A cadeia wp2shell (CVE-2026-63030 + CVE-2026-60137) é uma RCE sem autenticação no núcleo do WordPress, já explorada em massa. Um site comprometido ataca os próprios visitantes: veja como detetar e o que fazer.
RaidForums: fundador português condenado a prisão efetiva em Guimarães
O Tribunal de Guimarães condenou esta segunda-feira Diogo Santos Coelho, de 25 anos, a dois anos de prisão efetiva pelos crimes de acesso ilegítimo e acesso indevido previstos na Lei…
JadePuffer regressa com ransomware criado para destruir dados e modelos de IA
O agente autónomo de ameaças conhecido como JadePuffer regressou com uma nova arma: o EncForge, um ransomware desenvolvido especificamente para cifrar e destruir infraestruturas de inteligência artificial. Depois de ter…
WordPress: falha crítica “wp2shell” no núcleo permite controlo total sem autenticação
Duas vulnerabilidades críticas no núcleo do WordPress, identificadas coletivamente como wp2shell, estão a ser ativamente exploradas por atacantes em todo o mundo. A cadeia de exploração — formada pelos CVE-2026-63030…
HOLLOWGRAPH: o malware que usa o calendário do Microsoft 365 para espiar sem ser detetado
A Group-IB descobriu o HOLLOWGRAPH, um malware que abusa da API Microsoft Graph para transformar calendários do Microsoft 365 num canal secreto de comando e controlo, com eventos datados de 2050.
Falha na VPN da Palo Alto está a ser explorada para instalar o ransomware Qilin
A Arctic Wolf documentou ataques que exploram a CVE-2026-0257, no GlobalProtect da Palo Alto Networks, para instalar o ransomware Qilin em redes empresariais inteiras. Já há correção disponível.
Fim das palavras-passe no Spotify? Há sinais de que as passkeys estão a caminho
Uma análise ao código da app do Spotify para Android revelou que o suporte a passkeys está em desenvolvimento. A funcionalidade ainda não está disponível, mas o sinal é claro.
Falha crítica no Zoom para Windows permite tomada de conta sem palavra-passe
A Zoom corrigiu a CVE-2026-53412, uma falha crítica (CVSS 9.8) no Zoom para Windows que permite a tomada de conta remota sem autenticação. Atualize já.
ACIF e Apus Trust promovem workshop sobre o novo Regime Jurídico da Cibersegurança e o impacto nas PME
A ACIF-CCIM e a Apus Trust promovem, a 20 de julho, um workshop gratuito sobre o novo Regime Jurídico da Cibersegurança (NIS2) e o seu impacto nas PME, no Funchal.
Ataque de ransomware ao Metro Mondego reivindicado pelo grupo The Gentlemen
A Metro Mondego confirmou um ataque de ransomware a 6 de julho de 2026, reivindicado pelo grupo The Gentlemen. O serviço de transporte não foi afetado; investigação em curso sobre dados comprometidos.
