NetScaler exposta na Internet? Esta falha deixa entrar sem password nenhuma

As appliances Citrix NetScaler voltaram a estar no centro das atenções das equipas de segurança. A Cloud Software Group corrigiu em agosto uma vulnerabilidade crítica de contorno de autenticação no…

Alguém criou uma conta Lenovo com o seu email — e entrou na Dropbox sem password

A Dropbox começou a notificar cerca de 5.000 utilizadores de que as respetivas contas foram acedidas por terceiros durante 17 dias, em agosto, sem que o atacante precisasse de descobrir…

O plugin que devia salvar o seu site WordPress pode entregá-lo aos atacantes

Uma falha grave num dos plugins de cópia de segurança e migração mais usados do WordPress permite que atacantes sem qualquer conta no site plantem código malicioso e esperem pelo…

Recebeu um aviso da Apple? O caso que mostra o que um zero-click faz ao iPhone

O Citizen Lab, da Universidade de Toronto, confirmou forensicamente a infeção de um iPhone com o spyware Pegasus, do NSO Group, através de um exploit zero-click dirigido ao iMessage —…

Quase 22 mil servidores Exchange expostos: o seu já foi atualizado?

Quase 22 mil servidores Microsoft Exchange acessíveis a partir da Internet continuam sem a correção de uma falha grave que permite contornar a autenticação e, em cenários de cadeia de…

O seu site está em cPanel? Uma falha nos domínios estacionados dá acesso root

Uma nova vulnerabilidade crítica no cPanel & WHM, o painel de controlo que sustenta grande parte do alojamento web partilhado em Portugal e no mundo, permite que um simples cliente…

O seu router barato pode estar a “telefonar” para a China a cada 35 segundos

Investigadores da VulnCheck identificaram implantes de controlo remoto instalados de fábrica no firmware de routers fabricados pela chinesa Shenzhen Zhibotong Electronics (ZBT), equipamentos vendidos em todo o mundo sob dezenas…

PaperCut sob ataque: o servidor de impressão da sua empresa está exposto?

A PaperCut Software, fabricante australiano de software de gestão de impressão utilizado em empresas, universidades e organismos públicos em todo o mundo, confirmou que atacantes estão a explorar ativamente falhas…

A Citrix chamou-lhe DoS. Afinal dá root no seu NetScaler

Uma vulnerabilidade que a Citrix classificou inicialmente como um problema de negação de serviço acabou por revelar-se muito mais grave: a CVE-2026-8452, corrigida a 30 de junho no boletim CTX696604…

O seu WordPress usa SSO? Há atacantes a forjar logins de administrador

Estão em curso tentativas de exploração contra duas falhas críticas de contorno de autenticação no plugin miniOrange SAML 2.0 Single Sign On para WordPress, que permitem a um atacante sem…