A equipa de DevOps do Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) depois de detetar uma nova vaga de apropriações maliciosas de pacotes órfãos,…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
Falha CVSS 10.0 no Adobe Campaign Classic corre código sem clique nenhum
A Adobe corrigiu uma vulnerabilidade de gravidade máxima no Adobe Campaign Classic que permite execução remota de código sem qualquer interação do utilizador. Segundo o boletim de segurança oficial da…
O seu agente de IA já resiste a prompt injection? O que muda com o Opus 5
A Anthropic publicou a 24 de julho de 2026 o cartão de sistema do Claude Opus 5, o seu modelo mais recente, com um destaque incomum: melhorias substanciais na resistência…
Uma só ordem no Telegram e a IA atacou sozinha 460 servidores
Investigadores da Unit 42, a equipa de threat intelligence da Palo Alto Networks, documentaram uma campanha em que um atacante deu uma única instrução inicial e deixou um modelo de…
DangleGeddon: a IA pode transformar registos DNS esquecidos numa arma global
Uma investigação da empresa de threat intelligence Silent Push, batizada de “DangleGeddon”, demonstrou que a inteligência artificial pode transformar uma falha antiga e banal de higiene de DNS — os…
CosmosEscape: a falha do Azure que abria a porta a qualquer base de dados
Uma vulnerabilidade crítica, já corrigida, no Azure Cosmos DB — o serviço de base de dados NoSQL de referência da Microsoft — poderia ter permitido a um atacante assumir o…
Norte-coreanos infiltraram-se no código que a sua empresa usa todos os dias
A Amazon Threat Intelligence (ATI) revelou que um grupo de hackers ligado à Coreia do Norte esteve por detrás de uma campanha coordenada de comprometimento da cadeia de fornecimento de…
Cordyceps: a falha que dava controlo total de repositórios da Microsoft e Google
Investigadores da empresa de testes de intrusão Novee Security revelaram uma nova classe de fraquezas em pipelines de integração e entrega contínua (CI/CD) que baptizaram de “Cordyceps”, em alusão ao…
1 em cada 5 sistemas do seu data center está a um passo dos atacantes
Uma nova investigação da Team82, a equipa de investigação de ameaças da Claroty, revela que uma fatia significativa dos sistemas físicos que mantêm os data centers em funcionamento está muito…
O seu scanner de segurança pode estar a abrir a porta aos atacantes?
As ferramentas de análise de segurança de aplicações (AppSec), pensadas para reforçar o código e proteger a cadeia de fornecimento de software, podem transformar-se numa porta de entrada para ataques…
