Um descuido de segurança operacional expôs a retaguarda de uma operação criminosa que está a transformar servidores web vulneráveis em máquinas de fraude. A Cisco Talos divulgou a análise de…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
Falha 10.0 no Entra ID já foi explorada — e a Microsoft não lhe pede nada
A Microsoft corrigiu uma vulnerabilidade de gravidade máxima no Entra ID, o serviço de identidade que autentica os utilizadores de Microsoft 365, Azure e de inúmeras aplicações de terceiros. Identificada…
O seu servidor Zimbra tem SNMP ligado? Já há ataques sem qualquer palavra-passe
Uma falha crítica no Zimbra Collaboration Suite (ZCS) está a ser explorada em ataques reais contra servidores de correio expostos à Internet. A equipa de resposta a incidentes polaca CERT…
O seu servidor MLflow está exposto? A falha que já anda a roubar credenciais cloud
Uma vulnerabilidade crítica no MLflow, uma das plataformas open source mais usadas para gerir o ciclo de vida de modelos de machine learning e de aplicações de IA, está a…
A sua VPN Citrix pode deixar entrar quem não tem palavra-passe: falha 9,3 corrigida
A Cloud Software Group, proprietária da Citrix, publicou a 19 de agosto de 2026 um boletim de segurança que corrige duas vulnerabilidades no NetScaler ADC (antigo Citrix ADC) e no…
Pediram ajuda ao Copilot — e ele explicou como atacá-lo por dentro
Um único documento Word bastou para transformar o Microsoft 365 Copilot num ponto de entrada para a infraestrutura de nuvem que o suporta. A investigação, batizada ChatMate e apresentada na…
O formulário do seu site pode estar a entregar webshells a quem nem sequer faz login
Um plugin de formulários instalado em mais de meio milhão de sites WordPress voltou a ser o elo fraco. A empresa de segurança Wordfence divulgou uma vulnerabilidade crítica no Forminator…
Defender atualizado, sistema tomado: o exploit que a Microsoft ainda não travou
Um novo exploit público, batizado ShieldBreak, permite que um utilizador comum eleve privilégios até NT AUTHORITY\SYSTEM em máquinas Windows totalmente atualizadas, aproveitando o próprio motor de análise do Microsoft Defender.…
O seu router pode estar a esconder o rasto de atacantes: o caso Evooo1Bot
Uma nova família de malware para Linux está a transformar routers domésticos, firewalls e câmaras IP em pontos de passagem para tráfego malicioso. A FortiGuard Labs, da Fortinet, diz estar…
Alerta vermelho no ecrã do seu iPhone: o que a Apple mudou (e não explica)
A Apple alterou a forma como avisa as pessoas que acredita estarem na mira de spyware mercenário — o software de vigilância comercial vendido a Estados, da mesma família do…
