ClickFix no macOS: falsa verificação CAPTCHA instala malware que rouba passwords, criptomoedas e dados bancários

Uma nova e sofisticada campanha de malware está a circular ativamente contra utilizadores de macOS, utilizando uma técnica de engenharia social conhecida como ClickFix. O esquema recorre a verificações CAPTCHA…

LastPass: dados de clientes expostos em ataque à cadeia de fornecimento da plataforma Klue

O LastPass, um dos gestores de palavras-passe mais utilizados no mundo, foi novamente alvo de um incidente de cibersegurança em junho de 2026 — desta vez através de um ataque…

FortiBleed: credenciais de 75 mil firewalls Fortinet comprometidas em campanha global

A campanha, batizada de FortiBleed por investigadores de segurança, representa um dos maiores roubos de credenciais de equipamentos de perímetro alguma vez documentados. Foram afetadas 73.932 URLs únicas de firewalls…

Ataque à cadeia de fornecimento compromete plugins WordPress com 1,2 milhões de instalações — verifique o seu site

Um ataque à cadeia de fornecimento descoberto pela empresa de segurança Sansec a 13 de junho de 2026 comprometeu os ficheiros JavaScript distribuídos pela rede de entrega de conteúdos (CDN)…

SearchLeak (CVE-2026-42824): a falha no Microsoft 365 Copilot que exfiltrava emails, ficheiros e códigos MFA com um único clique

Uma única clique num link com aparência legítima poderia ser suficiente para que um atacante acedesse ao email, calendário, ficheiros do SharePoint e do OneDrive — e até a códigos…

CVE-2026-42835: vulnerabilidade no Microsoft Teams para Android permite exposição de dados sensíveis

A Microsoft divulgou a 9 de junho de 2026 uma vulnerabilidade de segurança classificada como Importante no Microsoft Teams para Android. A falha, identificada como CVE-2026-42835, permite que um atacante…

CVE-2026-44963: nova falha crítica em servidores de backup Veeam expõe redes de domínio a execução remota de código

A Veeam divulgou hoje, 9 de junho de 2026, uma nova vulnerabilidade crítica no Veeam Backup & Replication (VBR) que permite a qualquer utilizador autenticado de um domínio Windows executar…

CVE-2026-50751: falha crítica em VPNs Check Point explorada há um mês antes do patch — afiliado Qilin associado aos ataques

A Check Point Software emitiu a 8 de junho de 2026 um aviso de segurança de emergência sobre a CVE-2026-50751, uma vulnerabilidade crítica de contorno de autenticação (CVSS 9.3) nos…

CVE-2026-49975: a “bomba HTTP/2” que derruba servidores em segundos

Uma nova vulnerabilidade de negação de serviço catalogada como CVE-2026-49975 e apelidada de HTTP/2 Bomb demonstrou que falhas antigas no protocolo HTTP/2 podem ser encadeadas para derrubar servidores web de…

Anthropic alarga o Project Glasswing e o modelo Mythos a mais de 15 países

A Anthropic anunciou a expansão do Project Glasswing, a sua iniciativa de cibersegurança que recorre a inteligência artificial para identificar e corrigir vulnerabilidades críticas de software. O programa passa a…