AUR bloqueado: o malware que rouba as suas chaves SSH e cripto voltou

A equipa de DevOps do Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) depois de detetar uma nova vaga de apropriações maliciosas de pacotes órfãos,…

Wi-Fi de hotel comprometido: o falso update que espia viajantes

A Microsoft revelou uma campanha de espionagem que transforma o Wi-Fi de hotéis e centros de conferências em armadilha para viajantes de negócios. Ao assumirem o controlo dos portais cativos…

O seu agente de IA já resiste a prompt injection? O que muda com o Opus 5

A Anthropic publicou a 24 de julho de 2026 o cartão de sistema do Claude Opus 5, o seu modelo mais recente, com um destaque incomum: melhorias substanciais na resistência…

Uma só ordem no Telegram e a IA atacou sozinha 460 servidores

Investigadores da Unit 42, a equipa de threat intelligence da Palo Alto Networks, documentaram uma campanha em que um atacante deu uma única instrução inicial e deixou um modelo de…

A caixa de pesquisa do seu site pode fazer o Google marcá-lo como pirateado

Uma funcionalidade banal presente em praticamente todos os sites — a caixa de pesquisa interna — pode transformar-se numa porta de entrada para spam e, no limite, levar o Google…

IA hackeou empresas quase sozinha: o caso que muda tudo na cibersegurança

A Anthropic, empresa responsável pelo modelo de inteligência artificial Claude, divulgou aquele que descreve como o primeiro caso documentado de uma campanha de ciberespionagem em larga escala conduzida maioritariamente por…

DangleGeddon: a IA pode transformar registos DNS esquecidos numa arma global

Uma investigação da empresa de threat intelligence Silent Push, batizada de “DangleGeddon”, demonstrou que a inteligência artificial pode transformar uma falha antiga e banal de higiene de DNS — os…

CosmosEscape: a falha do Azure que abria a porta a qualquer base de dados

Uma vulnerabilidade crítica, já corrigida, no Azure Cosmos DB — o serviço de base de dados NoSQL de referência da Microsoft — poderia ter permitido a um atacante assumir o…

Norte-coreanos infiltraram-se no código que a sua empresa usa todos os dias

A Amazon Threat Intelligence (ATI) revelou que um grupo de hackers ligado à Coreia do Norte esteve por detrás de uma campanha coordenada de comprometimento da cadeia de fornecimento de…

Cordyceps: a falha que dava controlo total de repositórios da Microsoft e Google

Investigadores da empresa de testes de intrusão Novee Security revelaram uma nova classe de fraquezas em pipelines de integração e entrega contínua (CI/CD) que baptizaram de “Cordyceps”, em alusão ao…