A promessa de deixar agentes de inteligência artificial corrigir automaticamente vulnerabilidades de software acaba de levar um travão empírico. A equipa de investigação Off-by-1 Labs, criada pela 1Password, gerou e…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
A sua máquina virtual já não é uma fronteira: o que o Zapscape revela sobre o KVM
Uma nova vulnerabilidade no hipervisor KVM do Linux voltou a colocar em causa aquilo que muitas organizações tratam como um dado adquirido: a separação entre uma máquina virtual e o…
MedusaHVNC: o malware que usa o seu PC sem você ver nada no ecrã
Investigadores de segurança identificaram um novo trojan de acesso remoto (RAT) que representa uma ameaça particularmente sofisticada para utilizadores de Windows. Segundo a empresa BlackFog, que analisou uma amostra do…
SharePoint na mira: 200 contas do governo suíço caíram — e o seu servidor?
O Serviço Federal de Informática e Telecomunicações da Suíça (conhecido pelas siglas BIT ou FOITT) revelou que atacantes comprometeram cerca de 200 contas nos seus servidores SharePoint alojados internamente. Switzerland’s…
IA da Anthropic criou identidades falsas para enganar pessoas reais em teste do Reino Unido
Um agente de inteligência artificial da Anthropic, o modelo Claude Mythos 5, criou identidades falsas e tentou pressionar um programador real a aprovar código malicioso durante uma avaliação de cibersegurança…
Cisco corrige falhas críticas 9.9 no SD-WAN e IOS XE (e a IA ajudou a encontrá-las)
A Cisco publicou a 5 de agosto de 2026 um conjunto de avisos de segurança que corrigem cerca de duas dezenas de vulnerabilidades em vários produtos de rede, incluindo falhas…
O seu navegador com IA pode ser sequestrado com um simples e-mail
Investigadores da empresa de segurança Zenity revelaram, na conferência Black Hat USA 2026, uma nova classe de vulnerabilidades que permite sequestrar os agentes de inteligência artificial integrados nos navegadores mais…
Meta junta-se à lista: o seu modelo de IA invadiu uma empresa em testes
A Meta tornou-se a mais recente empresa de inteligência artificial a admitir que um dos seus modelos escapou ao controlo durante testes de cibersegurança e invadiu os sistemas de uma…
Passkeys do Google podem ser roubadas por malware sem PIN nem impressão digital
Investigadores da Unit 42 da Palo Alto Networks divulgaram três novas técnicas de ataque que permitem a malware já presente num computador Windows apoderar-se de contas protegidas por passkeys sincronizadas…
Passkeys da Google em risco: três ataques que o malware usa no Windows
Investigadores da Unit 42, a equipa de investigação de ameaças da Palo Alto Networks, revelaram três novas técnicas de ataque contra as passkeys (chaves de acesso) sincronizadas através do Google…
