A app da Cibersegurança.PT já está disponível para iPhone e iPad

A aplicação da Cibersegurança.PT já está na App Store: notícias, alertas e guias práticos de cibersegurança em português, com notificações opcionais.

Há PoC público para duas falhas do ClamAV e a Cisco ainda não tem correção

A Cisco publicou um novo aviso de segurança sobre um conjunto de vulnerabilidades no ClamAV, o motor antivírus open source mantido pela Talos, e admite que já existe código de…

As suas passkeys são inquebráveis? Três investigações dizem o contrário

Três linhas de investigação divulgadas nas últimas semanas mostram que, embora a criptografia por trás das passkeys continue intacta, tudo o que a rodeia — o browser, o cofre na…

Câmaras de drones militares a “ligar” para a China: o alerta que também é seu

Uma avaliação rotineira de vulnerabilidades ao serviço da Marinha britânica detetou algo que ninguém esperava encontrar em equipamento militar: câmaras instaladas em embarcações de superfície não tripuladas a comunicar com…

Bastava visitar um site: a falha que expunha o PIN do eID a 2 milhões de pessoas

Um conjunto de falhas críticas na extensão de assinatura digital da Connective — software usado na Bélgica para autenticação com cartão de identidade eletrónico (eID) e para assinaturas eletrónicas qualificadas…

Os atacantes já não querem o seu CEO: querem quem aprova as faturas

Durante anos, a imagem do ataque de extorsão foi a de um e-mail dirigido ao topo da hierarquia. Uma nova análise da equipa ThreatLabz, da Zscaler, sugere que o alvo…

O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores

Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…

O seu webmail confia no CSS de um e-mail? Esta investigação mostra porque não devia

Um e-mail não precisa de JavaScript, anexos nem macros para atacar quem o abre: basta-lhe folhas de estilo. É essa a conclusão de uma investigação apresentada esta semana no Black…

O “helpdesk” liga para o seu telemóvel pessoal — e a empresa acaba extorquida

Um telefonema para o número pessoal, um pretexto credível — “temos de migrar já a sua chave de acesso” — e, minutos depois, a sessão corporativa está nas mãos de…

Quem deve mandar na cibersegurança nacional? As secretas querem o CNCS

O modelo de governação da cibersegurança em Portugal voltou a estar em discussão. Segundo noticiado pelo semanário Expresso a 7 de agosto e retomado por outros meios, o secretário-geral do…