-
Vulnerabilidade crítica de bypass de autenticação no Cisco Catalyst SD-WAN (CVE-2026-20127)
Uma vulnerabilidade crítica, identificada como CVE-2026-20127, foi divulgada, dia 25 de Fevereiro, afetando componentes da plataforma Cisco Catalyst SD-WAN, anteriormente conhecida como Viptela. A falha permite que um atacante remoto, sem necessidade de autenticação, contorne o mecanismo de autenticação entre controladores (peering authentication) e obtenha privilégios administrativos sobre dispositivos afetados. Classificada com CVSS 10.0, a…
-
Campanha em larga escala explora CMS expostos e transforma sites legítimos em vetores de ataque
Uma campanha global de exploração em larga escala está atingindo plataformas de gerenciamento de conteúdo, os CMS, expostas na internet. O alerta crítico do Australian Signals Directorate’s Australian Cyber Security Centre (ASD/ACSC), informa que agentes maliciosos estão escaneando ativamente sites para explorar vulnerabilidades conhecidas em CMS e plugins, especialmente falhas que permitem upload não autenticado…
-
Correções Juniper Julho 2026: Total de 26 boletins, 4 críticos, e o que priorizar
A Juniper publicou, no ciclo de julho de 2026, um conjunto expressivo de boletins de segurança envolvendo o Junos OS, o Junos OS Evolved e plataformas associadas de gestão, incluindo Junos Space, Network Director e CTPView. Ao todo, o conjunto analisado reúne 26 boletins, com predominância de vulnerabilidades capazes de provocar negação de serviço, especialmente…
-
Alerta: PoC pública automatiza Execução de Código Remota em ambientes n8n
Uma prova de conceito (PoC) pública voltou a chamar a atenção da comunidade de segurança, evidencia a exploração de duas vulnerabilidades em sistemas n8n, combinando duas CVEs existentes para alcançar uma execução remota de código. A PoC combina duas CVEs existentes (CVE-2026-21858 e CVE-2025-68613) para criar uma cadeia de execução capaz de explorar ambientes vulneráveis…
-
Alerta: Divulgação de múltiplas vulnerabilidades envolvendo o kernel Linux são relatadas durante a semana
Nesta semana foram divulgadas diversas vulnerabilidades que afetam o kernel Linux, com destaque para falhas que afetam subsistemas de virtualização, IPC local e rede IPv6, cobrindo os identificadores CVE-2026-53359, CVE-2026-53360, CVE-2026-53361 e CVE-2026-53362. Essas falhas podem ser exploradas por usuários locais ou VMs convidadas para causar corrupção de memória em modo kernel, eventual fuga de…
-
Google Chrome 150 corrigiu 382 vulnerabilidades, incluindo 15 críticas
Google publicou uma atualização de segurança significativa para o navegador Chrome, elevando o Stable Channel para a versão 150.0.7871.x em múltiplas plataformas. O update corrige um total de 382 vulnerabilidades, sendo 15 classificadas como críticas, com impacto potencial elevado para execução remota de código (RCE). As versões já corrigidas são: Windows e macOS: 150.0.7871.47 Linux:…
-
Alerta: Falhas no Apache Tomcat podem levar a acesso não autorizado
Estamos cientes de divulgação pública que detalha múltiplas vulnerabilidades no servidor de aplicações Apache Tomcat. Essas falhas podem permitir desde execução remota de código até fuga de sandbox, dependendo da combinação de vulnerabilidades e das configurações do Tomcat. Contexto O Apache Tomcat é um contêiner de servlets Java amplamente utilizado para executar aplicações web baseadas…
-
Alerta: Falha crítica no Oracle EBS é explorada em ataques e atinge instituições como Harvard
Pesquisadores e órgãos de resposta a incidentes confirmaram exploração ativa de uma falha crítica no Oracle E-Business Suite, ampliando a urgência para ambientes corporativos que dependem da plataforma. O ponto mais sensível é que o problema pode ser explorado remotamente e sem autenticação, o que reduz drasticamente a barreira de entrada para atacantes. A vulnerabilidade…
-
Alerta: SSRF no CUCM Cisco explorada em menos de 24 horas
Atacantes passaram a explorar ativamente uma falha crítica no gerenciador de comunicações unificado da Cisco (CUCM) para ganhar privilégios de root em sistemas vulneráveis em menos de 24 horas após a divulgação da vulnerabilidade. A vulnerabilidade foi exposta por pesquisadores do SDD Secure Disclosure [1], sendo divulgado tanto a cadeia de exploit da vulnerabilidade quanto…
-
Alerta: Scanner para CVE-2026-3055 em Citrix ADC (NetScaler)
Foi divulgada, dia 23 de Março, uma vulnerabilidade crítica afetando dispositivos Citrix NetScaler ADC e NetScaler Gateway, identificada como CVE-2026-3055. A falha, classificada como uma leitura fora dos limites de memória (out-of-bounds read), permite que um atacante remoto não autenticado obtenha informações armazenadas na memória do appliance vulnerável. O problema possui uma pontuação CVSS de…
-
Alerta: Falha no PackageKit permite Elevação Local de Privilégios (CVE-2026-41651)
Estamos cientes de uma nova PoC publicamente disponível [3] que explora vulnerabilidade CVE-2026-41651, afetando o serviço de abstração de gerenciamento de pacotes PackageKit, para realizar uma operação de elevação de privilégios, dessa forma, permitindo que um usuário local sem privilégios administrativos consiga instalar pacotes arbitrários como root. Contexto e Origem O PackageKit é um serviço…
-
Alerta: Múltiplas vulnerabilidades corrigidas no kernel Linux
Há algumas horas aconteceu a publicação de um lote de 33 vulnerabilidades no kernel Linux, registradas sob os identificadores CVE-2026-52912 a CVE-2026-52944, pela CNA oficial do kernel Linux. A listagem completa dos CVEs está no final desse publicação. Algumas CVEs merecem priorização imediata, dependendo de sua política de atualização de kernel. Verifique as recomendações principais…