VMware volta a corrigir falhas críticas: uma delas deixa fugir da máquina virtual

A Broadcom voltou a publicar um conjunto de correções de segurança para várias das suas soluções VMware, incluindo falhas de gravidade crítica que afetam o vCenter Server e o hipervisor…

Secure Boot: 11 shims esquecidos abriram a porta durante mais de uma década

Investigadores da ESET revelaram que uma das defesas mais elementares do arranque dos computadores modernos — o UEFI Secure Boot — pôde ser contornada durante mais de uma década por…

Unitel offline em todo o país: o que falhou na véspera do IPO?

A maior operadora de telecomunicações de Angola foi atingida por um ciberataque que deixou o país praticamente sem rede móvel durante horas. Segundo a agência Reuters, a Unitel confirmou, na…

Vodafone escolhe Lisboa para sediar novo centro global de cibersegurança

A Vodafone anunciou que Lisboa vai acolher o novo Global Cyber Centre (GCC), um centro estratégico dedicado a reforçar a segurança e a resiliência das redes, sistemas e clientes do…

A sua consola Check Point exposta? Falha crítica já explorada tem PoC público

A Rapid7 publicou uma análise técnica de causa raiz e um script de prova de conceito (PoC) para a CVE-2026-16232, uma falha crítica de bypass de autenticação na SmartConsole da…

Ciberataques a criptomoedas rendem 3,4 mil milhões: quem está por trás?

Os ataques informáticos ao setor das criptomoedas voltaram a atingir níveis históricos em 2025. Segundo a empresa de análise de blockchain Chainalysis, foram roubados mais de 3,4 mil milhões de…

ShinyHunters diz ter roubado dados fiscais à EY: o que sabe até agora

O grupo de extorsão ShinyHunters reivindicou publicamente a responsabilidade por uma violação de dados na Ernst & Young (EY), uma das maiores firmas de serviços profissionais e auditoria do mundo,…

O seu router pode estar nesta botnet secreta de 200 mil aparelhos

Uma nova botnet de Internet das Coisas (IoT) chamada Dysphoria comprometeu, segundo os investigadores que a rastreiam, mais de 200 mil dispositivos em todo o mundo — routers domésticos, câmaras…

Extensões que parecem úteis estão a espiar e a desviar os seus cliques

Investigadores de segurança identificaram uma campanha de fraude publicitária que abusou de extensões de navegador aparentemente legítimas para injetar código malicioso, sequestrar ligações de afiliados e cometer fraude de cliques…

O seu SSO resiste aos ataques modernos? A verdade sobre MFA e sessões

O modelo de início de sessão único (SSO) tornou-se a espinha dorsal do acesso empresarial, mas a autenticação multifator (MFA) tradicional deixou de bastar para o proteger. Os atacantes industrializaram…