A gestão de vulnerabilidades em infraestruturas de rede é, há anos, um dos maiores desafios operacionais para administradores de sistemas. Mas um conjunto de dados recentes, publicados por organismos como…
O kernel Linux corrigiu 440 falhas em 24 horas — e a IA teve um papel central
Entre 19 e 20 de julho de 2026, a equipa de segurança do kernel Linux publicou um número sem precedente de avisos de vulnerabilidades: 431 identificadores CVE no dia 19…
A extensão Adobe Acrobat no Chrome abria as suas conversas do WhatsApp a estranhos
Uma falha de segurança na extensão Adobe Acrobat para o Google Chrome permitia que qualquer site malicioso acedesse às conversas privadas de um utilizador no WhatsApp Web — sem qualquer…
O modelo de IA da Google que caça vulnerabilidades antes dos atacantes chegarem lá
A Google DeepMind anunciou a 21 de julho de 2026 o Gemini 3.5 Flash Cyber, um modelo de inteligência artificial especializado em cibersegurança, concebido para descobrir, validar e corrigir vulnerabilidades…
FakeGit: 7.600 repositórios falsos no GitHub usam IA para distribuir malware
Uma campanha de distribuição de malware em larga escala, batizada de FakeGit, recorreu a mais de 7.600 repositórios fraudulentos no GitHub para propagar o malware SmartLoader — e, através dele,…
SharePoint com falha crítica a ser explorada: chaves de máquina roubadas garantem acesso persistente
Uma vulnerabilidade crítica no Microsoft SharePoint Server está a ser ativamente explorada por atacantes que vão além do simples comprometimento inicial: depois de executarem código remotamente sem qualquer autenticação, roubam…
As suas passwords no Chrome e Edge estão em risco: o que a Microsoft descobriu
A Microsoft emitiu uma série de alertas de segurança sobre campanhas ativas de infostealers — programas maliciosos especializados no furto silencioso de credenciais — que visam diretamente os dados guardados…
A IA que encontrou uma falha crítica antes dos atacantes: como a Ivanti usou um LLM
A Ivanti confirmou que descobriu a CVE-2026-10520 (CVSS 10) no Sentry com recurso a um LLM. Um marco na segurança ofensiva com IA — e um alerta: os atacantes têm as mesmas ferramentas.
O seu site WordPress foi comprometido pelo wp2shell? O que acontece aos visitantes
A cadeia wp2shell (CVE-2026-63030 + CVE-2026-60137) é uma RCE sem autenticação no núcleo do WordPress, já explorada em massa. Um site comprometido ataca os próprios visitantes: veja como detetar e o que fazer.
RaidForums: fundador português condenado a prisão efetiva em Guimarães
O Tribunal de Guimarães condenou esta segunda-feira Diogo Santos Coelho, de 25 anos, a dois anos de prisão efetiva pelos crimes de acesso ilegítimo e acesso indevido previstos na Lei…
