cPanel: falha crítica deixa clientes correr SQL como root — atualize já

A WebPros, empresa que desenvolve o cPanel, lançou atualizações de segurança que corrigem três problemas nos populares painéis de alojamento cPanel e WHM. A falha mais grave, identificada como CVE-2026-58048,…

RAT escondido em 18 pacotes npm: o seu ambiente de programação está em risco?

Investigadores de segurança de cadeia de fornecimento de software identificaram um conjunto de 18 pacotes maliciosos no repositório npm, concebidos para entregar um cavalo de Troia de acesso remoto (RAT)…

Estudo revela: o portal da sua câmara pode estar aberto a hackers pouco sofisticados

Um novo estudo académico veio expor um problema silencioso que afeta a relação digital entre cidadãos e autarquias em Portugal: apesar de os municípios oferecerem cada vez mais serviços em…

Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas

A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…

Falsos CVE gerados por IA infiltraram-se nas bases de dados que a sua empresa consulta

Um conjunto de vulnerabilidades críticas atribuídas ao SQLite — o motor de base de dados presente em milhares de milhões de dispositivos e aplicações — revelou-se completamente fabricado. Segundo a…

Um clique e a sua palavra-passe voa: o risco escondido nos gestores do navegador

Um único clique numa página maliciosa pode bastar para roubar as suas credenciais, códigos de autenticação de dois fatores (2FA) e dados de cartão de crédito guardados num gestor de…

ImageMagick: basta uma imagem para tomar conta do seu servidor?

Uma investigação da equipa de segurança Octagon Networks (que assina o trabalho no blogue pwn.ai) revelou uma cadeia de falhas no ImageMagick — a biblioteca de processamento de imagem usada…

Hackers deixam torneiras dos EUA em modo manual: e a Europa está preparada?

Uma vaga de ciberataques coordenados atingiu sistemas de água e de tratamento de águas residuais em vários estados norte-americanos no final de julho de 2026, obrigando algumas empresas a emitir…

Deepfakes por rotular podem custar 15 milhões: o que muda para si

Desde 2 de agosto de 2026, as regras de transparência do Regulamento Europeu da Inteligência Artificial (AI Act) tornaram-se plenamente aplicáveis em toda a União Europeia. A partir desta data,…

IA como arma e alvo: o relatório que mostra ataques em segundos

A inteligência artificial deixou de ser apenas uma ferramenta defensiva para se tornar, ao mesmo tempo, uma arma nas mãos dos atacantes e um alvo de eleição. É esta a…