Cibersegurança

CibersegurançaUm pedido podia sequestrar o seu site WordPress

Um pedido podia sequestrar o seu site WordPress

A 17 de julho de 2026 o WordPress forçou as atualizações 6.9.5 e 7.0.2 contra o wp2shell (CVE-2026-63030), uma falha no núcleo que executava código sem autenticação através de um pedido anónimo. Porque a correção automática não é onde o seu trabalho termina.

3 min de leitura
CibersegurançaAplicar o patch ao SharePoint já não fecha a porta

Aplicar o patch ao SharePoint já não fecha a porta

A CISA acrescentou uma falha crítica do SharePoint Server à sua lista de vulnerabilidades exploradas a 17 de julho de 2026, com prazo de patch a 19 de julho. Os atacantes roubam chaves do servidor, por isso só o patch deixa a porta aberta. O que os proprietários on-premises devem fazer.

4 min de leitura
CibersegurançaA TfL não pagou resgate e perdeu na mesma 29 milhões

A TfL não pagou resgate e perdeu na mesma 29 milhões

Dois membros do Scattered Spider foram condenados a cinco anos e meio cada a 16 de julho pelo ataque à Transport for London. A TfL não pagou resgate. Os 29 milhões de libras foram para a recuperação, e a porta de entrada foi um telefonema para o serviço de apoio.

8 min de leitura
CibersegurançaUm Commit Não É um Registo de Auditoria

Um Commit Não É um Registo de Auditoria

A xAI publicou o Grok Build sob a Apache 2.0 depois de um teste ao nível do tráfego o ter apanhado a carregar repositórios privados. A publicação tem um commit comprimido, uma função de upload em stub e nenhum nome de bucket. Abrir o código não é uma auditoria.

7 min de leitura
CibersegurançaOnze bootloaders assinados contornam o Secure Boot

Onze bootloaders assinados contornam o Secure Boot

A ESET encontrou onze antigos carregadores de arranque assinados pela Microsoft que passam ao lado do Secure Boot em quase qualquer PC, sem privilégios de administrador. Aplicar a correção é a parte fácil. Aqui está a exposição que quase nenhuma frota audita.

3 min de leitura
CibersegurançaA Microsoft deixa de enviar os seus SMS de MFA em fevereiro

A Microsoft deixa de enviar os seus SMS de MFA em fevereiro

A Microsoft deixa de enviar códigos por SMS e por chamada no Entra ID a 1 de fevereiro de 2027 e torna as passkeys o método por omissão a partir de 1 de setembro de 2026. A data de retirada está fixada, mas o preço da única alternativa só é publicado a 18 de setembro, pelo que a migração tem de ser planeada antes de se conseguir orçamentar o plano de recurso.

4 min de leitura

Página 7 / 11