Cibersegurança

CibersegurançaUm pedido podia sequestrar o seu site WordPress

Um pedido podia sequestrar o seu site WordPress

A 17 de julho de 2026 o WordPress forçou as atualizações 6.9.5 e 7.0.2 contra o wp2shell (CVE-2026-63030), uma falha no núcleo que executava código sem autenticação através de um pedido anónimo. Porque a correção automática não é onde o seu trabalho termina.

3 min de leitura
CibersegurançaAplicar o patch ao SharePoint já não fecha a porta

Aplicar o patch ao SharePoint já não fecha a porta

A CISA acrescentou uma falha crítica do SharePoint Server à sua lista de vulnerabilidades exploradas a 17 de julho de 2026, com prazo de patch a 19 de julho. Os atacantes roubam chaves do servidor, por isso só o patch deixa a porta aberta. O que os proprietários on-premises devem fazer.

4 min de leitura

Página 1 / 5