CVE-2026-8451: nova vulnerabilidade CitrixBleed explorada em menos de 24 horas após divulgação

Uma nova vulnerabilidade nos appliances Citrix NetScaler começou a ser explorada ativamente menos de 24 horas após a sua divulgação pública. Identificada como CVE-2026-8451 e apelidada de CitrixBleed To Infinity…

CVE-2026-46817: mais de 900 instâncias do Oracle E-Business Suite expostas a ataques em curso

Uma vulnerabilidade crítica no Oracle E-Business Suite (EBS) está a ser ativamente explorada por atacantes, numa altura em que mais de 900 instâncias deste software continuam expostas na Internet, segundo…

iOS 26.5.2: Apple antecipa quase 30 correções de segurança citando aceleração de ataques com IA

A Apple diz que está a adaptar-se à realidade da inteligência artificial e a capacidade desta tecnologia acelerar a criação de ferramentas maliciosas.

The post Apple antecipa correções críticas do iOS e alerta que a IA está a acelerar a criação de ferramentas de ciberataques appeared first on Tek Notícias.

Pesquisa no Bing por “ManageEngine OpManager” leva à implantação de ransomware Akira em apenas 44 horas

Uma simples pesquisa no Bing por “ManageEngine OpManager” — uma ferramenta de monitorização de redes amplamente utilizada por equipas de TI — transformou-se num ataque de ransomware à escala empresarial.…

Kali Linux 2026.2 chega com nove novas ferramentas e melhorias significativas no NetHunter

A equipa do Kali Linux, mantida pela Offensive Security, lançou a versão 2026.2 da popular distribuição Linux dedicada a testes de penetração, investigação em cibersegurança e ética hacking. A atualização,…

Hacker ética acede a sistemas de transmissão da Copa do Mundo 2026 e expõe falha grave de controlo de acesso na FIFA

A investigadora de segurança conhecida pelo pseudónimo BobDaHacker revelou ter conseguido aceder a sistemas internos da FIFA que controlavam aspetos críticos da transmissão da Copa do Mundo de 2026 —…

Nissan confirma violação de dados de colaboradores associada a ataques de dia zero contra Oracle PeopleSoft

A Nissan Americas confirmou um incidente de cibersegurança que expôs dados pessoais de atuais e antigos colaboradores em quatro países — Estados Unidos, Canadá, México e Brasil. O incidente resulta…

CVE-2025-60727: vulnerabilidade crítica no Microsoft Excel permite execução remota de código através de ficheiro malicioso

A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código (RCE) no Microsoft Excel que pode ser explorada através da abertura de um ficheiro Excel malicioso. A falha, identificada…

Polymarket sofre dois ataques em semanas: código malicioso injetado via fornecedor compromete fundos de utilizadores

A Polymarket, considerada a maior plataforma mundial de mercados de previsão (prediction markets), confirmou a 25 de junho de 2026 um sério incidente de cibersegurança: atacantes injetaram código malicioso no…

OpenAI lança GPT-5.5-Cyber e expande iniciativa Daybreak para apoiar especialistas de cibersegurança

A OpenAI lançou a 22 de junho de 2026 a versão completa do GPT-5.5-Cyber e expandiu significativamente a sua iniciativa Daybreak — o programa de cibersegurança que a empresa posicionou…