AUR bloqueado: o malware que rouba as suas chaves SSH e cripto voltou

A equipa de DevOps do Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) depois de detetar uma nova vaga de apropriações maliciosas de pacotes órfãos,…

Falha CVSS 10.0 no Adobe Campaign Classic corre código sem clique nenhum

A Adobe corrigiu uma vulnerabilidade de gravidade máxima no Adobe Campaign Classic que permite execução remota de código sem qualquer interação do utilizador. Segundo o boletim de segurança oficial da…

Wi-Fi de hotel comprometido: o falso update que espia viajantes

A Microsoft revelou uma campanha de espionagem que transforma o Wi-Fi de hotéis e centros de conferências em armadilha para viajantes de negócios. Ao assumirem o controlo dos portais cativos…

Uma só ordem no Telegram e a IA atacou sozinha 460 servidores

Investigadores da Unit 42, a equipa de threat intelligence da Palo Alto Networks, documentaram uma campanha em que um atacante deu uma única instrução inicial e deixou um modelo de…

Dados do Presidente e do primeiro-ministro encontrados à venda online

Números de telemóvel, endereços de correio eletrónico e moradas de altas figuras do Estado português — e de centenas de milhares de cidadãos comuns — estão acessíveis através de plataformas…

IA hackeou empresas quase sozinha: o caso que muda tudo na cibersegurança

A Anthropic, empresa responsável pelo modelo de inteligência artificial Claude, divulgou aquele que descreve como o primeiro caso documentado de uma campanha de ciberespionagem em larga escala conduzida maioritariamente por…

Uma chamada no Teams e 17 horas depois tudo estava cifrado

Uma campanha de vishing (phishing por voz) que abusa do Microsoft Teams está a servir de porta de entrada para ataques do ransomware Chaos contra organizações norte-americanas. Investigadores da Sophos…

CosmosEscape: a falha do Azure que abria a porta a qualquer base de dados

Uma vulnerabilidade crítica, já corrigida, no Azure Cosmos DB — o serviço de base de dados NoSQL de referência da Microsoft — poderia ter permitido a um atacante assumir o…

O seu scanner de segurança pode estar a abrir a porta aos atacantes?

As ferramentas de análise de segurança de aplicações (AppSec), pensadas para reforçar o código e proteger a cadeia de fornecimento de software, podem transformar-se numa porta de entrada para ataques…

O seu e-mail no OWA pode entregar tudo — mesmo depois de mudar a palavra-passe

Um grupo de ciberespionagem alinhado com a Rússia está a explorar uma falha no Outlook Web Access (OWA) do Microsoft Exchange para manter acesso persistente às caixas de correio das…