Falha crítica no WooCommerce Social Login abre a porta ao seu site

Uma vulnerabilidade crítica no popular plugin WooCommerce – Social Login para WordPress permite que atacantes não autenticados iniciem sessão como qualquer utilizador existente, incluindo administradores, e assumam o controlo total…

O assistente de IA do seu email pode entregar a sua conta a um atacante?

Os assistentes de inteligência artificial ligados ao correio eletrónico prometem poupar tempo — resumir a caixa de entrada, redigir respostas, extrair números de uma discussão. Mas investigadores de segurança alertam…

cPanel: falha crítica deixa clientes correr SQL como root — atualize já

A WebPros, empresa que desenvolve o cPanel, lançou atualizações de segurança que corrigem três problemas nos populares painéis de alojamento cPanel e WHM. A falha mais grave, identificada como CVE-2026-58048,…

Estudo revela: o portal da sua câmara pode estar aberto a hackers pouco sofisticados

Um novo estudo académico veio expor um problema silencioso que afeta a relação digital entre cidadãos e autarquias em Portugal: apesar de os municípios oferecerem cada vez mais serviços em…

Servidores SharePoint do Estado suíço invadidos: 200 contas comprometidas

A administração federal suíça revelou esta semana que os servidores SharePoint operados pelo Bundesamt für Informatik und Telekommunikation (BIT) — o organismo federal de informática e telecomunicações — foram alvo…

Falsos CVE gerados por IA infiltraram-se nas bases de dados que a sua empresa consulta

Um conjunto de vulnerabilidades críticas atribuídas ao SQLite — o motor de base de dados presente em milhares de milhões de dispositivos e aplicações — revelou-se completamente fabricado. Segundo a…

Um clique e a sua palavra-passe voa: o risco escondido nos gestores do navegador

Um único clique numa página maliciosa pode bastar para roubar as suas credenciais, códigos de autenticação de dois fatores (2FA) e dados de cartão de crédito guardados num gestor de…

ImageMagick: basta uma imagem para tomar conta do seu servidor?

Uma investigação da equipa de segurança Octagon Networks (que assina o trabalho no blogue pwn.ai) revelou uma cadeia de falhas no ImageMagick — a biblioteca de processamento de imagem usada…

Hackers deixam torneiras dos EUA em modo manual: e a Europa está preparada?

Uma vaga de ciberataques coordenados atingiu sistemas de água e de tratamento de águas residuais em vários estados norte-americanos no final de julho de 2026, obrigando algumas empresas a emitir…

IA como arma e alvo: o relatório que mostra ataques em segundos

A inteligência artificial deixou de ser apenas uma ferramenta defensiva para se tornar, ao mesmo tempo, uma arma nas mãos dos atacantes e um alvo de eleição. É esta a…