Uma vulnerabilidade crítica no Microsoft SharePoint Server está a ser ativamente explorada por atacantes que vão além do simples comprometimento inicial: depois de executarem código remotamente sem qualquer autenticação, roubam…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
WordPress: falha crítica “wp2shell” no núcleo permite controlo total sem autenticação
Duas vulnerabilidades críticas no núcleo do WordPress, identificadas coletivamente como wp2shell, estão a ser ativamente exploradas por atacantes em todo o mundo. A cadeia de exploração — formada pelos CVE-2026-63030…
Falha na VPN da Palo Alto está a ser explorada para instalar o ransomware Qilin
A Arctic Wolf documentou ataques que exploram a CVE-2026-0257, no GlobalProtect da Palo Alto Networks, para instalar o ransomware Qilin em redes empresariais inteiras. Já há correção disponível.
Falha crítica no Zoom para Windows permite tomada de conta sem palavra-passe
A Zoom corrigiu a CVE-2026-53412, uma falha crítica (CVSS 9.8) no Zoom para Windows que permite a tomada de conta remota sem autenticação. Atualize já.
Secure Boot comprometido há mais de uma década: Microsoft revoga bootloaders UEFI assinados por si própria
Uma investigação da ESET revelou 11 bootloaders UEFI assinados pela Microsoft que permitiram contornar o Secure Boot durante mais de uma década, em Windows e Linux.
Zimbra: mais de 10.500 servidores vulneráveis a falha XSS com exploração ativa confirmada
A CISA adicionou ao catálogo KEV a falha XSS CVE-2025-48700 no Zimbra Collaboration Suite, explorada ativamente. Apesar de os patches existirem desde junho de 2025, mais de 10.500 servidores permanecem expostos e por atualizar, sobretudo na Ásia e na Europa.
IA descobre 16 falhas no Windows: Microsoft promete mais atualizações de segurança
A Microsoft anunciou o MDASH, sistema de IA que já identificou 16 falhas no Windows, quatro críticas, corrigidas no Patch Tuesday de maio de 2026. Em paralelo, a Reuters revela que a CISA usa o modelo Mythos da Anthropic para auditar software federal dos EUA.
IA descobre falhas críticas no Android que permitem controlo total do smartphone
Investigadores do Google Project Zero criaram uma cadeia de dois exploits que compromete totalmente dispositivos Pixel 9 e Pixel 10 sem interação do utilizador. Em paralelo, a IA Big Sleep já descobre falhas antes dos atacantes — mas Samsung e outros fabricantes continuam a demorar até 140 dias a corrigi-las.
Copy Fail, Atomic Arch e o “botão de pânico”: a verdade sobre a alegada crise de segurança do Linux
Nas últimas semanas, uma sucessão de falhas e ataques no ecossistema Linux alimentou títulos alarmistas que anunciam o “fim do mito” da segurança do sistema e uma “crise sem precedentes”.…
