Bastava uma conta de e-mail no cPanel para tomar o servidor todo. Já atualizou?

O cPanel, o painel de controlo que sustenta uma parte substancial do alojamento web mundial, voltou a corrigir uma falha crítica que permite a um cliente comum de alojamento assumir…

O seu Defender está atualizado? O ShieldCrash diz que isso já não basta

Poucas horas depois de a Microsoft ter distribuído as atualizações de segurança de setembro de 2026, foi tornado público um novo código de exploração para o Microsoft Defender, batizado de…

ENISA lança a Single Reporting Platform (SRP) do Cyber Resilience Act a 11 de setembro

A ENISA anunciou que a Single Reporting Platform (SRP) do Cyber Resilience Act entra em funcionamento a 11 de setembro de 2026. Descarregue o nosso guia em português baseado no factsheet oficial.

Chamada, SMS ou QR code? As cinco burlas que a banca quer que aprenda a travar

A Associação Portuguesa de Bancos (APB) arrancou a 8 de setembro com a segunda fase da campanha nacional de sensibilização “Não passes cartão à fraude”, um ano depois de ter…

Três zero-days em dias: e se o seu antivírus for a porta de entrada?

O investigador anónimo que passou a primeira metade de 2026 a divulgar falhas da Microsoft sem coordenação prévia mudou de alvo. Segundo a SecurityWeek, num intervalo de poucos dias foram…

O backdoor que vive dentro do seu balanceador de carga (e não deixa rasto nos logs)

Investigadores da Rapid7 Labs documentaram um conjunto de ferramentas de espionagem para Linux até agora desconhecido, construído à volta de um backdoor compilado dentro do próprio balanceador de carga HAProxy…

Levaram 320 milhões em bitcoin e dizem ser os bons da história: o que falhou na Liquid

Uma única transação bastou para esvaziar quase toda a reserva de bitcoin que garante a Liquid Network, a sidechain desenvolvida pela Blockstream e usada por exchanges para liquidar operações mais…

A IA já escreve 42% do seu código — e quase metade tem falhas de segurança

A programação assistida por inteligência artificial deixou de ser experimentação de fim de semana e passou a ser rotina nas equipas de desenvolvimento. Um inquérito da Sonar a mais de…

Passkeys: há 39 formas de contornar o login sem palavra-passe. E a culpa não é da cifra

A autenticação sem palavra-passe deixou de ser promessa e passou a ser regra em grandes plataformas — mas 2026 também trouxe o inventário mais completo de formas de a contornar.…

NetScaler exposta na Internet? Esta falha deixa entrar sem password nenhuma

As appliances Citrix NetScaler voltaram a estar no centro das atenções das equipas de segurança. A Cloud Software Group corrigiu em agosto uma vulnerabilidade crítica de contorno de autenticação no…