-
Alerta: Vulnerabilidade de 2017 do PHPunit continua sendo explorada e apresenta EPSS de mais de 92%
A CVE-2017-9841 representa uma vulnerabilidade no framework PHPUnit, um framework PHP amplamente utilizado. Mesmo existindo uma CVE associada à vulnerabilidade, essa, ainda se vê sendo explorada. A CVE, publicada no Banco de dados Nacional de Vulnerabilidades – NVD – no dia 27/06/2017, parece estar associada ao arquivo eval-stdin.php, encontrado em: vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php. A vulnerabilidade é preocupante…
-
N-day da Fortinet ainda ativamente explorada (CVE-2026-21643)
Junto ao crescimento constante do catalogo KEV ainda há vulnerabilidades já publicadas que continuam sendo exploradas. Este e o caso da CVE-2026-21643[1] publicada previamente dia 06 de Fevereiro que, assim como outras CVE’s recentes, afeta o gerenciador FortiClientEMS da Fortinet, neste caso a versa-o 7.4.4, com a famosa “injeção SQL”. Apesar de não ser uma…
-
Alerta: Correções para vulnerabilidades críticas em resolver Unbound
O projeto Unbound publicou atualizações de segurança que corrigem múltiplas vulnerabilidades críticas em componentes centrais no resolver DNS recursivo. A atualização corrige falhas relacionadas a cache poisoning, exaustão de recursos, ataques de amplificação DNS, parsing incorreto de pacotes e, notavelmente, potenciais cenários de execução remota de código. O Unbound é um resolver de DNS recursivo…
-
Alerta: Vulnerabilidade DirtyDecrypt no Kernel Linux pode permitir escalar privilégio para root
DirtyDecrypt, também conhecida como DirtyCBC, é uma vulnerabilidade de escalação local de privilégios no kernel Linux que pode permitir que um atacante já com acesso local obtenha root em sistemas afetados. Não há um CVE oficial à essa vulnerabilidade. Recomenda-se atualização imediata de do kernel de máquinas Linux expostas. O problema parece estar no subsistema RxGK/RxRPC,…
-
Alerta: Nova vulnerabilidade de Linux permite a leitura de arquivos sensíveis por usuários não-privilegiados (CVE-2026-46333)
Foi catalogada, recentemente, uma vulnerabilidade para máquinas Linux apelidada de “ssh-keysign-pwn” [1], a qual permite que usuários comuns (i.e., não privilegiados) leiam o conteúdo de arquivos sensíveis que normalmente necessitam de permissões de superusuário para serem lidos. Esta vulnerabilidade, que está sendo rastreada como CVE-2026-46333 [3] com CVSS Versão 3.0 de 5.5, foi divulgada em…
-
Alerta: Nova Vulnerabilidade com PoC Afeta NGINX (CVE-2026-42945)
A CVE-2026-42945 [1] descreve um heap buffer overflow crítico que afeta o módulor do NGINX ngx_http_rewrite_module, uma funcionalidade introduzida em 2008. O bug permite execução de código remoto não autenticado contra serviços com as diretivas rewrite e set ativas. Essa vulnerabilidade, em conjunto com outras três de memory corruption, foi descoberta pelo sistema autônomo de análise…
-
Hashcat v7.1.2 expõe estações de análise a 3 vulnerabilidades críticas sem correção
Esse é um alerta particularmente importante para equipes e profissionais de cibersegurança que precisam executar operacões de quebra de senhas com finalidade de recuperação de contas, análise forense, verificação de compliance, pentests, e outras pesquisas e operações de segurança de forma gerall O hashcat v7.1.2 [1] [2], ferramenta amplamente usada para recuperação de senhas e…
-
Alerta: Nova vulnerabilidade zero-day para o Windows denominada “MiniPlasma” permite elevação de privilégios (CVE-2020-17103)
Estamos cientes de uma PoC publicada no dia 14/05/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse, já conhecido no meio por encontrar outras vulnerabilidades, como a BlueHammer e a RedSun, as quais já foram tratadas em outras publicações no Diário. Contexto e Origem O MiniPlasma é um zero-day de elevação de privilégios no…
-
Fragnesia permite escalonamento local de privilégios universal no Kernel Linux (CVE-2026-46300)
Estamos cientes de uma PoC denominada “Fragnesia”, que se trata de um exploit de escalonamento local de privilégios (Local Privilege Escalation ou LPE) universal para kernels Linux, rastreado como CVE-2026-46300 (CVSS: 7.8). Foi divulgado publicamente em 13/05/2026, simultaneamente ao envio do patch corretivo para a lista netdev do kernel. Contexto e Origem A Fragnesia é…
-
Alerta: Campanha Massiva Shai-Hulud “Here We Go Again” Compromete 170 Pacotes npm e 2 PyPI
Github Actions, de novo. Sim, de novo! Pesquisadores da JFrog Security Research [1] divulgaram uma das campanhas de supply chain mais sofisticadas já documentadas. A campanha Shai-Hulud “Here We Go Again” compromete 170 pacotes npm e 2 PyPI, baixados 200 milhões de vezes por semana, com comportamento autônomo de propagação (worm-like) e mecanismo destrutivo de…
-
Palo Alto Networks divulga onda massiva de vulnerabilidades críticas e médias
A Palo Alto Networks publicou [1] há alguns minutos uma das maiores ondas recentes de advisories de segurança, envolvendo seu ecossistema de produtos, incluindo PAN-OS, GlobalProtect, Prisma Access, WildFire, SD-WAN e componentes auxiliares. Entre os pontos mais críticos estão vulnerabilidades de Remote Code Execution (RCE), bypass de autenticação, SSRF, command injection e falhas em componentes…
-
Vulnerabilidade importante na urllib3 pode permitir vazamento de credenciais em Redirects
O GitHub alertou para a vulnerabilidade CVE-2026-44431 [1] que afeta a biblioteca urllib3 [2] (versões >=1.23, <2.7.0), especificamente referente ao manuseio de headers em redirecionamentos devido ao não stripping de cabeçalhos sensíveis. Ela é extremamente utilizada, com mais de 450 milhões de downloads mensais, estando entre as top 3 bibliotecas Python no PyPI. Quase todo…