O seu e-mail no OWA pode entregar tudo — mesmo depois de mudar a palavra-passe

Um grupo de ciberespionagem alinhado com a Rússia está a explorar uma falha no Outlook Web Access (OWA) do Microsoft Exchange para manter acesso persistente às caixas de correio das…

Zero-day no Cisco Secure FMC: credenciais escondidas já são exploradas

A Cisco confirmou que uma vulnerabilidade de dia zero no seu Secure Firewall Management Center (FMC) está a ser ativamente explorada por atacantes. A falha, identificada como CVE-2026-20316, decorre de…

VMware volta a corrigir falhas críticas: uma delas deixa fugir da máquina virtual

A Broadcom voltou a publicar um conjunto de correções de segurança para várias das suas soluções VMware, incluindo falhas de gravidade crítica que afetam o vCenter Server e o hipervisor…

Secure Boot: 11 shims esquecidos abriram a porta durante mais de uma década

Investigadores da ESET revelaram que uma das defesas mais elementares do arranque dos computadores modernos — o UEFI Secure Boot — pôde ser contornada durante mais de uma década por…

A sua consola Check Point exposta? Falha crítica já explorada tem PoC público

A Rapid7 publicou uma análise técnica de causa raiz e um script de prova de conceito (PoC) para a CVE-2026-16232, uma falha crítica de bypass de autenticação na SmartConsole da…

O seu router pode estar nesta botnet secreta de 200 mil aparelhos

Uma nova botnet de Internet das Coisas (IoT) chamada Dysphoria comprometeu, segundo os investigadores que a rastreiam, mais de 200 mil dispositivos em todo o mundo — routers domésticos, câmaras…

Atualize já: o seu iPhone e Mac têm dezenas de falhas por corrigir

A Apple lançou a 27 de julho de 2026 uma vaga de atualizações de segurança para praticamente todo o seu ecossistema — iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, watchOS…

Falha com mais de uma década deixa 24 mil servidores a fugir credenciais

Uma falha de conceção com mais de uma década continua a expor dezenas de milhares de servidores em todo o mundo, permitindo que qualquer atacante remoto obtenha, sem autenticação, os…

O seu NGINX e a sua consola Check Point estão na mira? O CNCS alerta

O Centro Nacional de Cibersegurança (CNCS) emitiu alertas para duas frentes de risco elevado que afetam infraestruturas muito comuns em Portugal: uma falha crítica no popular servidor web NGINX, da…

O ‘delegado confuso’ que engana a nuvem: a falha que persiste na Azure e no Google Cloud

Uma classe de vulnerabilidades conhecida há décadas — o problema do “delegado confuso” (confused deputy) — voltou a ganhar destaque com investigação que demonstra como continua a afetar integrações de…