cibersegurança, apresentando números que ajudam a…
