Alerta vermelho no ecrã do seu iPhone: o que a Apple mudou (e não explica)

A Apple alterou a forma como avisa as pessoas que acredita estarem na mira de spyware mercenário — o software de vigilância comercial vendido a Estados, da mesma família do…

Três detidos, 1,3 milhões em faturas falsas: o alerta que a sua empresa ignora

A Polícia Judiciária anunciou a detenção de três homens no âmbito de uma investigação que junta duas realidades habitualmente tratadas em separado: a burla digital conhecida como CEO Fraud e…

A sua RAM pode desligar as defesas do Windows 11 sem ninguém tocar no PC

Um grupo de investigadores britânicos demonstrou que é possível anular as camadas de segurança mais avançadas do Windows 11 explorando o pequeno chip de configuração presente em muitos módulos de…

A sua loja corre em SAP Commerce Cloud? Esta falha 10.0 já está sob ataque

Três dias depois de a SAP ter publicado a correção, a vulnerabilidade mais grave possível do seu catálogo de agosto já está a ser testada por atacantes na Internet. Trata-se…

Dados fiscais à venda em fórum: o que falhou no fisco francês em 48 horas

A administração fiscal francesa admitiu publicamente que o seu sistema de informação sofreu um acesso ilegítimo no final de junho de 2026, depois de um agente malicioso ter posto à…

O seu Mac tem partilha de ecrã ligada? Há quem esteja a minar cripto nele

Uma falha de autenticação no serviço de Partilha de Ecrã (Screen Sharing) do macOS, corrigida pela Apple a 6 de agosto de 2026, está a ser explorada em ataques reais.…

Espiaram ministérios pelo webmail e vendiam fraude cripto no mesmo painel

Uma investigação da equipa Symantec Threat Hunter, divulgada esta semana, descreve um grupo que fez algo pouco habitual: usar exatamente a mesma infraestrutura, a mesma equipa e o mesmo painel…

Bélgica: o plugin de eID que dava o seu PIN a qualquer site que visitasse

Um conjunto de falhas críticas na extensão de assinatura Connective, peça central da autenticação com cartão de identidade eletrónico na Bélgica, permitia que qualquer site visitado pelo utilizador lesse os…

Tem uma loja Magento? Esta falha crítica troca a sessão dos seus clientes

Uma vulnerabilidade crítica no Adobe Commerce e no Magento Open Source está a ser alvo de tentativas de exploração poucos dias depois de ter sido corrigida. A falha, identificada como…

Cinco dias após o patch, o seu vCenter já podia estar nas mãos de intrusos

Uma falha crítica no VMware vCenter corrigida no final de julho está a ser explorada em ataques reais, apenas dias depois de a Broadcom ter divulgado a correção. A equipa…