Categoria: Network
Correções Juniper Julho 2026: Total de 26 boletins, 4 críticos, e o que priorizar
A Juniper publicou, no ciclo de julho de 2026, um conjunto expressivo de boletins de segurança envolvendo o Junos OS,…
Alerta: SSRF no CUCM Cisco explorada em menos de 24 horas
Atacantes passaram a explorar ativamente uma falha crítica no gerenciador de comunicações unificado da Cisco (CUCM) para ganhar privilégios de…
Alerta: Variante Windows da SprySOCKS abusa de drivers do kernel para evitar detecção
FishMonger, um notório grupo nação estado de ameaças relacionado a companhias da área de tecnologia na China, tem, ultimamente, expandido…
Alerta: RCE via clickjacking no Internet Explorer
O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …
HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy
Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…
Atualização recomendada: FastNetMon corrige múltiplas vulnerabilidades críticas
A equipe do FastNetMon [1] anunciou a disponibilização de uma nova versão da edição Community [2] que corrige um conjunto…
Outros posts:
Alerta: vulnerabilidades importantes no VMware ESX e VMware vCenter
Nos últimos dias foram divulgadas três vulnerabilidades críticas em VMware ESX e VMware vCenter, componentes usados para administrar e executar…
Supply Chain no npm ataca novamente: worm no npm compromete pacotes, credenciais e pipelines CI/CD
Uma nova campanha de supply chain no ecossistema npm, identificada como ChainDrop, está explorando um modelo de propagação automatizada: um…
Alerta: Datacenters vulneráveis a ataques de brute force de credenciais
Mais de vinte e quatro mil (24.000) datacenters se mostram vulneráveis a uma falha de segurança de mais de vinte…
Falha crítica no Active Directory Certificate Services: Certighost (CVE-2026-54121)
Uma vulnerabilidade de escalonamento de privilégios, identificada como CVE-2026-54121 e apelidada de Certighost, foi divulgada afetando o Active Directory Certificate…
Atualização recomendada: Correção de uma série de vulnerabilidades encontradas no Next.js
Em julho de 2026, a Vercel lançou um security release do Next.js, corrigindo nove vulnerabilidades com CVEs atribuídas, todas já…
Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot)
Uma falha de sandbox escape no Claude Cowork, da Anthropic, permite quebrar os limites de uma máquina virtual Linux usada…