As appliances Citrix NetScaler voltaram a estar no centro das atenções das equipas de segurança. A Cloud Software Group corrigiu em agosto uma vulnerabilidade crítica de contorno de autenticação no…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
Alguém criou uma conta Lenovo com o seu email — e entrou na Dropbox sem password
A Dropbox começou a notificar cerca de 5.000 utilizadores de que as respetivas contas foram acedidas por terceiros durante 17 dias, em agosto, sem que o atacante precisasse de descobrir…
O plugin que devia salvar o seu site WordPress pode entregá-lo aos atacantes
Uma falha grave num dos plugins de cópia de segurança e migração mais usados do WordPress permite que atacantes sem qualquer conta no site plantem código malicioso e esperem pelo…
Recebeu um aviso da Apple? O caso que mostra o que um zero-click faz ao iPhone
O Citizen Lab, da Universidade de Toronto, confirmou forensicamente a infeção de um iPhone com o spyware Pegasus, do NSO Group, através de um exploit zero-click dirigido ao iMessage —…
Quase 22 mil servidores Exchange expostos: o seu já foi atualizado?
Quase 22 mil servidores Microsoft Exchange acessíveis a partir da Internet continuam sem a correção de uma falha grave que permite contornar a autenticação e, em cenários de cadeia de…
O seu site está em cPanel? Uma falha nos domínios estacionados dá acesso root
Uma nova vulnerabilidade crítica no cPanel & WHM, o painel de controlo que sustenta grande parte do alojamento web partilhado em Portugal e no mundo, permite que um simples cliente…
O seu router barato pode estar a “telefonar” para a China a cada 35 segundos
Investigadores da VulnCheck identificaram implantes de controlo remoto instalados de fábrica no firmware de routers fabricados pela chinesa Shenzhen Zhibotong Electronics (ZBT), equipamentos vendidos em todo o mundo sob dezenas…
PaperCut sob ataque: o servidor de impressão da sua empresa está exposto?
A PaperCut Software, fabricante australiano de software de gestão de impressão utilizado em empresas, universidades e organismos públicos em todo o mundo, confirmou que atacantes estão a explorar ativamente falhas…
A Citrix chamou-lhe DoS. Afinal dá root no seu NetScaler
Uma vulnerabilidade que a Citrix classificou inicialmente como um problema de negação de serviço acabou por revelar-se muito mais grave: a CVE-2026-8452, corrigida a 30 de junho no boletim CTX696604…
O seu WordPress usa SSO? Há atacantes a forjar logins de administrador
Estão em curso tentativas de exploração contra duas falhas críticas de contorno de autenticação no plugin miniOrange SAML 2.0 Single Sign On para WordPress, que permitem a um atacante sem…
