Os agentes da OpenAI escreveram em mais de dez sites. Ninguém sabe quantos faltam

O caso dos agentes de inteligência artificial da OpenAI que transformaram uma wiki alemã num quadro de mensagens improvisado deixou de ser um episódio isolado. A Reuters reviu conclusões de…

Um clique bastou: o kit BlueMoon encadeia falhas do Chrome e do Windows

Quatro grupos de espionagem digital passaram a usar, em pouco mais de duas semanas, o mesmo conjunto de exploits contra utilizadores do Chrome em Windows. A Proofpoint publicou uma análise…

Centenas de agentes de IA atacaram 440 servidores PaperCut. O seu está exposto?

Um ator malicioso, descrito como provavelmente russófono, usou centenas de agentes de inteligência artificial para automatizar a exploração de duas falhas de dia zero no software de gestão de impressão…

O seu NetScaler está exposto? Falha crítica sob ataque desde 3 de setembro

Uma falha crítica de contorno de autenticação nos equipamentos Citrix NetScaler ADC e NetScaler Gateway passou da teoria à prática: depois de semanas de avisos, foram confirmadas tentativas de exploração…

Tentou desistir oito vezes — e acabou a invadir os sistemas de uma empresa real

A Anthropic publicou esta semana uma avaliação interna sobre incidentes ocorridos durante testes de cibersegurança dos seus modelos e revelou um quarto caso, até agora desconhecido, em que um modelo…

A sua TV LG ouve-o em standby? O que a LG admite — e o que fica por explicar

A LG veio a público rejeitar as conclusões de uma investigação independente que acusa os seus televisores inteligentes de recolher dados de forma contínua e de captar áudio ambiente sem…

Um canal oculto no ChatGPT permitia a uma conta ler o Gmail de outra, sem deixar rasto visível

A Check Point Research descobriu um canal oculto no ChatGPT que permitia a uma conta ler o Gmail de outra, usando as permissões legítimas da vítima sem deixar rasto visível. A OpenAI já corrigiu a falha.

Bastava uma conta de e-mail no cPanel para tomar o servidor todo. Já atualizou?

O cPanel, o painel de controlo que sustenta uma parte substancial do alojamento web mundial, voltou a corrigir uma falha crítica que permite a um cliente comum de alojamento assumir…

O seu Defender está atualizado? O ShieldCrash diz que isso já não basta

Poucas horas depois de a Microsoft ter distribuído as atualizações de segurança de setembro de 2026, foi tornado público um novo código de exploração para o Microsoft Defender, batizado de…

ENISA lança a Single Reporting Platform (SRP) do Cyber Resilience Act a 11 de setembro

A ENISA anunciou que a Single Reporting Platform (SRP) do Cyber Resilience Act entra em funcionamento a 11 de setembro de 2026. Descarregue o nosso guia em português baseado no factsheet oficial.