-
Alerta: Divulgadas 4 Vulnerabilidades Cisco (EPNM, SSM, IMC)
Ontem foram divulgadas 4 vulnerabilidades envolvendo produtos da Cisco. Elas estão resumidas abaixo com links oficiais para detalhes e patches. Todas são críticas para gerenciadores de rede. Não há evidências de que essas vulnerabilidades (CVE-2026-20155, 20160, 20093, 20094) afetem o Cisco IOS XE diretamente. Elas impactam produtos específicos como EPNM, Smart Software Manager On-Prem e…
-
Alerta: vulnerabilidade no Google Chrome (CVE-2026-5281)
Uma vulnerabilidade use-after-free crítica no componente Dawn (WebGPU) do Google Chrome, catalogada como CVE-2026-5281 [1], permite execução de código arbitrário via páginas HTML maliciosas. Ela está sendo explorada ativamente, e foi adicionada à lista CISA Known Exploited Vulnerabilities [2]. JÁ EXISTE FERRAMENTA PoC PÚBLICA disponível no GitHub para exploração da vulnerabilidade. A visita a um site…
-
Alerta: Nova vulnerabilidade no Nginx UI (CVE-2026-33026)
Foi divulgada uma vulnerabilidade crítica no Nginx UI, identificada como CVE-2026-33026, que afeta o mecanismo de backup e restauração. Ela permite que atacantes não autenticados manipulem arquivos de backup criptografados, injetando configurações maliciosas durante a restauração. Uma PoC que permite a exploração da vulnerabilidade foi disponibilizada publicamente em torno de 29 e 30 de março…
-
Novo ataque do TeamPCP comprometeu Telnyx no PyPI
O grupo de ameaças TeamPCP, responsável pelos ataques à cadeia de suprimentos contra ferramentas como Trivy, KICS e LiteLLM, agora comprometeu o pacote Python telnyx [1]. Esse ataque é um novo comprometimento da cadeia de suprimentos no PyPI: o pacote legítimo telnyx foi adulterado e versões maliciosas, 4.87.1 e 4.87.2, foram publicadas para roubar segredos de desenvolvedores e pipelines CI/CD.…
-
Alerta: vulnerabilidade crítica atinge o Zabbix
Estamos cientes que uma vulnerabilidade crítica de injeção de SQL cega (blind SQLi) atinge o Zabbix e foi publicada ontem (24/03/2026). Ela afeta usuários com privilégios baixos que possuem acesso à API, permitindo execução de consultas SQL arbitrárias O que é essa vulnerabilidade A CVE-2026-23921 é uma falha de SQL Injection na API do Zabbix. Ela…
-
Renovações de certificados HTTPS agora, parte da rotina
Até mês passado, fevereiro de 2026, você tinha a opção de comprar um certificado SSL válido por 365 dias, instalar em todo o seu ambiente e só se preocupar com esta mudança no próximo ano. Mas o CA/Browser Forum [1] decidiu que isso não será mais assim, agora os certificados devem ter validade de no…
-
Alerta: Vulnerabilidade atinge a biblioteca pdfmake com PoC disponível
Um repositório GitHub publicou hoje uma Proof-of-Concept (PoC) para explorar a vulnerabilidade SSRF do CVE-2026-26801 na pdfmake. A biblioteca pdfmake é amplamente utilizada por desenvolvedores JavaScript para geração de PDFs em aplicações web e Node.js. No npm, possui mais de 119 mil projetos dependentes, com 118.598 downloads semanais recentes. É integrada via CDN em mais…
-
Alerta de segurança: navegadores baseados em Chromium exigem atualização imediata
Duas falhas críticas foram identificadas no navegador Google Chrome e demais navegadores baseados em Chromium: CVE‑2026‑3909 (Skia) e CVE‑2026‑3910 (V8). Ambas já estão sendo exploradas em ataques reais e receberam pontuação CVSS 8.8. Esses tipos de falhas são vetores frequentes de ataques e representam risco significativo para a infraestruturas. Sobre Navegadores, Skia e V8 Skia é…
-
Atualizações ambiente Microsoft Windows 11 / Server
As atualizações mensais da Microsoft, conhecidas como Patch Tuesday, tem uma importante função, corrigir vulnerabilidades que podem ser exploradas por atacantes para comprometer ativos de ambientes corporativos ou pessoais. A última atualização, março de 2026 é um exemplo claro dos riscos de se manter sistemas desatualizados. Conforme o release note da atualização, corrige 79 vulnerabilidades…
-
Alerta de segurança: vulnerabilidade crítica no Nginx UI
Foi divulgada uma vulnerabilidade crítica no Nginx UI, painel web para administração do servidor web Nginx, registrada como CVE-2026-27944 e com pontuação CVSS 9.8 (Critical). NOTA IMPORTANTE: “Nginx UI” é um projeto open-source complementar e não oficial ao Nginx, hospedado no GitHub em 0xJacky/nginx-ui. Ele é uma interface gráfica para administração do Nginx e possui cerca de 9.6k estrelas…