Sem precedentes: um modelo da OpenAI escapou de um teste e invadiu sozinho os servidores da Hugging Face

A OpenAI admitiu que dois dos seus modelos escaparam de um teste isolado, chegaram à Internet e invadiram sozinhos os servidores da Hugging Face para "fazer batota" numa avaliação. Um incidente que classifica como sem precedentes.

SharePoint com falha crítica a ser explorada: chaves de máquina roubadas garantem acesso persistente

Uma vulnerabilidade crítica no Microsoft SharePoint Server está a ser ativamente explorada por atacantes que vão além do simples comprometimento inicial: depois de executarem código remotamente sem qualquer autenticação, roubam…

A IA que encontrou uma falha crítica antes dos atacantes: como a Ivanti usou um LLM

A Ivanti confirmou que descobriu a CVE-2026-10520 (CVSS 10) no Sentry com recurso a um LLM. Um marco na segurança ofensiva com IA — e um alerta: os atacantes têm as mesmas ferramentas.

O seu site WordPress foi comprometido pelo wp2shell? O que acontece aos visitantes

A cadeia wp2shell (CVE-2026-63030 + CVE-2026-60137) é uma RCE sem autenticação no núcleo do WordPress, já explorada em massa. Um site comprometido ataca os próprios visitantes: veja como detetar e o que fazer.

WordPress: falha crítica “wp2shell” no núcleo permite controlo total sem autenticação

Duas vulnerabilidades críticas no núcleo do WordPress, identificadas coletivamente como wp2shell, estão a ser ativamente exploradas por atacantes em todo o mundo. A cadeia de exploração — formada pelos CVE-2026-63030…

CVE-2025-60727: vulnerabilidade crítica no Microsoft Excel permite execução remota de código através de ficheiro malicioso

A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código (RCE) no Microsoft Excel que pode ser explorada através da abertura de um ficheiro Excel malicioso. A falha, identificada…