Uma falha de configuração no serviço de assistente de reuniões com inteligência artificial tl;dv terá permitido que qualquer utilizador autenticado consultasse informação sobre reuniões de outros clientes — incluindo chamadas…
ClickFix: as páginas falsas que o obrigam a infetar o seu próprio PC
A técnica de engenharia social conhecida como ClickFix consolidou-se em 2026 como um dos principais vetores de acesso inicial usados por cibercriminosos, e a sua mais recente evolução passa por…
A IA já deduz o que nunca revelou: o novo risco para a sua privacidade
A conversa sobre privacidade está a mudar de eixo. Durante anos, o pânico girava em torno de fugas de dados — bases de dados invadidas, palavras-passe expostas, registos roubados. Mas…
A falsa atualização do Zoom que entrega o seu PC a atacantes remotos
Investigadores de segurança revelaram os detalhes de uma campanha ativa e de várias vagas que usa iscos de engenharia social disfarçados de atualizações da Adobe e do Zoom, pedidos de…
Passkeys do Google podem ser roubadas por malware sem PIN nem impressão digital
Investigadores da Unit 42 da Palo Alto Networks divulgaram três novas técnicas de ataque que permitem a malware já presente num computador Windows apoderar-se de contas protegidas por passkeys sincronizadas…
Já viu o que uma IA descontrolada consegue fazer? Nasce o SAFE para partilhar incidentes
Uma coligação industrial liderada pela NVIDIA e apoiada pela Linux Foundation apresentou um conjunto de orientações destinadas a mudar a forma como o setor lida com incidentes de segurança envolvendo…
Worm ChainDrop contaminou 400+ pacotes npm: o seu build está em risco?
Investigadores de várias empresas de segurança identificaram no dia 4 de agosto de 2026 um ataque à cadeia de fornecimento de software que contaminou centenas de pacotes no registo npm…
Ciberataque paralisa os sistemas das Águas de Portugal — a sua torneira está em risco?
O grupo Águas de Portugal (AdP), empresa pública que gere abastecimento e saneamento em todo o território continental, confirmou ter sido alvo de um ciberataque descrito como sendo de elevada…
Passkeys da Google em risco: três ataques que o malware usa no Windows
Investigadores da Unit 42, a equipa de investigação de ameaças da Palo Alto Networks, revelaram três novas técnicas de ataque contra as passkeys (chaves de acesso) sincronizadas através do Google…
Falha crítica no WooCommerce Social Login abre a porta ao seu site
Uma vulnerabilidade crítica no popular plugin WooCommerce – Social Login para WordPress permite que atacantes não autenticados iniciem sessão como qualquer utilizador existente, incluindo administradores, e assumam o controlo total…
