Uma vaga de exploração ativa contra dispositivos VPN de vários grandes fabricantes está a permitir que grupos de ransomware, com destaque para o Qilin, entrem em redes empresariais sem sequer…
Etiqueta: CISA
Basta abrir o email para o roubarem: o novo ataque russo sem cliques
Um conjunto de agências de cibersegurança de 16 países, lideradas pelo Centro Nacional de Cibersegurança do Reino Unido (NCSC) e pela norte-americana CISA, alertou para uma campanha de espionagem russa…
Zimbra: mais de 10.500 servidores vulneráveis a falha XSS com exploração ativa confirmada
A CISA adicionou ao catálogo KEV a falha XSS CVE-2025-48700 no Zimbra Collaboration Suite, explorada ativamente. Apesar de os patches existirem desde junho de 2025, mais de 10.500 servidores permanecem expostos e por atualizar, sobretudo na Ásia e na Europa.
IA descobre 16 falhas no Windows: Microsoft promete mais atualizações de segurança
A Microsoft anunciou o MDASH, sistema de IA que já identificou 16 falhas no Windows, quatro críticas, corrigidas no Patch Tuesday de maio de 2026. Em paralelo, a Reuters revela que a CISA usa o modelo Mythos da Anthropic para auditar software federal dos EUA.
Hacker ética acede a sistemas de transmissão da Copa do Mundo 2026 e expõe falha grave de controlo de acesso na FIFA
A investigadora de segurança conhecida pelo pseudónimo BobDaHacker revelou ter conseguido aceder a sistemas internos da FIFA que controlavam aspetos críticos da transmissão da Copa do Mundo de 2026 —…
