Uma vulnerabilidade crítica no popular plugin WooCommerce – Social Login para WordPress permite que atacantes não autenticados iniciem sessão como qualquer utilizador existente, incluindo administradores, e assumam o controlo total…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
O assistente de IA do seu email pode entregar a sua conta a um atacante?
Os assistentes de inteligência artificial ligados ao correio eletrónico prometem poupar tempo — resumir a caixa de entrada, redigir respostas, extrair números de uma discussão. Mas investigadores de segurança alertam…
cPanel: falha crítica deixa clientes correr SQL como root — atualize já
A WebPros, empresa que desenvolve o cPanel, lançou atualizações de segurança que corrigem três problemas nos populares painéis de alojamento cPanel e WHM. A falha mais grave, identificada como CVE-2026-58048,…
Estudo revela: o portal da sua câmara pode estar aberto a hackers pouco sofisticados
Um novo estudo académico veio expor um problema silencioso que afeta a relação digital entre cidadãos e autarquias em Portugal: apesar de os municípios oferecerem cada vez mais serviços em…
Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas
A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…
Falsos CVE gerados por IA infiltraram-se nas bases de dados que a sua empresa consulta
Um conjunto de vulnerabilidades críticas atribuídas ao SQLite — o motor de base de dados presente em milhares de milhões de dispositivos e aplicações — revelou-se completamente fabricado. Segundo a…
Um clique e a sua palavra-passe voa: o risco escondido nos gestores do navegador
Um único clique numa página maliciosa pode bastar para roubar as suas credenciais, códigos de autenticação de dois fatores (2FA) e dados de cartão de crédito guardados num gestor de…
ImageMagick: basta uma imagem para tomar conta do seu servidor?
Uma investigação da equipa de segurança Octagon Networks (que assina o trabalho no blogue pwn.ai) revelou uma cadeia de falhas no ImageMagick — a biblioteca de processamento de imagem usada…
Hackers deixam torneiras dos EUA em modo manual: e a Europa está preparada?
Uma vaga de ciberataques coordenados atingiu sistemas de água e de tratamento de águas residuais em vários estados norte-americanos no final de julho de 2026, obrigando algumas empresas a emitir…
IA como arma e alvo: o relatório que mostra ataques em segundos
A inteligência artificial deixou de ser apenas uma ferramenta defensiva para se tornar, ao mesmo tempo, uma arma nas mãos dos atacantes e um alvo de eleição. É esta a…
