A sua VPN pode ser a porta de entrada do ransomware Qilin

Uma vaga de exploração ativa contra dispositivos VPN de vários grandes fabricantes está a permitir que grupos de ransomware, com destaque para o Qilin, entrem em redes empresariais sem sequer…

Basta abrir o email para o roubarem: o novo ataque russo sem cliques

Um conjunto de agências de cibersegurança de 16 países, lideradas pelo Centro Nacional de Cibersegurança do Reino Unido (NCSC) e pela norte-americana CISA, alertou para uma campanha de espionagem russa…

Zimbra: mais de 10.500 servidores vulneráveis a falha XSS com exploração ativa confirmada

A CISA adicionou ao catálogo KEV a falha XSS CVE-2025-48700 no Zimbra Collaboration Suite, explorada ativamente. Apesar de os patches existirem desde junho de 2025, mais de 10.500 servidores permanecem expostos e por atualizar, sobretudo na Ásia e na Europa.

IA descobre 16 falhas no Windows: Microsoft promete mais atualizações de segurança

A Microsoft anunciou o MDASH, sistema de IA que já identificou 16 falhas no Windows, quatro críticas, corrigidas no Patch Tuesday de maio de 2026. Em paralelo, a Reuters revela que a CISA usa o modelo Mythos da Anthropic para auditar software federal dos EUA.

Hacker ética acede a sistemas de transmissão da Copa do Mundo 2026 e expõe falha grave de controlo de acesso na FIFA

A investigadora de segurança conhecida pelo pseudónimo BobDaHacker revelou ter conseguido aceder a sistemas internos da FIFA que controlavam aspetos críticos da transmissão da Copa do Mundo de 2026 —…