Uma vulnerabilidade crítica, já corrigida, no Azure Cosmos DB — o serviço de base de dados NoSQL de referência da Microsoft — poderia ter permitido a um atacante assumir o…
Categoria: Profissionais
Vulnerabilidades, ferramentas e threat intelligence para técnicos de segurança
Norte-coreanos infiltraram-se no código que a sua empresa usa todos os dias
A Amazon Threat Intelligence (ATI) revelou que um grupo de hackers ligado à Coreia do Norte esteve por detrás de uma campanha coordenada de comprometimento da cadeia de fornecimento de…
Cordyceps: a falha que dava controlo total de repositórios da Microsoft e Google
Investigadores da empresa de testes de intrusão Novee Security revelaram uma nova classe de fraquezas em pipelines de integração e entrega contínua (CI/CD) que baptizaram de “Cordyceps”, em alusão ao…
1 em cada 5 sistemas do seu data center está a um passo dos atacantes
Uma nova investigação da Team82, a equipa de investigação de ameaças da Claroty, revela que uma fatia significativa dos sistemas físicos que mantêm os data centers em funcionamento está muito…
O seu scanner de segurança pode estar a abrir a porta aos atacantes?
As ferramentas de análise de segurança de aplicações (AppSec), pensadas para reforçar o código e proteger a cadeia de fornecimento de software, podem transformar-se numa porta de entrada para ataques…
O seu e-mail no OWA pode entregar tudo — mesmo depois de mudar a palavra-passe
Um grupo de ciberespionagem alinhado com a Rússia está a explorar uma falha no Outlook Web Access (OWA) do Microsoft Exchange para manter acesso persistente às caixas de correio das…
Zero-day no Cisco Secure FMC: credenciais escondidas já são exploradas
A Cisco confirmou que uma vulnerabilidade de dia zero no seu Secure Firewall Management Center (FMC) está a ser ativamente explorada por atacantes. A falha, identificada como CVE-2026-20316, decorre de…
Os seus agentes de IA estão a adivinhar: as permissões decidem o estrago
A adoção acelerada de agentes de inteligência artificial nas empresas está a criar uma nova categoria de risco que muitas organizações ainda não conseguem sequer inventariar: as chamadas identidades não-humanas…
Universidade de Aveiro sofre acesso indevido aos sistemas e expõe dados pessoais
A Universidade de Aveiro (UA) confirmou ter detetado um acesso indevido aos seus sistemas de informação, que resultou na exposição de dados pessoais e institucionais. O reitor, Artur Silva, comunicou…
Recebeu um e-mail a pedir para mudar o IBAN de um projeto europeu? Cuidado
O Gabinete de Cibersegurança da Universidade de Aveiro (UA) lançou um alerta sobre o aumento de tentativas de phishing dirigidas a quem gere ou participa em projetos financiados por fundos…
