O seu Windows pode ficar sem atualizações em 2027 — e não é pelo fim do suporte

A Microsoft avisou os administradores de sistemas de que um conjunto de certificados digitais usados pelo Windows Update vai expirar em 2027, obrigando a uma rotação que pode deixar milhares…

A sua biblioteca open source vai começar a receber relatórios de falhas escritos por IA

A Anthropic anunciou a 8 de outubro de 2026 um serviço gratuito de análise de vulnerabilidades para projetos de código aberto, o OSS Scanner, integrado numa iniciativa mais ampla de…

A ameaça de IA que já está aberta num separador do computador dos seus colegas

As vulnerabilidades associadas à inteligência artificial entraram no grupo das ameaças que mais preocupam quem decide segurança informática nas empresas europeias, mas o risco que os responsáveis mais assinalam no…

A pessoa na sua reunião do Teams é real? A Microsoft vai passar a avisar

A Microsoft vai passar a permitir que soluções externas de deteção de áudio e vídeo sintéticos sinalizem, dentro das reuniões do Microsoft Teams, suspeitas de conteúdo manipulado — e vai…

Pentest agêntico: a IA já invade sozinha — e há uma armadilha que ninguém conta

O termo “pentesting agêntico” passou de jargão de marketing a categoria de produto em pouco mais de dois anos. A promessa é sedutora: agentes de inteligência artificial que fazem reconhecimento,…

Jira e Confluence sob ataque: a falha 9.3 que lê ficheiros sem palavra-passe

Bastaram poucas horas entre a publicação de uma análise técnica detalhada e o aparecimento das primeiras tentativas de exploração. A vulnerabilidade crítica CVE-2026-21589, divulgada pela Atlassian a 5 de outubro…

Outlook vai bloquear estes anexos em novembro: o seu tenant está preparado?

A Microsoft vai acrescentar mais dois tipos de ficheiro à lista negra de anexos do Outlook. De acordo com a publicação MC1488841 do centro de mensagens do Microsoft 365, os…

CVSS 10.0 na SonicWall: o seu gateway VPN pode trabalhar para o atacante

A SonicWall publicou a 6 de outubro de 2026 o aviso de segurança SNWLID-2026-0017, que corrige quatro vulnerabilidades nas appliances de acesso remoto SMA1000. A mais grave, CVE-2026-102255, é uma…

O seu Jira ou Confluence está exposto? Falha 9.3 atinge 8 produtos Atlassian

A Atlassian publicou um aviso de segurança crítico para a CVE-2026-21589, uma vulnerabilidade de acesso arbitrário a ficheiros que permite a um atacante sem qualquer autenticação ler conteúdos dentro do…

O seu Defender está ligado — mas e se já não se atualiza há semanas?

Uma prova de conceito publicada no GitHub a 19 de setembro de 2026 demonstra que não é preciso desligar o Microsoft Defender para o tornar progressivamente cego: basta impedi-lo de…