O seu Windows pode ficar sem atualizações em 2027 — e não é pelo fim do suporte

A Microsoft avisou os administradores de sistemas de que um conjunto de certificados digitais usados pelo Windows Update vai expirar em 2027, obrigando a uma rotação que pode deixar milhares…

Atualizou o NetScaler há duas semanas? A Citrix diz que ainda não chega

A Citrix publicou um novo boletim de segurança crítico para os equipamentos NetScaler ADC e NetScaler Gateway, apenas dias depois de duas vagas de vulnerabilidades já exploradas em ataques reais.…

A sua biblioteca open source vai começar a receber relatórios de falhas escritos por IA

A Anthropic anunciou a 8 de outubro de 2026 um serviço gratuito de análise de vulnerabilidades para projetos de código aberto, o OSS Scanner, integrado numa iniciativa mais ampla de…

A ameaça de IA que já está aberta num separador do computador dos seus colegas

As vulnerabilidades associadas à inteligência artificial entraram no grupo das ameaças que mais preocupam quem decide segurança informática nas empresas europeias, mas o risco que os responsáveis mais assinalam no…

Um servidor de testes expôs dados das secretas: e o seu fornecedor, como está?

O Sistema de Informações da República Portuguesa (SIRP) confirmou que um ciberataque a uma empresa externa permitiu a terceiros obter dados não classificados associados aos serviços de informações nacionais e…

A pessoa na sua reunião do Teams é real? A Microsoft vai passar a avisar

A Microsoft vai passar a permitir que soluções externas de deteção de áudio e vídeo sintéticos sinalizem, dentro das reuniões do Microsoft Teams, suspeitas de conteúdo manipulado — e vai…

ENISA: a sua organização já depende de quem não controla — e isso é o novo risco

A Agência da União Europeia para a Cibersegurança (ENISA) publicou a nova edição do seu relatório anual de ameaças e a mensagem central não é a de um perigo inédito,…

Pentest agêntico: a IA já invade sozinha — e há uma armadilha que ninguém conta

O termo “pentesting agêntico” passou de jargão de marketing a categoria de produto em pouco mais de dois anos. A promessa é sedutora: agentes de inteligência artificial que fazem reconhecimento,…

Jira e Confluence sob ataque: a falha 9.3 que lê ficheiros sem palavra-passe

Bastaram poucas horas entre a publicação de uma análise técnica detalhada e o aparecimento das primeiras tentativas de exploração. A vulnerabilidade crítica CVE-2026-21589, divulgada pela Atlassian a 5 de outubro…

129 mil falhas em três meses: a Anthropic acaba de soltar travões ao Claude

A Anthropic anunciou a 6 de outubro de 2026 uma reorganização do acesso aos seus modelos de inteligência artificial mais capazes em matéria de cibersegurança, apresentando números que ajudam a…