A NATO já pode atribuir CVE — e isso diz-lhe algo sobre o seu risco

A agência de comunicações e informação da NATO e uma empresa de segurança assente em inteligência artificial passaram a poder atribuir identificadores CVE às falhas de software que descobrem, sob…

Há PoC público para duas falhas do ClamAV e a Cisco ainda não tem correção

A Cisco publicou um novo aviso de segurança sobre um conjunto de vulnerabilidades no ClamAV, o motor antivírus open source mantido pela Talos, e admite que já existe código de…

As suas passkeys são inquebráveis? Três investigações dizem o contrário

Três linhas de investigação divulgadas nas últimas semanas mostram que, embora a criptografia por trás das passkeys continue intacta, tudo o que a rodeia — o browser, o cofre na…

Câmaras de drones militares a “ligar” para a China: o alerta que também é seu

Uma avaliação rotineira de vulnerabilidades ao serviço da Marinha britânica detetou algo que ninguém esperava encontrar em equipamento militar: câmaras instaladas em embarcações de superfície não tripuladas a comunicar com…

Bastava visitar um site: a falha que expunha o PIN do eID a 2 milhões de pessoas

Um conjunto de falhas críticas na extensão de assinatura digital da Connective — software usado na Bélgica para autenticação com cartão de identidade eletrónico (eID) e para assinaturas eletrónicas qualificadas…

Quem deve mandar na cibersegurança nacional? As secretas querem o CNCS

O modelo de governação da cibersegurança em Portugal voltou a estar em discussão. Segundo noticiado pelo semanário Expresso a 7 de agosto e retomado por outros meios, o secretário-geral do…

Ciberataque paralisa os sistemas das Águas de Portugal — a sua torneira está em risco?

O grupo Águas de Portugal (AdP), empresa pública que gere abastecimento e saneamento em todo o território continental, confirmou ter sido alvo de um ciberataque descrito como sendo de elevada…

cPanel: falha crítica deixa clientes correr SQL como root — atualize já

A WebPros, empresa que desenvolve o cPanel, lançou atualizações de segurança que corrigem três problemas nos populares painéis de alojamento cPanel e WHM. A falha mais grave, identificada como CVE-2026-58048,…

Estudo revela: o portal da sua câmara pode estar aberto a hackers pouco sofisticados

Um novo estudo académico veio expor um problema silencioso que afeta a relação digital entre cidadãos e autarquias em Portugal: apesar de os municípios oferecerem cada vez mais serviços em…

ImageMagick: basta uma imagem para tomar conta do seu servidor?

Uma investigação da equipa de segurança Octagon Networks (que assina o trabalho no blogue pwn.ai) revelou uma cadeia de falhas no ImageMagick — a biblioteca de processamento de imagem usada…