Uma nova e sofisticada campanha de malware está a circular ativamente contra utilizadores de macOS, utilizando uma técnica de engenharia social conhecida como ClickFix. O esquema recorre a verificações CAPTCHA…
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
Ataque à cadeia de fornecimento compromete plugins WordPress com 1,2 milhões de instalações — verifique o seu site
Um ataque à cadeia de fornecimento descoberto pela empresa de segurança Sansec a 13 de junho de 2026 comprometeu os ficheiros JavaScript distribuídos pela rede de entrega de conteúdos (CDN)…
SearchLeak (CVE-2026-42824): a falha no Microsoft 365 Copilot que exfiltrava emails, ficheiros e códigos MFA com um único clique
Uma única clique num link com aparência legítima poderia ser suficiente para que um atacante acedesse ao email, calendário, ficheiros do SharePoint e do OneDrive — e até a códigos…
CVE-2026-42835: vulnerabilidade no Microsoft Teams para Android permite exposição de dados sensíveis
A Microsoft divulgou a 9 de junho de 2026 uma vulnerabilidade de segurança classificada como Importante no Microsoft Teams para Android. A falha, identificada como CVE-2026-42835, permite que um atacante…
CVE-2026-44963: nova falha crítica em servidores de backup Veeam expõe redes de domínio a execução remota de código
A Veeam divulgou hoje, 9 de junho de 2026, uma nova vulnerabilidade crítica no Veeam Backup & Replication (VBR) que permite a qualquer utilizador autenticado de um domínio Windows executar…
CVE-2026-50751: falha crítica em VPNs Check Point explorada há um mês antes do patch — afiliado Qilin associado aos ataques
A Check Point Software emitiu a 8 de junho de 2026 um aviso de segurança de emergência sobre a CVE-2026-50751, uma vulnerabilidade crítica de contorno de autenticação (CVSS 9.3) nos…
CVE-2026-49975: a “bomba HTTP/2” que derruba servidores em segundos
Uma nova vulnerabilidade de negação de serviço catalogada como CVE-2026-49975 e apelidada de HTTP/2 Bomb demonstrou que falhas antigas no protocolo HTTP/2 podem ser encadeadas para derrubar servidores web de…
Anthropic alarga o Project Glasswing e o modelo Mythos a mais de 15 países
A Anthropic anunciou a expansão do Project Glasswing, a sua iniciativa de cibersegurança que recorre a inteligência artificial para identificar e corrigir vulnerabilidades críticas de software. O programa passa a…
