170 mil alvos e um erro do atacante: o que a Talos encontrou no servidor deles

Um descuido de segurança operacional expôs a retaguarda de uma operação criminosa que está a transformar servidores web vulneráveis em máquinas de fraude. A Cisco Talos divulgou a análise de…

Falha 10.0 no Entra ID já foi explorada — e a Microsoft não lhe pede nada

A Microsoft corrigiu uma vulnerabilidade de gravidade máxima no Entra ID, o serviço de identidade que autentica os utilizadores de Microsoft 365, Azure e de inúmeras aplicações de terceiros. Identificada…

O seu servidor Zimbra tem SNMP ligado? Já há ataques sem qualquer palavra-passe

Uma falha crítica no Zimbra Collaboration Suite (ZCS) está a ser explorada em ataques reais contra servidores de correio expostos à Internet. A equipa de resposta a incidentes polaca CERT…

O seu servidor MLflow está exposto? A falha que já anda a roubar credenciais cloud

Uma vulnerabilidade crítica no MLflow, uma das plataformas open source mais usadas para gerir o ciclo de vida de modelos de machine learning e de aplicações de IA, está a…

A sua VPN Citrix pode deixar entrar quem não tem palavra-passe: falha 9,3 corrigida

A Cloud Software Group, proprietária da Citrix, publicou a 19 de agosto de 2026 um boletim de segurança que corrige duas vulnerabilidades no NetScaler ADC (antigo Citrix ADC) e no…

Pediram ajuda ao Copilot — e ele explicou como atacá-lo por dentro

Um único documento Word bastou para transformar o Microsoft 365 Copilot num ponto de entrada para a infraestrutura de nuvem que o suporta. A investigação, batizada ChatMate e apresentada na…

O formulário do seu site pode estar a entregar webshells a quem nem sequer faz login

Um plugin de formulários instalado em mais de meio milhão de sites WordPress voltou a ser o elo fraco. A empresa de segurança Wordfence divulgou uma vulnerabilidade crítica no Forminator…

Defender atualizado, sistema tomado: o exploit que a Microsoft ainda não travou

Um novo exploit público, batizado ShieldBreak, permite que um utilizador comum eleve privilégios até NT AUTHORITY\SYSTEM em máquinas Windows totalmente atualizadas, aproveitando o próprio motor de análise do Microsoft Defender.…

O seu router pode estar a esconder o rasto de atacantes: o caso Evooo1Bot

Uma nova família de malware para Linux está a transformar routers domésticos, firewalls e câmaras IP em pontos de passagem para tráfego malicioso. A FortiGuard Labs, da Fortinet, diz estar…

Alerta vermelho no ecrã do seu iPhone: o que a Apple mudou (e não explica)

A Apple alterou a forma como avisa as pessoas que acredita estarem na mira de spyware mercenário — o software de vigilância comercial vendido a Estados, da mesma família do…