Cibersegurança

CibersegurançaA violação da LiteLLM ficou oculta cinco meses

A violação da LiteLLM ficou oculta cinco meses

A CloudSEK associa um compromisso da LiteLLM de março de 2026 a mais de 2500 empresas e 434000 pipelines de CI/CD. O ataque contornou uma salvaguarda em que os programadores ainda confiam, e o FBI afirma que as credenciais continuam utilizáveis.

4 min de leitura
CibersegurançaCVSS 9.6: falha atingiu balanceadores 792 vezes

CVSS 9.6: falha atingiu balanceadores 792 vezes

Uma falha de injeção de comandos com CVSS 9.6 no Progress Kemp LoadMaster sofreu 792 tentativas de exploração antes de a CISA a adicionar ao catálogo KEV a 7 de agosto de 2026. O que os proprietários de balanceadores de carga devem saber.

4 min de leitura
CibersegurançaDeadLock aloja o seu site de fugas numa blockchain

DeadLock aloja o seu site de fugas numa blockchain

Os próprios investigadores da Microsoft detalham como o grupo de ransomware DeadLock aloja o seu site de fugas e a comunicação com as vítimas em contratos inteligentes na blockchain Polygon e na aplicação de mensagens Session, eliminando os pontos únicos de falha em que as autoridades se basearam até agora para desmantelar infraestrutura de ransomware.

5 min de leitura
CibersegurançaInundações CLDAP subiram 580%, tática DDoS muda

Inundações CLDAP subiram 580%, tática DDoS muda

O relatório de ameaças DDoS da Cloudflare para o primeiro semestre de 2026 mostra que os atacantes estão a passar de botnets puras para ataques de reflexão DNS e CLDAP que exploram servidores mal configurados de outras organizações. O que esta mudança significa para os orçamentos de segurança na UE e no Reino Unido, e porque o salto de 20 posições do setor público é um aviso atual.

5 min de leitura
CibersegurançaAgentes de IA de código aberto invadiram um governo

Agentes de IA de código aberto invadiram um governo

Oito agentes de IA construídos com ferramentas gratuitas de código aberto invadiram 21 sistemas do governo de Taiwan e chegaram ao regulador nuclear. O relatório da Dream mostra porque o NIS2 tem de contar agora com atacantes sem orçamento estatal.

4 min de leitura
CibersegurançaRaciocínio Oculto da IA Vaza para Modelos Baratos

Raciocínio Oculto da IA Vaza para Modelos Baratos

Investigadores descodificaram 315.320 blocos de raciocínio cifrados de transcrições públicas e recuperaram 367 artefactos pessoais e 182 credenciais - prova de que o raciocínio privado de um modelo topo de gama é tão seguro quanto o irmão mais barato.

5 min de leitura

Página 2 / 11