O Que Fazemos
O Processo
Últimos Artigos
[Investigação Técnica]BYOVD: Deteção e Prevenção num Endpoint Windows 11 com Hardening
[Investigação Técnica]O Estado das VPNs Expostas na Europa
[Investigação Técnica]wp2shell (CVE-2026-63030 & CVE-2026-60137): Injeção SQL Não Autenticada no WordPress Core
[Aviso]TIBER-EU e DORA: O Que as Instituições Financeiras Precisam de Perceber Antes de a Notificação Chegar
[Aviso]Compliance NIS2 em Portugal: Evidências em Vez de Documentação
Dos operadores
Investigação, análises técnicas e opiniões dos nossos operadores. O mesmo trabalho que fazemos nos nossos projetos, partilhado publicamente.
Lançámos uma campanha europeia de responsible disclosure para encontrar organizações ainda expostas a vulnerabilidades de VPN conhecidas, rastrear os dispositivos vulneráveis até aos seus donos e vê-los corrigidos. Cerca de 800 organizações avaliadas. Apenas uma minoria respondeu.
Ler Mais →O wp2shell encadeia uma confusão de rotas batch da REST API com uma injeção SQL no WP_Query, resultando em blind SQLi não autenticada, já corrigida no WordPress Core. RCE é possível mas não automática: precisa de uma password de admin obtida por força bruta e de uploads de plugins ativados. Aqui está a cadeia real e como corrigi-la.
Ler Mais →A DORA está em vigor. As normas regulatórias de TLPT estão ativas. As notificações estão a ser enviadas. Eis o que as instituições financeiras da UE precisam de perceber sobre o TIBER-EU antes de a carta chegar.
Ler Mais →O Decreto-Lei n.º 125/2025 está em vigor. Decompomos o que o Artigo 27.º exige, o que os auditores do CNCS verificam de facto e onde as organizações em Portugal estão a falhar.
Ler Mais →A maioria dos EDR depende de kernel callbacks para ver o que acontece num endpoint. Mostramos como os ataques BYOVD visam exatamente esses callbacks, porque a deteção por ML não salva ninguém e o que os defensores devem realmente fazer.
Ler Mais →Lançámos o acl-abuse-havoc, um toolkit open-source de BOFs para abusar de más configurações de ACL do Active Directory através do Havoc C2. A peça central é o acl-shadow, uma cadeia de ataque Shadow Credentials completa que corre inteiramente em memória.
Ler Mais →