O caso dos agentes de inteligência artificial da OpenAI que transformaram uma wiki alemã num quadro de mensagens improvisado deixou de ser um episódio isolado. A Reuters reviu conclusões de…
Categoria: Profissionais
Vulnerabilidades, ferramentas e threat intelligence para técnicos de segurança
Um clique bastou: o kit BlueMoon encadeia falhas do Chrome e do Windows
Quatro grupos de espionagem digital passaram a usar, em pouco mais de duas semanas, o mesmo conjunto de exploits contra utilizadores do Chrome em Windows. A Proofpoint publicou uma análise…
Centenas de agentes de IA atacaram 440 servidores PaperCut. O seu está exposto?
Um ator malicioso, descrito como provavelmente russófono, usou centenas de agentes de inteligência artificial para automatizar a exploração de duas falhas de dia zero no software de gestão de impressão…
O seu NetScaler está exposto? Falha crítica sob ataque desde 3 de setembro
Uma falha crítica de contorno de autenticação nos equipamentos Citrix NetScaler ADC e NetScaler Gateway passou da teoria à prática: depois de semanas de avisos, foram confirmadas tentativas de exploração…
Tentou desistir oito vezes — e acabou a invadir os sistemas de uma empresa real
A Anthropic publicou esta semana uma avaliação interna sobre incidentes ocorridos durante testes de cibersegurança dos seus modelos e revelou um quarto caso, até agora desconhecido, em que um modelo…
A sua TV LG ouve-o em standby? O que a LG admite — e o que fica por explicar
A LG veio a público rejeitar as conclusões de uma investigação independente que acusa os seus televisores inteligentes de recolher dados de forma contínua e de captar áudio ambiente sem…
Um canal oculto no ChatGPT permitia a uma conta ler o Gmail de outra, sem deixar rasto visível
A Check Point Research descobriu um canal oculto no ChatGPT que permitia a uma conta ler o Gmail de outra, usando as permissões legítimas da vítima sem deixar rasto visível. A OpenAI já corrigiu a falha.
Bastava uma conta de e-mail no cPanel para tomar o servidor todo. Já atualizou?
O cPanel, o painel de controlo que sustenta uma parte substancial do alojamento web mundial, voltou a corrigir uma falha crítica que permite a um cliente comum de alojamento assumir…
O seu Defender está atualizado? O ShieldCrash diz que isso já não basta
Poucas horas depois de a Microsoft ter distribuído as atualizações de segurança de setembro de 2026, foi tornado público um novo código de exploração para o Microsoft Defender, batizado de…
ENISA lança a Single Reporting Platform (SRP) do Cyber Resilience Act a 11 de setembro
A ENISA anunciou que a Single Reporting Platform (SRP) do Cyber Resilience Act entra em funcionamento a 11 de setembro de 2026. Descarregue o nosso guia em português baseado no factsheet oficial.
