A caixa de pesquisa do seu site pode fazer o Google marcá-lo como pirateado

Uma funcionalidade banal presente em praticamente todos os sites — a caixa de pesquisa interna — pode transformar-se numa porta de entrada para spam e, no limite, levar o Google…

IA hackeou empresas quase sozinha: o caso que muda tudo na cibersegurança

A Anthropic, empresa responsável pelo modelo de inteligência artificial Claude, divulgou aquele que descreve como o primeiro caso documentado de uma campanha de ciberespionagem em larga escala conduzida maioritariamente por…

DangleGeddon: a IA pode transformar registos DNS esquecidos numa arma global

Uma investigação da empresa de threat intelligence Silent Push, batizada de “DangleGeddon”, demonstrou que a inteligência artificial pode transformar uma falha antiga e banal de higiene de DNS — os…

Norte-coreanos infiltraram-se no código que a sua empresa usa todos os dias

A Amazon Threat Intelligence (ATI) revelou que um grupo de hackers ligado à Coreia do Norte esteve por detrás de uma campanha coordenada de comprometimento da cadeia de fornecimento de…

Cordyceps: a falha que dava controlo total de repositórios da Microsoft e Google

Investigadores da empresa de testes de intrusão Novee Security revelaram uma nova classe de fraquezas em pipelines de integração e entrega contínua (CI/CD) que baptizaram de “Cordyceps”, em alusão ao…

1 em cada 5 sistemas do seu data center está a um passo dos atacantes

Uma nova investigação da Team82, a equipa de investigação de ameaças da Claroty, revela que uma fatia significativa dos sistemas físicos que mantêm os data centers em funcionamento está muito…

Os seus agentes de IA estão a adivinhar: as permissões decidem o estrago

A adoção acelerada de agentes de inteligência artificial nas empresas está a criar uma nova categoria de risco que muitas organizações ainda não conseguem sequer inventariar: as chamadas identidades não-humanas…

Recebeu um e-mail a pedir para mudar o IBAN de um projeto europeu? Cuidado

O Gabinete de Cibersegurança da Universidade de Aveiro (UA) lançou um alerta sobre o aumento de tentativas de phishing dirigidas a quem gere ou participa em projetos financiados por fundos…

VMware volta a corrigir falhas críticas: uma delas deixa fugir da máquina virtual

A Broadcom voltou a publicar um conjunto de correções de segurança para várias das suas soluções VMware, incluindo falhas de gravidade crítica que afetam o vCenter Server e o hipervisor…

Secure Boot: 11 shims esquecidos abriram a porta durante mais de uma década

Investigadores da ESET revelaram que uma das defesas mais elementares do arranque dos computadores modernos — o UEFI Secure Boot — pôde ser contornada durante mais de uma década por…