Um grupo de investigadores britânicos demonstrou que é possível anular as camadas de segurança mais avançadas do Windows 11 explorando o pequeno chip de configuração presente em muitos módulos de…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
A sua loja corre em SAP Commerce Cloud? Esta falha 10.0 já está sob ataque
Três dias depois de a SAP ter publicado a correção, a vulnerabilidade mais grave possível do seu catálogo de agosto já está a ser testada por atacantes na Internet. Trata-se…
O seu Mac tem partilha de ecrã ligada? Há quem esteja a minar cripto nele
Uma falha de autenticação no serviço de Partilha de Ecrã (Screen Sharing) do macOS, corrigida pela Apple a 6 de agosto de 2026, está a ser explorada em ataques reais.…
Bélgica: o plugin de eID que dava o seu PIN a qualquer site que visitasse
Um conjunto de falhas críticas na extensão de assinatura Connective, peça central da autenticação com cartão de identidade eletrónico na Bélgica, permitia que qualquer site visitado pelo utilizador lesse os…
Tem uma loja Magento? Esta falha crítica troca a sessão dos seus clientes
Uma vulnerabilidade crítica no Adobe Commerce e no Magento Open Source está a ser alvo de tentativas de exploração poucos dias depois de ter sido corrigida. A falha, identificada como…
Cinco dias após o patch, o seu vCenter já podia estar nas mãos de intrusos
Uma falha crítica no VMware vCenter corrigida no final de julho está a ser explorada em ataques reais, apenas dias depois de a Broadcom ter divulgado a correção. A equipa…
Aplicou o patch do Defender em julho? O ShieldBreak pode ter reaberto a porta
Cinco semanas depois de a Microsoft ter fechado uma falha de elevação de privilégios no motor de antimalware do Windows, apareceu um novo código público que afirma anular essa correção.…
Berlim quer espiões a hackear: e as falhas que o BSI descobre, ficam abertas?
O Governo alemão aprovou em Conselho de Ministros a maior revisão de sempre das leis que regem os seus serviços de informações, abrindo a porta a operações cibernéticas ofensivas, sabotagem…
O seu firewall Cisco pode reiniciar sozinho — e já há quem esteja a explorar isso
A Cisco publicou correções de emergência para uma vulnerabilidade de dia zero nos seus firewalls empresariais que está a ser explorada por atacantes para derrubar equipamentos ligados à Internet. A…
O seu SharePoint local está atualizado? A CISA acaba de ligar esta falha a ransomware
A agência norte-americana de cibersegurança CISA atualizou o seu catálogo de vulnerabilidades ativamente exploradas (KEV) para sinalizar que uma falha de execução remota de código no Microsoft SharePoint Server passou…
