Investigadores de segurança identificaram uma campanha de fraude publicitária que abusou de extensões de navegador aparentemente legítimas para injetar código malicioso, sequestrar ligações de afiliados e cometer fraude de cliques…
O seu SSO resiste aos ataques modernos? A verdade sobre MFA e sessões
O modelo de início de sessão único (SSO) tornou-se a espinha dorsal do acesso empresarial, mas a autenticação multifator (MFA) tradicional deixou de bastar para o proteger. Os atacantes industrializaram…
Atualize já: o seu iPhone e Mac têm dezenas de falhas por corrigir
A Apple lançou a 27 de julho de 2026 uma vaga de atualizações de segurança para praticamente todo o seu ecossistema — iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, watchOS…
Falha com mais de uma década deixa 24 mil servidores a fugir credenciais
Uma falha de conceção com mais de uma década continua a expor dezenas de milhares de servidores em todo o mundo, permitindo que qualquer atacante remoto obtenha, sem autenticação, os…
A app da Cibersegurança.PT já está disponível para iPhone e iPad
A aplicação da Cibersegurança.PT já está na App Store: notícias, alertas e guias práticos de cibersegurança em português, com notificações opcionais.
O seu NGINX e a sua consola Check Point estão na mira? O CNCS alerta
O Centro Nacional de Cibersegurança (CNCS) emitiu alertas para duas frentes de risco elevado que afetam infraestruturas muito comuns em Portugal: uma falha crítica no popular servidor web NGINX, da…
Microsoft prende ativação do Windows ao TPM: o que muda mesmo (e o que não)
A Microsoft anunciou uma alteração significativa ao modo como o Windows é ativado em ambientes empresariais: o serviço de gestão de chaves (Key Management Service, ou KMS) vai passar a…
O ‘delegado confuso’ que engana a nuvem: a falha que persiste na Azure e no Google Cloud
Uma classe de vulnerabilidades conhecida há décadas — o problema do “delegado confuso” (confused deputy) — voltou a ganhar destaque com investigação que demonstra como continua a afetar integrações de…
Dysphoria: a botnet que esconde o C2 na blockchain e já domina 200 mil aparelhos
Uma nova rede de dispositivos comprometidos, batizada de Dysphoria, terá infetado cerca de 200 mil equipamentos de Internet das Coisas (IoT) em todo o mundo para lançar ataques de negação…
