Cibersegurança

CibersegurançaUma falha do Defender dá o controlo total do PC

Uma falha do Defender dá o controlo total do PC

A Microsoft lançou uma correção fora de ciclo para o RoguePlanet (CVE-2026-50656), uma falha no motor de análise do Windows Defender que permite a um utilizador local subir a SYSTEM no Windows 10 e 11. Como a correção chega pela própria atualização silenciosa do motor do Defender, a tarefa é verificar a versão, não presumir que o antivírus já te cobre.

2 min de leitura
Cibersegurança260 bytes bastam para derrubar o servidor HTTP/3

260 bytes bastam para derrubar o servidor HTTP/3

Uma falha apelidada de XRING permite que cerca de 260 bytes de tráfego HTTP/3 comum derrubem um servidor que usa o XQUIC, a biblioteca QUIC de código aberto da Alibaba. Sem início de sessão, sem pacote malformado, e a 10 de julho sem CVE nem correção. A única defesa hoje é uma linha de configuração que o próprio aplica.

3 min de leitura
CibersegurançaEsta falha do ColdFusion foi atacada em minutos

Esta falha do ColdFusion foi atacada em minutos

Uma falha de gravidade máxima no Adobe ColdFusion, CVE-2026-48282, foi atacada minutos após a análise técnica se tornar pública. As agências dos EUA têm de corrigir até 10 de julho, e os mais expostos são os servidores esquecidos com Remote Development Services ativo.

3 min de leitura
CibersegurançaUm patch do kernel não fecha esta fuga de máquina

Um patch do kernel não fecha esta fuga de máquina

CVE-2026-53359, chamada Januscape, é uma falha de 16 anos que permite a uma máquina virtual alugada escapar e tomar o host físico partilhado com outros inquilinos. Fechá-la exige dois patches distintos, não um, e os kernels Linux corrigidos só chegaram a 4 de julho.

4 min de leitura
CibersegurançaCitrixBleed regressa, explorado em menos de um dia

CitrixBleed regressa, explorado em menos de um dia

A CVE-2026-8451 transforma um Citrix NetScaler configurado como fornecedor de identidade SAML numa fuga de memória que entrega aos atacantes tokens de sessão ativos. A Citrix corrigiu a 30 de junho de 2026 e os ataques chegaram num dia. Se o seu acesso remoto usa NetScaler, corrija e rode as sessões agora.

3 min de leitura
CibersegurançaUm token falso abre cada PC que a ferramenta gere

Um token falso abre cada PC que a ferramenta gere

CVE-2026-48558 permite falsificar um token de acesso e assumir o SimpleHelp, a ferramenta remota com que muitos fornecedores de TI gerem os seus computadores. Cerca de 14.000 servidores ficaram expostos, a falha está na lista da CISA, e sob a NIS2 o dever de notificar é seu, não do fabricante.

3 min de leitura

Página 3 / 6