Zimbra: mais de 10.500 servidores vulneráveis a falha XSS com exploração ativa confirmada

A CISA adicionou ao catálogo KEV a falha XSS CVE-2025-48700 no Zimbra Collaboration Suite, explorada ativamente. Apesar de os patches existirem desde junho de 2025, mais de 10.500 servidores permanecem expostos e por atualizar, sobretudo na Ásia e na Europa.

IA descobre 16 falhas no Windows: Microsoft promete mais atualizações de segurança

A Microsoft anunciou o MDASH, sistema de IA que já identificou 16 falhas no Windows, quatro críticas, corrigidas no Patch Tuesday de maio de 2026. Em paralelo, a Reuters revela que a CISA usa o modelo Mythos da Anthropic para auditar software federal dos EUA.

CVE-2026-46817: mais de 900 instâncias do Oracle E-Business Suite expostas a ataques em curso

Uma vulnerabilidade crítica no Oracle E-Business Suite (EBS) está a ser ativamente explorada por atacantes, numa altura em que mais de 900 instâncias deste software continuam expostas na Internet, segundo…

CVE-2026-42835: vulnerabilidade no Microsoft Teams para Android permite exposição de dados sensíveis

A Microsoft divulgou a 9 de junho de 2026 uma vulnerabilidade de segurança classificada como Importante no Microsoft Teams para Android. A falha, identificada como CVE-2026-42835, permite que um atacante…

Report: BAS e Validação de Controlos — Como testar cada camada da defesa em profundidade numa era de exploits gerados por IA

Sumário executivo — Este report analisa o papel da Breach and Attack Simulation (BAS) na validação contínua de controlos de segurança, num contexto em que a inteligência artificial comprimiu o…

Quando a IA acelera os ataques e os patches demoram 43 dias: por que razão as organizações estão a mudar para BAS

Durante anos, a gestão de vulnerabilidades assentou numa premissa razoável: entre a divulgação de uma vulnerabilidade e a sua exploração ativa existia uma janela de tempo suficiente para aplicar correções.…