Categoria: Uncategorized
HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy
Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…
Novos Fascículos – cartilha.cert.br
Novos fascículos do CERT.br já foram publicados! Essas cartilhas são ótimas para educar os usuários — inclusive o pessoal de…
Alerta de segurança: vulnerabilidade crítica no Nginx UI
Foi divulgada uma vulnerabilidade crítica no Nginx UI, painel web para administração do servidor web Nginx, registrada como CVE-2026-27944 e com pontuação CVSS 9.8…
Alerta de Segurança: Vulnerabilidade Crítica de Execução Remota de Código no Junos OS Evolved
Resumo Executivo Uma vulnerabilidade crítica de segurança, identificada como CVE-2026-21902, foi descoberta no framework de detecção de anomalias On-Box do…
Alerta de Segurança: Os Riscos Ocultos do OpenClaw
Nas últimas semanas, uma ferramenta de assistente de IA de código aberto, conhecida por seus vários nomes — Clawdbot, Moltbot…
Atualização de Emergência Microsoft
Esse é um alerta crítico. A Microsoft lançou no início da noite de ontem (26 de janeiro de 2026) uma…
Vulnerabilidades Associadas à Campanha BRICKSTORM e aos Atores UNC5221
Complementando as informações sobre a campanha BRICKSTORM, sobre a qual falamos em postagem anterior. Atribuída ao grupo UNC5221 (atores patrocinados…
BRICKSTORM: A sofisticação silenciosa de um backdoor patrocinado por Estado
Em 4 de dezembro de 2025, a Cybersecurity and Infrastructure Security Agency (CISA), a National Security Agency (NSA) e o…
EDRs falham em identificar e bloquear vulnerabilidade React2Shell
1. Introdução Como já discutido em uma postagem anterior aqui no “O Diário” O React é uma biblioteca gratuita e…
Ataques destinados ao Brasil via Whatsapp
Estamos lidando massivamente com a resposta a incidente que vem ocorrendo nessa semana. O ataque inicia via Whatsapp, aplicativo muito…
Outros posts:
Alerta: Grupo malicioso “Breeze Comet” tem como alvos sistemas brasileiros de finanças
Um grupo cibercriminoso vêm, nos últimos tempos, se infiltrando em sistemas financeiros brasileiros com fins de abuso de infraestrutura de…
Alerta crítico: Exploração remota em Cisco Nexus 9000 Silicon One (CVE-2026-20212)
A Cisco divulgou uma vulnerabilidade crítica em switches Nexus 9000 equipados com ASIC Silicon One. A falha permite que um…
Resumo executivo Nota: Este alerta destina-se a administradores de infraestrutura, equipes de segurança e pesquisadores. Uma vulnerabilidade de use-after-free na…
Alerta: PoC publicamente disponível demonstra RCE em Next.js (CVE-2026-75604)
Uma prova de conceito pública demonstra uma cadeia de exploração envolvendo a CVE-2026-75604, uma vulnerabilidade crítica de execução remota de…
Alerta: Vulnerabilidade “Frag Gap” no Kernel Linux acaba de entrar no catálogo CISA KEV
Estamos cientes da inclusão da CVE-2026-53362, nesta quinta-feira (27/08), no catálogo Known Exploited Vulnerabilities (KEV) da CISA, que evidencia a…
Alerta: Ubiquiti divulga boletim com a correção de 22 vulnerabilidades nesta semana
No dia 26 de agosto de 2026, a Ubiquiti publicou o Security Advisory Bulletin 067, trazendo a correção para um…