A Zoom corrigiu a CVE-2026-53412, uma falha crítica (CVSS 9.8) no Zoom para Windows que permite a tomada de conta remota sem autenticação. Atualize já.
Categoria: Profissionais
Vulnerabilidades, ferramentas e threat intelligence para técnicos de segurança
Ataque de ransomware ao Metro Mondego reivindicado pelo grupo The Gentlemen
A Metro Mondego confirmou um ataque de ransomware a 6 de julho de 2026, reivindicado pelo grupo The Gentlemen. O serviço de transporte não foi afetado; investigação em curso sobre dados comprometidos.
Secure Boot comprometido há mais de uma década: Microsoft revoga bootloaders UEFI assinados por si própria
Uma investigação da ESET revelou 11 bootloaders UEFI assinados pela Microsoft que permitiram contornar o Secure Boot durante mais de uma década, em Windows e Linux.
Manifold diz que duas falhas na extensão Claude for Chrome continuam por corrigir oito versões depois
A Manifold Security afirma que duas vulnerabilidades reportadas à Anthropic em maio continuam por corrigir na extensão Claude for Chrome, oito versões depois. As falhas permitiriam ler Gmail, Docs e calendário sem aprovação genuína.
Operação Oráculo: funcionária de tribunal detida por divulgar dados de processos e imagens de vítimas no Discord
A Polícia Judiciária deteve uma técnica de justiça de 28 anos que acedia ilegalmente a sistemas da Justiça e divulgava dados de processos e imagens de vítimas no Discord, na Operação Oráculo.
As PME têm 17 meses para cumprir o Cyber Resilience Act — e o inquérito da ENISA mostra que poucas estão prontas
A ENISA inquiriu 194 PME europeias sobre o Cyber Resilience Act: 66% conhecem o regulamento, mas 20% nem sabem se estão abrangidas. Portugal contribuiu com apenas 3 respostas. O que muda até dezembro de 2027.
A Microsoft vai desligar o código por SMS: as passkeys passam a predefinição no Entra ID
A Microsoft vai tornar as passkeys o método de autenticação predefinido do Entra ID e retirar o SMS e a voz entre setembro de 2026 e fevereiro de 2027. Saiba o que muda e como se preparar.
