O seu Mac tem partilha de ecrã ligada? Há quem esteja a minar cripto nele

Uma falha de autenticação no serviço de Partilha de Ecrã (Screen Sharing) do macOS, corrigida pela Apple a 6 de agosto de 2026, está a ser explorada em ataques reais.…

Bélgica: o plugin de eID que dava o seu PIN a qualquer site que visitasse

Um conjunto de falhas críticas na extensão de assinatura Connective, peça central da autenticação com cartão de identidade eletrónico na Bélgica, permitia que qualquer site visitado pelo utilizador lesse os…

Tem uma loja Magento? Esta falha crítica troca a sessão dos seus clientes

Uma vulnerabilidade crítica no Adobe Commerce e no Magento Open Source está a ser alvo de tentativas de exploração poucos dias depois de ter sido corrigida. A falha, identificada como…

Aplicou o patch do Defender em julho? O ShieldBreak pode ter reaberto a porta

Cinco semanas depois de a Microsoft ter fechado uma falha de elevação de privilégios no motor de antimalware do Windows, apareceu um novo código público que afirma anular essa correção.…

A sua VPN gratuita no Chrome pode estar a enviar tudo por um proxy alheio

Uma investigação da equipa de threat research da Socket veio expor uma das maiores operações alguma vez documentadas na loja de extensões do Chrome envolvendo falsas VPN. A equipa identificou…

O seu firewall Cisco pode reiniciar sozinho — e já há quem esteja a explorar isso

A Cisco publicou correções de emergência para uma vulnerabilidade de dia zero nos seus firewalls empresariais que está a ser explorada por atacantes para derrubar equipamentos ligados à Internet. A…

Um em cada três roubos de credenciais começa aqui: na pasta Temp do Windows

Não é preciso um exploit sofisticado nem um zero-day para roubar as palavras-passe de uma organização: basta que alguém clique duas vezes num ficheiro que acabou de descarregar. É essa…

O seu SharePoint local está atualizado? A CISA acaba de ligar esta falha a ransomware

A agência norte-americana de cibersegurança CISA atualizou o seu catálogo de vulnerabilidades ativamente exploradas (KEV) para sinalizar que uma falha de execução remota de código no Microsoft SharePoint Server passou…

935 ataques acima de 1 Tbps em seis meses: a sua defesa DDoS aguenta 35 segundos?

A Cloudflare publicou a mais recente edição do seu relatório trimestral sobre negação de serviço distribuída e os números confirmam uma mudança de escala no problema: os ataques de dimensão…

O seu agente de IA pode reescrever o DNS da empresa e dizer que está resolvido

Uma equipa de investigação em segurança apresentou na DEF CON 2026 uma técnica que transforma os agentes de inteligência artificial usados por equipas de desenvolvimento em executores involuntários de instruções…