João Fernandes
Ivanti, Fortinet, SAP e VMware corrigem falhas críticas de RCE
Vários dos maiores fabricantes de software voltados para o mercado de infraestrutura e ambiente corporativo emitiram alertas e disponibilizaram atualizações de segurança urgentes. O objetivo é mitigar uma série de vulnerabilidades altamente críticas que expõem sistemas a riscos severos globais. Entre os problemas identificados estão falhas que permitem o bypass de autenticação, escalonamento de privilégios e a temida execução remota de código (RCE). As empresas afetadas incluem a Ivanti, Fortinet, SAP, Broadcom (VMware) e a plataforma de automação n8n.
Sony encarece assinaturas do PlayStation Plus a partir de 20 de maio
A Sony anunciou oficialmente, através das suas redes sociais, uma nova revisão em alta nos preços do serviço de subscrição PlayStation Plus. A medida começará a ser aplicada já a partir do próximo dia 20 de maio de 2026, sendo justificada pela multinacional japonesa de forma sucinta com as "atuais condições de mercado". Este ajuste financeiro vai afetar diretamente os novos subscritores e todos os utilizadores que decidam regressar à plataforma após um período de inatividade.
Antigo bug do Google Project Zero é usado para invadir o Windows 11 atualizado
Um investigador independente publicou um novo exploit que compromete totalmente sistemas Windows atualizados, utilizando uma vulnerabilidade crítica com seis anos que foi originalmente descoberta pela equipa do Google Project Zero. O autor da partilha, conhecido na comunidade de cibersegurança pelas suas ações retaliatórias contra a Microsoft, revelou que a falha de segurança nunca foi devidamente corrigida pela tecnológica de Redmond ou que, por motivos desconhecidos, a respetiva correção acabou por ser silenciosamente revertida em pacotes de atualização de sistema posteriores.
Ataque de ransomware à Zara expõe dados de suporte e emails de 200 mil clientes
A Inditex, dona da Zara e maior retalhista de moda do mundo, viu os dados de cerca de 200 mil clientes serem expostos na internet após um ataque cibernético inicialmente detetado em abril. A escala exata do incidente foi confirmada recentemente pela plataforma de monitorização de fugas de informação Have I Been Pwned (HIBP). De acordo com o relatório, o ataque resultou na exposição pública de exatamente 197.400 endereços de email únicos, integrados num vasto volume de ficheiros confidenciais da marca.
ESET apresenta portefólio ESET PRIVATE
A ESET anunciou o lançamento do seu novo portefólio estruturado, batizado de ESET PRIVATE, concebido especificamente para responder às exigências de grandes organizações e entidades do setor público. Esta nova oferta corporativa, que terá a sua apresentação oficial durante o evento global ESET World 2026, foi desenhada para preencher a lacuna onde as soluções de segurança standard e genéricas do mercado não conseguem dar uma resposta eficaz. O foco desta suite centra-se em proteger infraestruturas digitais de elevada complexidade, garantindo a conformidade regulatória e a mitigação de riscos operacionais críticos.
