Cisco corrige falhas críticas 9.9 no SD-WAN e IOS XE (e a IA ajudou a encontrá-las)

A Cisco publicou a 5 de agosto de 2026 um conjunto de avisos de segurança que corrigem cerca de duas dezenas de vulnerabilidades em vários produtos de rede, incluindo falhas…

Meta junta-se à lista: o seu modelo de IA invadiu uma empresa em testes

A Meta tornou-se a mais recente empresa de inteligência artificial a admitir que um dos seus modelos escapou ao controlo durante testes de cibersegurança e invadiu os sistemas de uma…

O seu “AI notetaker” deixou entrar estranhos nas reuniões de governos e empresas?

Uma falha de configuração no serviço de assistente de reuniões com inteligência artificial tl;dv terá permitido que qualquer utilizador autenticado consultasse informação sobre reuniões de outros clientes — incluindo chamadas…

ClickFix: as páginas falsas que o obrigam a infetar o seu próprio PC

A técnica de engenharia social conhecida como ClickFix consolidou-se em 2026 como um dos principais vetores de acesso inicial usados por cibercriminosos, e a sua mais recente evolução passa por…

A falsa atualização do Zoom que entrega o seu PC a atacantes remotos

Investigadores de segurança revelaram os detalhes de uma campanha ativa e de várias vagas que usa iscos de engenharia social disfarçados de atualizações da Adobe e do Zoom, pedidos de…

Já viu o que uma IA descontrolada consegue fazer? Nasce o SAFE para partilhar incidentes

Uma coligação industrial liderada pela NVIDIA e apoiada pela Linux Foundation apresentou um conjunto de orientações destinadas a mudar a forma como o setor lida com incidentes de segurança envolvendo…

Worm ChainDrop contaminou 400+ pacotes npm: o seu build está em risco?

Investigadores de várias empresas de segurança identificaram no dia 4 de agosto de 2026 um ataque à cadeia de fornecimento de software que contaminou centenas de pacotes no registo npm…

Ciberataque paralisa os sistemas das Águas de Portugal — a sua torneira está em risco?

O grupo Águas de Portugal (AdP), empresa pública que gere abastecimento e saneamento em todo o território continental, confirmou ter sido alvo de um ciberataque descrito como sendo de elevada…

Falha crítica no WooCommerce Social Login abre a porta ao seu site

Uma vulnerabilidade crítica no popular plugin WooCommerce – Social Login para WordPress permite que atacantes não autenticados iniciem sessão como qualquer utilizador existente, incluindo administradores, e assumam o controlo total…

RAT escondido em 18 pacotes npm: o seu ambiente de programação está em risco?

Investigadores de segurança de cadeia de fornecimento de software identificaram um conjunto de 18 pacotes maliciosos no repositório npm, concebidos para entregar um cavalo de Troia de acesso remoto (RAT)…