A Microsoft avisou os administradores de sistemas de que um conjunto de certificados digitais usados pelo Windows Update vai expirar em 2027, obrigando a uma rotação que pode deixar milhares…
Categoria: PME
Cibersegurança para pequenas e médias empresas portuguesas
A sua biblioteca open source vai começar a receber relatórios de falhas escritos por IA
A Anthropic anunciou a 8 de outubro de 2026 um serviço gratuito de análise de vulnerabilidades para projetos de código aberto, o OSS Scanner, integrado numa iniciativa mais ampla de…
A ameaça de IA que já está aberta num separador do computador dos seus colegas
As vulnerabilidades associadas à inteligência artificial entraram no grupo das ameaças que mais preocupam quem decide segurança informática nas empresas europeias, mas o risco que os responsáveis mais assinalam no…
A pessoa na sua reunião do Teams é real? A Microsoft vai passar a avisar
A Microsoft vai passar a permitir que soluções externas de deteção de áudio e vídeo sintéticos sinalizem, dentro das reuniões do Microsoft Teams, suspeitas de conteúdo manipulado — e vai…
Pentest agêntico: a IA já invade sozinha — e há uma armadilha que ninguém conta
O termo “pentesting agêntico” passou de jargão de marketing a categoria de produto em pouco mais de dois anos. A promessa é sedutora: agentes de inteligência artificial que fazem reconhecimento,…
Jira e Confluence sob ataque: a falha 9.3 que lê ficheiros sem palavra-passe
Bastaram poucas horas entre a publicação de uma análise técnica detalhada e o aparecimento das primeiras tentativas de exploração. A vulnerabilidade crítica CVE-2026-21589, divulgada pela Atlassian a 5 de outubro…
Outlook vai bloquear estes anexos em novembro: o seu tenant está preparado?
A Microsoft vai acrescentar mais dois tipos de ficheiro à lista negra de anexos do Outlook. De acordo com a publicação MC1488841 do centro de mensagens do Microsoft 365, os…
CVSS 10.0 na SonicWall: o seu gateway VPN pode trabalhar para o atacante
A SonicWall publicou a 6 de outubro de 2026 o aviso de segurança SNWLID-2026-0017, que corrige quatro vulnerabilidades nas appliances de acesso remoto SMA1000. A mais grave, CVE-2026-102255, é uma…
O seu Jira ou Confluence está exposto? Falha 9.3 atinge 8 produtos Atlassian
A Atlassian publicou um aviso de segurança crítico para a CVE-2026-21589, uma vulnerabilidade de acesso arbitrário a ficheiros que permite a um atacante sem qualquer autenticação ler conteúdos dentro do…
O seu Defender está ligado — mas e se já não se atualiza há semanas?
Uma prova de conceito publicada no GitHub a 19 de setembro de 2026 demonstra que não é preciso desligar o Microsoft Defender para o tornar progressivamente cego: basta impedi-lo de…
