AUR bloqueado: o malware que rouba as suas chaves SSH e cripto voltou

A equipa de DevOps do Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) depois de detetar uma nova vaga de apropriações maliciosas de pacotes órfãos,…

Falha CVSS 10.0 no Adobe Campaign Classic corre código sem clique nenhum

A Adobe corrigiu uma vulnerabilidade de gravidade máxima no Adobe Campaign Classic que permite execução remota de código sem qualquer interação do utilizador. Segundo o boletim de segurança oficial da…

Wi-Fi de hotel comprometido: o falso update que espia viajantes

A Microsoft revelou uma campanha de espionagem que transforma o Wi-Fi de hotéis e centros de conferências em armadilha para viajantes de negócios. Ao assumirem o controlo dos portais cativos…

O seu agente de IA já resiste a prompt injection? O que muda com o Opus 5

A Anthropic publicou a 24 de julho de 2026 o cartão de sistema do Claude Opus 5, o seu modelo mais recente, com um destaque incomum: melhorias substanciais na resistência…

Uma só ordem no Telegram e a IA atacou sozinha 460 servidores

Investigadores da Unit 42, a equipa de threat intelligence da Palo Alto Networks, documentaram uma campanha em que um atacante deu uma única instrução inicial e deixou um modelo de…

A caixa de pesquisa do seu site pode fazer o Google marcá-lo como pirateado

Uma funcionalidade banal presente em praticamente todos os sites — a caixa de pesquisa interna — pode transformar-se numa porta de entrada para spam e, no limite, levar o Google…

Dados do Presidente e do primeiro-ministro encontrados à venda online

Números de telemóvel, endereços de correio eletrónico e moradas de altas figuras do Estado português — e de centenas de milhares de cidadãos comuns — estão acessíveis através de plataformas…

IA hackeou empresas quase sozinha: o caso que muda tudo na cibersegurança

A Anthropic, empresa responsável pelo modelo de inteligência artificial Claude, divulgou aquele que descreve como o primeiro caso documentado de uma campanha de ciberespionagem em larga escala conduzida maioritariamente por…

Uma chamada no Teams e 17 horas depois tudo estava cifrado

Uma campanha de vishing (phishing por voz) que abusa do Microsoft Teams está a servir de porta de entrada para ataques do ransomware Chaos contra organizações norte-americanas. Investigadores da Sophos…

DangleGeddon: a IA pode transformar registos DNS esquecidos numa arma global

Uma investigação da empresa de threat intelligence Silent Push, batizada de “DangleGeddon”, demonstrou que a inteligência artificial pode transformar uma falha antiga e banal de higiene de DNS — os…