O seu firewall Cisco pode reiniciar sozinho — e já há quem esteja a explorar isso

A Cisco publicou correções de emergência para uma vulnerabilidade de dia zero nos seus firewalls empresariais que está a ser explorada por atacantes para derrubar equipamentos ligados à Internet. A…

O seu SharePoint local está atualizado? A CISA acaba de ligar esta falha a ransomware

A agência norte-americana de cibersegurança CISA atualizou o seu catálogo de vulnerabilidades ativamente exploradas (KEV) para sinalizar que uma falha de execução remota de código no Microsoft SharePoint Server passou…

A NATO já pode atribuir CVE — e isso diz-lhe algo sobre o seu risco

A agência de comunicações e informação da NATO e uma empresa de segurança assente em inteligência artificial passaram a poder atribuir identificadores CVE às falhas de software que descobrem, sob…

Há PoC público para duas falhas do ClamAV e a Cisco ainda não tem correção

A Cisco publicou um novo aviso de segurança sobre um conjunto de vulnerabilidades no ClamAV, o motor antivírus open source mantido pela Talos, e admite que já existe código de…

As suas passkeys são inquebráveis? Três investigações dizem o contrário

Três linhas de investigação divulgadas nas últimas semanas mostram que, embora a criptografia por trás das passkeys continue intacta, tudo o que a rodeia — o browser, o cofre na…

Câmaras de drones militares a “ligar” para a China: o alerta que também é seu

Uma avaliação rotineira de vulnerabilidades ao serviço da Marinha britânica detetou algo que ninguém esperava encontrar em equipamento militar: câmaras instaladas em embarcações de superfície não tripuladas a comunicar com…

Bastava visitar um site: a falha que expunha o PIN do eID a 2 milhões de pessoas

Um conjunto de falhas críticas na extensão de assinatura digital da Connective — software usado na Bélgica para autenticação com cartão de identidade eletrónico (eID) e para assinaturas eletrónicas qualificadas…

O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores

Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…

O seu webmail confia no CSS de um e-mail? Esta investigação mostra porque não devia

Um e-mail não precisa de JavaScript, anexos nem macros para atacar quem o abre: basta-lhe folhas de estilo. É essa a conclusão de uma investigação apresentada esta semana no Black…

Deixou a IA corrigir a vulnerabilidade? Mais de metade dos patches não resolve nada

Uma nova investigação divulgada durante a semana da Black Hat USA 2026 mostra que confiar em modelos de linguagem para gerar correções de segurança é, para já, uma aposta arriscada.…