Bélgica: o plugin de eID que dava o seu PIN a qualquer site que visitasse

Um conjunto de falhas críticas na extensão de assinatura Connective, peça central da autenticação com cartão de identidade eletrónico na Bélgica, permitia que qualquer site visitado pelo utilizador lesse os…

Tem uma loja Magento? Esta falha crítica troca a sessão dos seus clientes

Uma vulnerabilidade crítica no Adobe Commerce e no Magento Open Source está a ser alvo de tentativas de exploração poucos dias depois de ter sido corrigida. A falha, identificada como…

Cinco dias após o patch, o seu vCenter já podia estar nas mãos de intrusos

Uma falha crítica no VMware vCenter corrigida no final de julho está a ser explorada em ataques reais, apenas dias depois de a Broadcom ter divulgado a correção. A equipa…

Aplicou o patch do Defender em julho? O ShieldBreak pode ter reaberto a porta

Cinco semanas depois de a Microsoft ter fechado uma falha de elevação de privilégios no motor de antimalware do Windows, apareceu um novo código público que afirma anular essa correção.…

Berlim quer espiões a hackear: e as falhas que o BSI descobre, ficam abertas?

O Governo alemão aprovou em Conselho de Ministros a maior revisão de sempre das leis que regem os seus serviços de informações, abrindo a porta a operações cibernéticas ofensivas, sabotagem…

A sua VPN gratuita no Chrome pode estar a enviar tudo por um proxy alheio

Uma investigação da equipa de threat research da Socket veio expor uma das maiores operações alguma vez documentadas na loja de extensões do Chrome envolvendo falsas VPN. A equipa identificou…

Uma rede “Delta WiFi Fast” apareceu a bordo. Depois o Wi-Fi do avião foi desligado

A Delta Air Lines está a investigar o aparecimento de uma rede sem fios não autorizada a bordo de um voo entre Las Vegas e Atlanta que transportava passageiros regressados…

O seu firewall Cisco pode reiniciar sozinho — e já há quem esteja a explorar isso

A Cisco publicou correções de emergência para uma vulnerabilidade de dia zero nos seus firewalls empresariais que está a ser explorada por atacantes para derrubar equipamentos ligados à Internet. A…

Comprou hardware Steam na Europa? O seu endereço já não está só consigo

Um ataque informático a oito armazéns europeus do gigante logístico CEVA Logistics transformou-se, em pouco mais de uma semana, num incidente em cadeia que já obrigou retalhistas, um banco, um…

Um em cada três roubos de credenciais começa aqui: na pasta Temp do Windows

Não é preciso um exploit sofisticado nem um zero-day para roubar as palavras-passe de uma organização: basta que alguém clique duas vezes num ficheiro que acabou de descarregar. É essa…