Uma nova vulnerabilidade nos appliances Citrix NetScaler começou a ser explorada ativamente menos de 24 horas após a sua divulgação pública. Identificada como CVE-2026-8451 e apelidada de CitrixBleed To Infinity…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
CVE-2026-46817: mais de 900 instâncias do Oracle E-Business Suite expostas a ataques em curso
Uma vulnerabilidade crítica no Oracle E-Business Suite (EBS) está a ser ativamente explorada por atacantes, numa altura em que mais de 900 instâncias deste software continuam expostas na Internet, segundo…
iOS 26.5.2: Apple antecipa quase 30 correções de segurança citando aceleração de ataques com IA
A Apple diz que está a adaptar-se à realidade da inteligência artificial e a capacidade desta tecnologia acelerar a criação de ferramentas maliciosas.
The post Apple antecipa correções críticas do iOS e alerta que a IA está a acelerar a criação de ferramentas de ciberataques appeared first on Tek Notícias.
Pesquisa no Bing por “ManageEngine OpManager” leva à implantação de ransomware Akira em apenas 44 horas
Uma simples pesquisa no Bing por “ManageEngine OpManager” — uma ferramenta de monitorização de redes amplamente utilizada por equipas de TI — transformou-se num ataque de ransomware à escala empresarial.…
Kali Linux 2026.2 chega com nove novas ferramentas e melhorias significativas no NetHunter
A equipa do Kali Linux, mantida pela Offensive Security, lançou a versão 2026.2 da popular distribuição Linux dedicada a testes de penetração, investigação em cibersegurança e ética hacking. A atualização,…
Hacker ética acede a sistemas de transmissão da Copa do Mundo 2026 e expõe falha grave de controlo de acesso na FIFA
A investigadora de segurança conhecida pelo pseudónimo BobDaHacker revelou ter conseguido aceder a sistemas internos da FIFA que controlavam aspetos críticos da transmissão da Copa do Mundo de 2026 —…
Nissan confirma violação de dados de colaboradores associada a ataques de dia zero contra Oracle PeopleSoft
A Nissan Americas confirmou um incidente de cibersegurança que expôs dados pessoais de atuais e antigos colaboradores em quatro países — Estados Unidos, Canadá, México e Brasil. O incidente resulta…
CVE-2025-60727: vulnerabilidade crítica no Microsoft Excel permite execução remota de código através de ficheiro malicioso
A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código (RCE) no Microsoft Excel que pode ser explorada através da abertura de um ficheiro Excel malicioso. A falha, identificada…
OpenAI lança GPT-5.5-Cyber e expande iniciativa Daybreak para apoiar especialistas de cibersegurança
A OpenAI lançou a 22 de junho de 2026 a versão completa do GPT-5.5-Cyber e expandiu significativamente a sua iniciativa Daybreak — o programa de cibersegurança que a empresa posicionou…
