Ligou o WhatsApp a um QR code? Há espiões russos a contar com isso

O Google Threat Intelligence Group (GTIG) divulgou uma investigação que descreve três conjuntos de atividade suspeitos de ligação à Rússia que deixaram de tentar enganar as vítimas com falsas páginas…

Apareceu uma rede Wi-Fi falsa a 10 mil metros — e o FBI esperava no portão

Um voo comercial nos Estados Unidos tornou-se, em pleno ar, o cenário de um dos ataques mais banais — e mais eficazes — da cibersegurança do dia a dia: a…

Recebeu um Google Docs após a conferência? Pode não ser texto, mas código

Uma campanha de engenharia social detetada nos dias seguintes às conferências Black Hat e DEF CON transformou um simples documento partilhado no Google Docs num mecanismo de infeção. O alvo…

Verificou o link antes de clicar? Há um detalhe que quase ninguém repara

Colar um endereço suspeito numa página que devolve um veredicto — “seguro”, “suspeito”, “malicioso” — tornou-se um hábito recomendado a cidadãos e trabalhadores. Existem dezenas destes verificadores gratuitos, de fabricantes…

O seu iPhone partilha a localização — e um PC Linux conseguiu recebê-la

Uma investigação divulgada esta semana mostra que é possível registar uma máquina Linux nos serviços privados da Apple e receber, já desencriptada, a localização de uma pessoa que tenha optado…

O seu servidor Zimbra tem SNMP ligado? Já há ataques sem qualquer palavra-passe

Uma falha crítica no Zimbra Collaboration Suite (ZCS) está a ser explorada em ataques reais contra servidores de correio expostos à Internet. A equipa de resposta a incidentes polaca CERT…

O seu servidor MLflow está exposto? A falha que já anda a roubar credenciais cloud

Uma vulnerabilidade crítica no MLflow, uma das plataformas open source mais usadas para gerir o ciclo de vida de modelos de machine learning e de aplicações de IA, está a…

O botão mostra o site oficial da VLC — mas instala outra coisa no seu PC

Investigadores da Malwarebytes identificaram uma rede de 41 sites de descarregamento que usam um truque simples e eficaz: o botão de download contém um endereço legítimo — da Steam, da…

A sua VPN Citrix pode deixar entrar quem não tem palavra-passe: falha 9,3 corrigida

A Cloud Software Group, proprietária da Citrix, publicou a 19 de agosto de 2026 um boletim de segurança que corrige duas vulnerabilidades no NetScaler ADC (antigo Citrix ADC) e no…

O agente de IA sugeriu um pacote que não existia — e alguém já o tinha registado

Um caso relatado esta semana pela imprensa especializada voltou a colocar em cima da mesa um risco que já deixou de ser teórico: um programador pediu a um agente de…