A NATO já pode atribuir CVE — e isso diz-lhe algo sobre o seu risco

A agência de comunicações e informação da NATO e uma empresa de segurança assente em inteligência artificial passaram a poder atribuir identificadores CVE às falhas de software que descobrem, sob…

Há PoC público para duas falhas do ClamAV e a Cisco ainda não tem correção

A Cisco publicou um novo aviso de segurança sobre um conjunto de vulnerabilidades no ClamAV, o motor antivírus open source mantido pela Talos, e admite que já existe código de…

As suas passkeys são inquebráveis? Três investigações dizem o contrário

Três linhas de investigação divulgadas nas últimas semanas mostram que, embora a criptografia por trás das passkeys continue intacta, tudo o que a rodeia — o browser, o cofre na…

Câmaras de drones militares a “ligar” para a China: o alerta que também é seu

Uma avaliação rotineira de vulnerabilidades ao serviço da Marinha britânica detetou algo que ninguém esperava encontrar em equipamento militar: câmaras instaladas em embarcações de superfície não tripuladas a comunicar com…

Bastava visitar um site: a falha que expunha o PIN do eID a 2 milhões de pessoas

Um conjunto de falhas críticas na extensão de assinatura digital da Connective — software usado na Bélgica para autenticação com cartão de identidade eletrónico (eID) e para assinaturas eletrónicas qualificadas…

O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores

Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…

O seu webmail confia no CSS de um e-mail? Esta investigação mostra porque não devia

Um e-mail não precisa de JavaScript, anexos nem macros para atacar quem o abre: basta-lhe folhas de estilo. É essa a conclusão de uma investigação apresentada esta semana no Black…

Deixou a IA corrigir a vulnerabilidade? Mais de metade dos patches não resolve nada

Uma nova investigação divulgada durante a semana da Black Hat USA 2026 mostra que confiar em modelos de linguagem para gerar correções de segurança é, para já, uma aposta arriscada.…

Confiou no patch que a IA escreveu? Metade não fecha mesmo a vulnerabilidade

A promessa de deixar agentes de inteligência artificial corrigir automaticamente vulnerabilidades de software acaba de levar um travão empírico. A equipa de investigação Off-by-1 Labs, criada pela 1Password, gerou e…

A sua máquina virtual já não é uma fronteira: o que o Zapscape revela sobre o KVM

Uma nova vulnerabilidade no hipervisor KVM do Linux voltou a colocar em causa aquilo que muitas organizações tratam como um dado adquirido: a separação entre uma máquina virtual e o…