Um grupo de ciberespionagem alinhado com a Rússia está a explorar uma falha no Outlook Web Access (OWA) do Microsoft Exchange para manter acesso persistente às caixas de correio das…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
Zero-day no Cisco Secure FMC: credenciais escondidas já são exploradas
A Cisco confirmou que uma vulnerabilidade de dia zero no seu Secure Firewall Management Center (FMC) está a ser ativamente explorada por atacantes. A falha, identificada como CVE-2026-20316, decorre de…
VMware volta a corrigir falhas críticas: uma delas deixa fugir da máquina virtual
A Broadcom voltou a publicar um conjunto de correções de segurança para várias das suas soluções VMware, incluindo falhas de gravidade crítica que afetam o vCenter Server e o hipervisor…
Secure Boot: 11 shims esquecidos abriram a porta durante mais de uma década
Investigadores da ESET revelaram que uma das defesas mais elementares do arranque dos computadores modernos — o UEFI Secure Boot — pôde ser contornada durante mais de uma década por…
A sua consola Check Point exposta? Falha crítica já explorada tem PoC público
A Rapid7 publicou uma análise técnica de causa raiz e um script de prova de conceito (PoC) para a CVE-2026-16232, uma falha crítica de bypass de autenticação na SmartConsole da…
O seu router pode estar nesta botnet secreta de 200 mil aparelhos
Uma nova botnet de Internet das Coisas (IoT) chamada Dysphoria comprometeu, segundo os investigadores que a rastreiam, mais de 200 mil dispositivos em todo o mundo — routers domésticos, câmaras…
Atualize já: o seu iPhone e Mac têm dezenas de falhas por corrigir
A Apple lançou a 27 de julho de 2026 uma vaga de atualizações de segurança para praticamente todo o seu ecossistema — iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, watchOS…
Falha com mais de uma década deixa 24 mil servidores a fugir credenciais
Uma falha de conceção com mais de uma década continua a expor dezenas de milhares de servidores em todo o mundo, permitindo que qualquer atacante remoto obtenha, sem autenticação, os…
O seu NGINX e a sua consola Check Point estão na mira? O CNCS alerta
O Centro Nacional de Cibersegurança (CNCS) emitiu alertas para duas frentes de risco elevado que afetam infraestruturas muito comuns em Portugal: uma falha crítica no popular servidor web NGINX, da…
O ‘delegado confuso’ que engana a nuvem: a falha que persiste na Azure e no Google Cloud
Uma classe de vulnerabilidades conhecida há décadas — o problema do “delegado confuso” (confused deputy) — voltou a ganhar destaque com investigação que demonstra como continua a afetar integrações de…
