Estudo revela: o portal da sua câmara pode estar aberto a hackers pouco sofisticados

Um novo estudo académico veio expor um problema silencioso que afeta a relação digital entre cidadãos e autarquias em Portugal: apesar de os municípios oferecerem cada vez mais serviços em…

Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas

A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…

Falsos CVE gerados por IA infiltraram-se nas bases de dados que a sua empresa consulta

Um conjunto de vulnerabilidades críticas atribuídas ao SQLite — o motor de base de dados presente em milhares de milhões de dispositivos e aplicações — revelou-se completamente fabricado. Segundo a…

Um clique e a sua palavra-passe voa: o risco escondido nos gestores do navegador

Um único clique numa página maliciosa pode bastar para roubar as suas credenciais, códigos de autenticação de dois fatores (2FA) e dados de cartão de crédito guardados num gestor de…

ImageMagick: basta uma imagem para tomar conta do seu servidor?

Uma investigação da equipa de segurança Octagon Networks (que assina o trabalho no blogue pwn.ai) revelou uma cadeia de falhas no ImageMagick — a biblioteca de processamento de imagem usada…

Hackers deixam torneiras dos EUA em modo manual: e a Europa está preparada?

Uma vaga de ciberataques coordenados atingiu sistemas de água e de tratamento de águas residuais em vários estados norte-americanos no final de julho de 2026, obrigando algumas empresas a emitir…

Deepfakes por rotular podem custar 15 milhões: o que muda para si

Desde 2 de agosto de 2026, as regras de transparência do Regulamento Europeu da Inteligência Artificial (AI Act) tornaram-se plenamente aplicáveis em toda a União Europeia. A partir desta data,…

IA como arma e alvo: o relatório que mostra ataques em segundos

A inteligência artificial deixou de ser apenas uma ferramenta defensiva para se tornar, ao mesmo tempo, uma arma nas mãos dos atacantes e um alvo de eleição. É esta a…

AUR bloqueado: o malware que rouba as suas chaves SSH e cripto voltou

A equipa de DevOps do Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) depois de detetar uma nova vaga de apropriações maliciosas de pacotes órfãos,…

Falha CVSS 10.0 no Adobe Campaign Classic corre código sem clique nenhum

A Adobe corrigiu uma vulnerabilidade de gravidade máxima no Adobe Campaign Classic que permite execução remota de código sem qualquer interação do utilizador. Segundo o boletim de segurança oficial da…