RSS ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidade - DNN (DotNetNuke) Outubro 31, 2025 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-64095/EUVD-2025-36564 de controlo de acesso insuficiente no DNN Platform, anteriormente conhecido como DotNetNuke, permite que utilizadores não autenticados façam upload de ficheiros e sobrescrevam ficheiros existentes [1][2]. As seguintes versões são afetadas [1]: DNN Platform: versões até 10.0.0 (incluindo) Instalações DNN com o fornecedor de editor HTML padrão ativado estão em risco. […]
  • Alerta de Vulnerabilidade - WSUS Outubro 27, 2025 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-59287/EUVD-2025-34268 de desserialização insegura associada ao Windows Server Update Services (WSUS) da Microsoft [1][2].As seguintes versões são afetadas [1]:- Windows Server 2012: versões até build 6.2.9200.25728 (excluindo)- Windows Server 2012 R2: versões até build 6.3.9600.22826 (excluindo)- Windows Server 2016: versões até build 10.0. 14393.8524 (excluindo)- Windows Server 2019: versões até build 10.0. […]
  • Alerta de Vulnerabilidade - GoAnywhere MFT Outubro 8, 2025 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-10035/EUVD-2025-30225 associada à aplicação Fortra GoAnywhere Managed File Transfer (MFT) de desserialização no componente License Servlet [1][2][3].As seguintes versões são afetadas [2]:- Sustain branch: versões anteriores a 7.6.3 (< 7.6.3)- Main/release branch: versões 7.7.0 até 7.8.3 (inclusive) Impacto Quando explorada com sucesso, permite a um atacante sem autenticação injetar comandos arbitrários e […]
  • Alerta de Vulnerabilidade - Cisco ASA/FTD &ndash; Servidor Web VPN Outubro 6, 2025 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-20333/EUVD-2025-31140 de buffer overflow no componente web do servidor VPN da Cisco Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD) [1][2].As seguintes versões são afetadas [1]: Cisco ASA Software:- 9.12 até < 9.12.4.72- 9.14 até < 9.14.4.28- 9.16 até < 9.16.4.85- 9.17.0 até < 9.17.1.45- 9.18 até < 9.18.4.47- 9.19 […]
  • Alerta de Vulnerabilidade - SAP S/4HANA Setembro 15, 2025 às 00:00
    Descrição A vulnerabilidade crítica CVE-2025-42957/EUVD-2025-24203 afeta instâncias SAP S/4HAN on-premise e private cloud nas versões S4CORE 102, 103, 104, 105, 106, 107, 108 [1][2]. Impacto Execução remota de código ABAP em sistemas SAP S/4HANA, sem necessidade de interação do utilizador e explorável via módulo RFC. O ataque pode ser realizado remotamente com baixa complexidade, mas […]

*Fonte: Centro Nacional de Cibersegurança – CNCS