Um conjunto de falhas críticas na extensão de assinatura Connective, peça central da autenticação com cartão de identidade eletrónico na Bélgica, permitia que qualquer site visitado pelo utilizador lesse os…
Categoria: PME
Cibersegurança para pequenas e médias empresas portuguesas
Tem uma loja Magento? Esta falha crítica troca a sessão dos seus clientes
Uma vulnerabilidade crítica no Adobe Commerce e no Magento Open Source está a ser alvo de tentativas de exploração poucos dias depois de ter sido corrigida. A falha, identificada como…
Aplicou o patch do Defender em julho? O ShieldBreak pode ter reaberto a porta
Cinco semanas depois de a Microsoft ter fechado uma falha de elevação de privilégios no motor de antimalware do Windows, apareceu um novo código público que afirma anular essa correção.…
A sua VPN gratuita no Chrome pode estar a enviar tudo por um proxy alheio
Uma investigação da equipa de threat research da Socket veio expor uma das maiores operações alguma vez documentadas na loja de extensões do Chrome envolvendo falsas VPN. A equipa identificou…
O seu firewall Cisco pode reiniciar sozinho — e já há quem esteja a explorar isso
A Cisco publicou correções de emergência para uma vulnerabilidade de dia zero nos seus firewalls empresariais que está a ser explorada por atacantes para derrubar equipamentos ligados à Internet. A…
Um em cada três roubos de credenciais começa aqui: na pasta Temp do Windows
Não é preciso um exploit sofisticado nem um zero-day para roubar as palavras-passe de uma organização: basta que alguém clique duas vezes num ficheiro que acabou de descarregar. É essa…
O seu SharePoint local está atualizado? A CISA acaba de ligar esta falha a ransomware
A agência norte-americana de cibersegurança CISA atualizou o seu catálogo de vulnerabilidades ativamente exploradas (KEV) para sinalizar que uma falha de execução remota de código no Microsoft SharePoint Server passou…
935 ataques acima de 1 Tbps em seis meses: a sua defesa DDoS aguenta 35 segundos?
A Cloudflare publicou a mais recente edição do seu relatório trimestral sobre negação de serviço distribuída e os números confirmam uma mudança de escala no problema: os ataques de dimensão…
O seu agente de IA pode reescrever o DNS da empresa e dizer que está resolvido
Uma equipa de investigação em segurança apresentou na DEF CON 2026 uma técnica que transforma os agentes de inteligência artificial usados por equipas de desenvolvimento em executores involuntários de instruções…
Há PoC público para duas falhas do ClamAV e a Cisco ainda não tem correção
A Cisco publicou um novo aviso de segurança sobre um conjunto de vulnerabilidades no ClamAV, o motor antivírus open source mantido pela Talos, e admite que já existe código de…
