MedusaHVNC: o malware que usa o seu PC sem você ver nada no ecrã

Investigadores de segurança identificaram um novo trojan de acesso remoto (RAT) que representa uma ameaça particularmente sofisticada para utilizadores de Windows. Segundo a empresa BlackFog, que analisou uma amostra do…

Cisco corrige falhas críticas 9.9 no SD-WAN e IOS XE (e a IA ajudou a encontrá-las)

A Cisco publicou a 5 de agosto de 2026 um conjunto de avisos de segurança que corrigem cerca de duas dezenas de vulnerabilidades em vários produtos de rede, incluindo falhas…

O seu navegador com IA pode ser sequestrado com um simples e-mail

Investigadores da empresa de segurança Zenity revelaram, na conferência Black Hat USA 2026, uma nova classe de vulnerabilidades que permite sequestrar os agentes de inteligência artificial integrados nos navegadores mais…

O seu “AI notetaker” deixou entrar estranhos nas reuniões de governos e empresas?

Uma falha de configuração no serviço de assistente de reuniões com inteligência artificial tl;dv terá permitido que qualquer utilizador autenticado consultasse informação sobre reuniões de outros clientes — incluindo chamadas…

Passkeys do Google podem ser roubadas por malware sem PIN nem impressão digital

Investigadores da Unit 42 da Palo Alto Networks divulgaram três novas técnicas de ataque que permitem a malware já presente num computador Windows apoderar-se de contas protegidas por passkeys sincronizadas…

Já viu o que uma IA descontrolada consegue fazer? Nasce o SAFE para partilhar incidentes

Uma coligação industrial liderada pela NVIDIA e apoiada pela Linux Foundation apresentou um conjunto de orientações destinadas a mudar a forma como o setor lida com incidentes de segurança envolvendo…

Worm ChainDrop contaminou 400+ pacotes npm: o seu build está em risco?

Investigadores de várias empresas de segurança identificaram no dia 4 de agosto de 2026 um ataque à cadeia de fornecimento de software que contaminou centenas de pacotes no registo npm…

Ciberataque paralisa os sistemas das Águas de Portugal — a sua torneira está em risco?

O grupo Águas de Portugal (AdP), empresa pública que gere abastecimento e saneamento em todo o território continental, confirmou ter sido alvo de um ciberataque descrito como sendo de elevada…

Passkeys da Google em risco: três ataques que o malware usa no Windows

Investigadores da Unit 42, a equipa de investigação de ameaças da Palo Alto Networks, revelaram três novas técnicas de ataque contra as passkeys (chaves de acesso) sincronizadas através do Google…

Falha crítica no WooCommerce Social Login abre a porta ao seu site

Uma vulnerabilidade crítica no popular plugin WooCommerce – Social Login para WordPress permite que atacantes não autenticados iniciem sessão como qualquer utilizador existente, incluindo administradores, e assumam o controlo total…