IA descobre falha zero-day: Google afirma ter impedido ciberataque
Google relata um ciberataque frustrado, baseado numa falha zero-day supostamente descoberta por IA. O que os responsáveis por segurança devem saber agora.
Notícias actuais, novidades de produtos e tendências do sector da tecnologia de segurança — seleccionadas diariamente para revendedores, instaladores e clientes finais.
Google relata um ciberataque frustrado, baseado numa falha zero-day supostamente descoberta por IA. O que os responsáveis por segurança devem saber agora.
Desde 11 de setembro de 2026, fabricantes de produtos digitais devem notificar vulnerabilidades e incidentes de segurança via CRA-SRP. Um panorama para o setor de segurança.
Microsoft corrige cerca de 140 falhas de segurança, incluindo uma vulnerabilidade crítica no DNS Client do Windows com risco máximo de ataques remotos sem autenticação.
Tribunal de Reutlingen nega mandado de prisão: um acerto de reconhecimento facial da BKA sozinho, sem transparência técnica, não basta como suspeita.
Uma vulnerabilidade na gestão de memória do kernel Linux permite a utilizadores locais ler ficheiros protegidos, como chaves SSH ou /etc/shadow. Já existe uma correção disponível.
Novas vulnerabilidades no Windows: o BitLocker pode ser contornado com pen drive e ambiente de recuperação; um driver permite obter privilégios de SYSTEM.
Uma vulnerabilidade crítica no Microsoft Authenticator permite que invasores roubem tokens de login. Atualizações para Android e iOS corrigem o problema.
No sandbox vm2 do Node.js foram corrigidas quatro falhas críticas com CVSS máximo de 10.0. Invasores podiam explorar fugas do sandbox para comprometer sistemas host.
Como as empresas de tecnologia de segurança podem acelerar projetos de inovação e usar instrumentos de fomento de forma estratégica para garantir vantagens competitivas.
O código-fonte fornecido consiste exclusivamente num banner de consentimento de cookies, sem relação com o tema Microsoft Defender.
O BSI concretizou o cronograma da nova versão do IT-Grundschutz: a partir de 1 de novembro começa a formação, a partir de 1 de janeiro de 2027 será possível a certificação.
NIS-2 e a Lei-Quadro KRITIS aumentam a pressão sobre as empresas industriais. Por que o controlo de acesso moderno se torna elemento central da segurança IT/OT.