RSS ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidade - GoAnywhere MFT Outubro 8, 2025 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-10035/EUVD-2025-30225 associada à aplicação Fortra GoAnywhere Managed File Transfer (MFT) de desserialização no componente License Servlet [1][2][3].As seguintes versões são afetadas [2]:- Sustain branch: versões anteriores a 7.6.3 (< 7.6.3)- Main/release branch: versões 7.7.0 até 7.8.3 (inclusive) Impacto Quando explorada com sucesso, permite a um atacante sem autenticação injetar comandos arbitrários e […]
  • Alerta de Vulnerabilidade - Cisco ASA/FTD &ndash; Servidor Web VPN Outubro 6, 2025 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-20333/EUVD-2025-31140 de buffer overflow no componente web do servidor VPN da Cisco Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD) [1][2].As seguintes versões são afetadas [1]: Cisco ASA Software:- 9.12 até < 9.12.4.72- 9.14 até < 9.14.4.28- 9.16 até < 9.16.4.85- 9.17.0 até < 9.17.1.45- 9.18 até < 9.18.4.47- 9.19 […]
  • Alerta de Vulnerabilidade - SAP S/4HANA Setembro 15, 2025 às 00:00
    Descrição A vulnerabilidade crítica CVE-2025-42957/EUVD-2025-24203 afeta instâncias SAP S/4HAN on-premise e private cloud nas versões S4CORE 102, 103, 104, 105, 106, 107, 108 [1][2]. Impacto Execução remota de código ABAP em sistemas SAP S/4HANA, sem necessidade de interação do utilizador e explorável via módulo RFC. O ataque pode ser realizado remotamente com baixa complexidade, mas […]
  • Alerta de Vulnerabilidade - SAP NetWeaver AS Java Setembro 15, 2025 às 00:00
    Descrição A vulnerabilidade CVE-2025-42944/EUVD-2025-27196 de desserialização insegura afeta instâncias SAP NetWeaver AS Java, no módulo RMI-P4 (protocolo Remote Method Invocation) na versão SERVERCORE 7.50 [1][2]. Este módulo é tipicamente utilizado em comunicações internas entre sistemas SAP e para administração, contudo configurações incorretas podem levar a que esteja exposto a redes mais amplas como a Internet. […]
  • Alerta de Vulnerabilidade - Citrix NetScaler ADC e Gateway Agosto 4, 2025 às 00:00
    Descrição A vulnerabilidade crítica EUVD-2025-19085/CVE-2025-6543 está associada a uma vulnerabilidade de memory overflow nos sistemas Citrix NetScaler ADC e Gateway quando configurados como Gateway virtual server (por exemplo, VPN, ICA Proxy, CVPN, RDP Proxy) ou como servidor virtual AAA [1][2]. As seguintes versões são afetadas [3]: - ADC/Gateway 14.1 < 14.1-47.46- ADC/Gateway 13.1 < 13.1-59.19- ADC 13.1-FIPS/NDcPP […]

*Fonte: Centro Nacional de Cibersegurança – CNCS