João Fernandes
Windows 10: Atualizações de segurança paga requerem conta Microsoft
A Microsoft confirmou oficialmente que, para aderir ao programa Extended Security Updates (ESU) do Windows 10 — que prolonga o suporte de atualizações de segurança para além de 14 de outubro de 2025 — será necessário utilizar uma Conta Microsoft, mesmo que se opte pela modalidade paga de 30 dólares.
Vulnerabilidade crítica no cursor IDE expõe riscos de automação com IA
A equipa de investigação da Check Point Research descobriu uma vulnerabilidade crítica no Cursor IDE, uma popular plataforma de desenvolvimento assistida por IA. A falha, identificada como CVE-2025-54136 e batizada de MCPoison, permite a execução remota persistente de código (RCE) sem notificação ao utilizador, colocando em risco projetos colaborativos e ambientes de desenvolvimento. Esta vulnerabilidade reside no Model Context Protocol (MCP), que pode ser manipulado após uma primeira aprovação para executar comandos maliciosos silenciosamente, sempre que o projeto for aberto.
Estudo revela riscos de privacidade em smartwatches e wearables
O crescente uso de dispositivos vestíveis inteligentes como smartwatches, óculos e anéis tem levantado preocupações sérias sobre a privacidade dos utilizadores. Celebridades e figuras públicas populares já os adotaram, e em Portugal, estima-se que mais de um milhão de pessoas usem smartwatches até ao final de 2025. Contudo, apesar da conveniência, estes dispositivos podem estar a recolher mais dados do que o necessário.
Kaspersky alerta para aumento de ciberameaças em Portugal
O mais recente Boletim de Segurança da Kaspersky, referente ao segundo trimestre de 2025, revela que 19,4% dos utilizadores portugueses enfrentaram ameaças online, com mais de dois milhões de incidentes registados em dispositivos locais. Os dados são recolhidos através da Kaspersky Security Network (KSN), uma rede global que analisa em tempo real as ameaças detetadas por utilizadores voluntários da empresa.
Qualys reforça gestão de riscos com agentes de IA inteligentes
A Qualys anunciou uma nova geração de funcionalidades baseadas em Inteligência Artificial para a sua plataforma de gestão de riscos de cibersegurança, o Risk Operation Center (ROC), durante a edição de 2025 da feira BlackHat. Estas inovações visam fornecer uma visão em tempo real dos riscos cibernéticos em toda a superfície de ataque, priorizando-os com base no seu impacto direto para o negócio.