Uma vaga de exploração ativa contra dispositivos VPN de vários grandes fabricantes está a permitir que grupos de ransomware, com destaque para o Qilin, entrem em redes empresariais sem sequer…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
MedusaHVNC: o malware que controla o seu PC num ecrã que não vê
Um novo malware batizado MedusaHVNC foi noticiado como capaz de assumir o controlo de máquinas Windows sem que a vítima repare, recorrendo à criação de ambientes de trabalho (desktops) ocultos…
Uma atualização deixou o seu Defender no Linux desprotegido?
A Microsoft admitiu dois problemas no Microsoft Defender for Endpoint (MDE) no Linux que, em determinadas condições, podem deixar servidores sem proteção ativa ou impedir a instalação de atualizações. Um…
Basta abrir o email para o roubarem: o novo ataque russo sem cliques
Um conjunto de agências de cibersegurança de 16 países, lideradas pelo Centro Nacional de Cibersegurança do Reino Unido (NCSC) e pela norte-americana CISA, alertou para uma campanha de espionagem russa…
Passkeys atacáveis: a falha que imita truques antigos de hacking
As chaves de acesso (passkeys) são apresentadas como o substituto seguro e resistente a phishing das palavras-passe, mas uma investigação recente mostra que implementações reais podem ser contornadas com técnicas…
O seu carro ouve por Bluetooth: a falha que expõe milhões de viaturas
Investigadores da PCA Cyber Security revelaram um conjunto de quatro vulnerabilidades numa das pilhas de Bluetooth mais utilizadas na indústria automóvel, batizadas em conjunto de «PerfektBlue», que podem ser encadeadas…
O seu Chrome está a ser atacado? A falha que a Google e a Apple corrigiram juntas
A Google lançou uma atualização de emergência para o navegador Chrome com o objetivo de corrigir uma vulnerabilidade de dia zero (zero-day) que já estava a ser explorada em ataques…
SharePoint com falha crítica a ser explorada: chaves de máquina roubadas garantem acesso persistente
Uma vulnerabilidade crítica no Microsoft SharePoint Server está a ser ativamente explorada por atacantes que vão além do simples comprometimento inicial: depois de executarem código remotamente sem qualquer autenticação, roubam…
WordPress: falha crítica “wp2shell” no núcleo permite controlo total sem autenticação
Duas vulnerabilidades críticas no núcleo do WordPress, identificadas coletivamente como wp2shell, estão a ser ativamente exploradas por atacantes em todo o mundo. A cadeia de exploração — formada pelos CVE-2026-63030…
