A Cisco publicou correções de emergência para uma vulnerabilidade de dia zero nos seus firewalls empresariais que está a ser explorada por atacantes para derrubar equipamentos ligados à Internet. A…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
O seu SharePoint local está atualizado? A CISA acaba de ligar esta falha a ransomware
A agência norte-americana de cibersegurança CISA atualizou o seu catálogo de vulnerabilidades ativamente exploradas (KEV) para sinalizar que uma falha de execução remota de código no Microsoft SharePoint Server passou…
A NATO já pode atribuir CVE — e isso diz-lhe algo sobre o seu risco
A agência de comunicações e informação da NATO e uma empresa de segurança assente em inteligência artificial passaram a poder atribuir identificadores CVE às falhas de software que descobrem, sob…
Há PoC público para duas falhas do ClamAV e a Cisco ainda não tem correção
A Cisco publicou um novo aviso de segurança sobre um conjunto de vulnerabilidades no ClamAV, o motor antivírus open source mantido pela Talos, e admite que já existe código de…
As suas passkeys são inquebráveis? Três investigações dizem o contrário
Três linhas de investigação divulgadas nas últimas semanas mostram que, embora a criptografia por trás das passkeys continue intacta, tudo o que a rodeia — o browser, o cofre na…
Câmaras de drones militares a “ligar” para a China: o alerta que também é seu
Uma avaliação rotineira de vulnerabilidades ao serviço da Marinha britânica detetou algo que ninguém esperava encontrar em equipamento militar: câmaras instaladas em embarcações de superfície não tripuladas a comunicar com…
Bastava visitar um site: a falha que expunha o PIN do eID a 2 milhões de pessoas
Um conjunto de falhas críticas na extensão de assinatura digital da Connective — software usado na Bélgica para autenticação com cartão de identidade eletrónico (eID) e para assinaturas eletrónicas qualificadas…
O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores
Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…
O seu webmail confia no CSS de um e-mail? Esta investigação mostra porque não devia
Um e-mail não precisa de JavaScript, anexos nem macros para atacar quem o abre: basta-lhe folhas de estilo. É essa a conclusão de uma investigação apresentada esta semana no Black…
Deixou a IA corrigir a vulnerabilidade? Mais de metade dos patches não resolve nada
Uma nova investigação divulgada durante a semana da Black Hat USA 2026 mostra que confiar em modelos de linguagem para gerar correções de segurança é, para já, uma aposta arriscada.…
