RSS ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidade - IceWarp Fevereiro 20, 2026 às 00:00
    Descrição A IceWarp partilhou uma atualização de segurança para mitigar uma vulnerabilidade crítica, ainda sem CVE/EUVD registado, que afeta as seguintes versões [1]: Produto / Edição Versão mínima com correção IceWarp EPOS Update 2 14.2.0.9 ou superior IceWarp EPOS Update 1 14.1.0.19 ou superior IceWarp EPOS (1ª geração) 14.0.0.18 ou superior Deep Castle e versões […]
  • Alerta de Vulnerabilidade - BeyondTrust Fevereiro 16, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2026-1731/EUVD-2026-5559 de injeção de comandos no sistema operativo que ocorre antes do processo de autenticação nos seguintes produtos [1][2][3]: BeyondTrust Remote Support (RS) - versões 25.3.1 e anteriores BeyondTrust Privileged Remote Access (PRA) - versões 24.3.4 e anteriores Impacto A exploração não requer qualquer autenticação nem interação por parte da vítima. Quando […]
  • Alerta de Vulnerabilidade - Ivanti Endpoint Manager Mobile Fevereiro 3, 2026 às 00:00
    Descrição A Ivanti lançou atualizações para o Endpoint Manager Mobile (EPMM) que corrigem duas vulnerabilidades de gravidade crítica, CVE-2026-1281/EUVD-2026-4940 e CVE-2026-1340/EUVD-2026-4936. [1][2][3][4]  Versões Afetadas Versão Resolvida Atualização Disponível Em 12.5.0.0 e anteriores, 12.6.0.0 e anteriores, 12.7.0.0 e anteriores RPM 12.x.0.x [5] 12.5.1.0 e anteriores, 12.6.1.0 e anteriores RPM 12.x.1.x [5] Impacto Quando exploradas com sucesso, […]
  • Alerta de Vulnerabilidade - FortiCloud SSO Janeiro 28, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2026-24858/EUVD-2026-4712 de bypass de autenticação relacionada com logins administrativos via FortiOS single sign-on (SSO) [1][2][3]. A exploração depende do FortiCloud SSO para login administrativo estar ativado. Apesar de não estar ativo "de fábrica", pode ficar ativo aquando do registo do equipamento no FortiCare via GUI.Versões afetadas [3]: Versão Versão Afetada Solução  FortiAnalyzer 7.6 […]
  • Alerta de Vulnerabilidade - Fortinet FortiSIEM Janeiro 19, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-64155/EUVD-2026-2076 de injeção de comandos no sistema operativo (OS Command Injection, CWE-78) que pode ser explorada remotamente e sem autenticação através de requisições TCP especialmente construídas ao serviço phMonitor do Fortinet FortiSIEM nas seguintes versões [1][2][3]: Versão Versão afetada Solução FortiSIEM 7.4 7.4.0 Atualizar para a versão 7.4.1 ou superior  FortiSIEM 7.3 […]

*Fonte: Centro Nacional de Cibersegurança – CNCS