A Microsoft vai acrescentar mais dois tipos de ficheiro à lista negra de anexos do Outlook. De acordo com a publicação MC1488841 do centro de mensagens do Microsoft 365, os…
Categoria: Profissionais
Vulnerabilidades, ferramentas e threat intelligence para técnicos de segurança
CVSS 10.0 na SonicWall: o seu gateway VPN pode trabalhar para o atacante
A SonicWall publicou a 6 de outubro de 2026 o aviso de segurança SNWLID-2026-0017, que corrige quatro vulnerabilidades nas appliances de acesso remoto SMA1000. A mais grave, CVE-2026-102255, é uma…
O seu Jira ou Confluence está exposto? Falha 9.3 atinge 8 produtos Atlassian
A Atlassian publicou um aviso de segurança crítico para a CVE-2026-21589, uma vulnerabilidade de acesso arbitrário a ficheiros que permite a um atacante sem qualquer autenticação ler conteúdos dentro do…
O seu Defender está ligado — mas e se já não se atualiza há semanas?
Uma prova de conceito publicada no GitHub a 19 de setembro de 2026 demonstra que não é preciso desligar o Microsoft Defender para o tornar progressivamente cego: basta impedi-lo de…
O botão “Connect” que lhe rouba a conta de anúncios — e o código MFA
Uma operação de phishing operada por humanos está a usar páginas que imitam produtos publicitários de marcas de inteligência artificial — ChatGPT, Gemini, Claude, Perplexity, Manus e, mais recentemente, o…
Porque é que o LibreOffice recusa IA por defeito — e o que isso diz sobre os seus dados
A fundação que desenvolve o LibreOffice decidiu transformar uma ausência em argumento de venda: a suite de produtividade não inclui funcionalidades de inteligência artificial generativa na instalação por defeito, e…
Recebeu uma mensagem com o seu nome a vender algo que nunca anunciou?
Investigadores da Malwarebytes documentaram uma campanha de mensagens fraudulentas que usa um truque simples mas eficaz: a vítima recebe um SMS ou iMessage com a pergunta “isto ainda está disponível…
Dez dias de buscas automáticas expuseram 8,8 milhões de registos na Dinamarca
A administração do Registo Central de Pessoas da Dinamarca (CPR) confirmou uma das maiores exposições de dados de um sistema nacional de identificação alguma vez divulgadas na Europa. Ao abusarem…
97% do malware com IA nunca saiu do laboratório — o problema são os outros 3%
Uma análise da Unit 42, a equipa de investigação de ameaças da Palo Alto Networks, veio colocar números numa discussão que tem dominado o debate sobre inteligência artificial e cibercrime:…
O seu Mac deu acesso total a quê? A Apple vai travar isto por causa da IA
A Apple anunciou que vai apertar o Full Disk Access, a permissão do macOS que dá a uma aplicação acesso praticamente irrestrito aos ficheiros, ao correio, às mensagens e ao…
