A NATO já pode atribuir CVE — e isso diz-lhe algo sobre o seu risco

A agência de comunicações e informação da NATO e uma empresa de segurança assente em inteligência artificial passaram a poder atribuir identificadores CVE às falhas de software que descobrem, sob…

Kimsuky montou uma IA offline nos seus servidores: e o que isso muda para si

Investigadores sul-coreanos afirmam ter encontrado, dentro da infraestrutura de ataque de um dos grupos de espionagem mais ativos da Coreia do Norte, algo que até agora era território dos laboratórios…

O seu agente de IA pode reescrever o DNS da empresa e dizer que está resolvido

Uma equipa de investigação em segurança apresentou na DEF CON 2026 uma técnica que transforma os agentes de inteligência artificial usados por equipas de desenvolvimento em executores involuntários de instruções…

A app da Cibersegurança.PT já está disponível para iPhone e iPad

A aplicação da Cibersegurança.PT já está na App Store: notícias, alertas e guias práticos de cibersegurança em português, com notificações opcionais.

Há PoC público para duas falhas do ClamAV e a Cisco ainda não tem correção

A Cisco publicou um novo aviso de segurança sobre um conjunto de vulnerabilidades no ClamAV, o motor antivírus open source mantido pela Talos, e admite que já existe código de…

As suas passkeys são inquebráveis? Três investigações dizem o contrário

Três linhas de investigação divulgadas nas últimas semanas mostram que, embora a criptografia por trás das passkeys continue intacta, tudo o que a rodeia — o browser, o cofre na…

Câmaras de drones militares a “ligar” para a China: o alerta que também é seu

Uma avaliação rotineira de vulnerabilidades ao serviço da Marinha britânica detetou algo que ninguém esperava encontrar em equipamento militar: câmaras instaladas em embarcações de superfície não tripuladas a comunicar com…

Bastava visitar um site: a falha que expunha o PIN do eID a 2 milhões de pessoas

Um conjunto de falhas críticas na extensão de assinatura digital da Connective — software usado na Bélgica para autenticação com cartão de identidade eletrónico (eID) e para assinaturas eletrónicas qualificadas…

Os atacantes já não querem o seu CEO: querem quem aprova as faturas

Durante anos, a imagem do ataque de extorsão foi a de um e-mail dirigido ao topo da hierarquia. Uma nova análise da equipa ThreatLabz, da Zscaler, sugere que o alvo…

O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores

Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…