RSS ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidade - Citrix NetScaler ADC e Gateway Agosto 4, 2025 às 00:00
    Descrição A vulnerabilidade crítica EUVD-2025-19085/CVE-2025-6543 está associada a uma vulnerabilidade de memory overflow nos sistemas Citrix NetScaler ADC e Gateway quando configurados como Gateway virtual server (por exemplo, VPN, ICA Proxy, CVPN, RDP Proxy) ou como servidor virtual AAA [1][2]. As seguintes versões são afetadas [3]: - ADC/Gateway 14.1 < 14.1-47.46- ADC/Gateway 13.1 < 13.1-59.19- ADC 13.1-FIPS/NDcPP […]
  • Alerta de Vulnerabilidade - SharePoint Julho 21, 2025 às 00:00
    Descrição A vulnerabilidade crítica EUVD-2025-21981/CVE-2025-53770 está associada a um problema de desserialização de dados que afeta sistemas locais (on-premise) do Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019 (Build Number 16.0.0 < 16.0.10417.20037) e Microsoft SharePoint Server Subscription Edition (Build Number 16.0.0 < 16.0.18526.20508) [1][2]. Impacto Esta vulnerabilidade permite que um atacante não autenticado […]
  • Alerta de Vulnerabilidade - Linux Julho 4, 2025 às 00:00
    Descrição A vulnerabilidade crítica CVE-2025-32463 afeta entre as versões Sudo 1.9.14 e 1.9.17 inclusive. [1] Impacto Esta vulnerabilidade permite que um atacante local escale os seus privilégios, podendo executar comandos arbitrários como root. [2] Resolução É recomendado atualizar para a versão 1.9.17p1 ou posterior do Sudo, que remove a funcionalidade chroot vulnerável, como descrito em […]
  • Alerta de Malware - BadBox2.0 Julho 2, 2025 às 00:00
    Descrição O malware BadBox é uma ameaça sofisticada que compromete dispositivos Android, incluindo Smart TV, aparelhos de streaming, tablets e projetores digitais [1]. Identificado inicialmente em 2023, o BadBox é frequentemente pré-instalado em dispositivos de baixo custo, maioritariamente fabricados na China, através de ataques à supply chain ou por intenção dos fabricantes [2]. Este malware […]
  • Alerta de Vulnerabilidades - Plataformas Fortinet Junho 12, 2025 às 00:00
    Descrição A vulnerabilidade crítica CVE-2025-32756/EUVD-2025-14705 afeta as seguintes instâncias [1][2]: FortiVoice: 6.4.0–6.4.10, 7.0.0–7.0.6, 7.2.0FortiRecorder: 6.4.0–6.4.5, 7.0.0–7.0.5, 7.2.0–7.2.3FortiMail: 7.0.0–7.0.8, 7.2.0–7.2.7, 7.4.0–7.4.4, 7.6.0–7.6.2FortiNDR: 7.6.0, 7.4.0–7.4.7, 7.2.0–7.2.4, 7.1 (todas as versões), 7.0.0–7.0.6, 1.5 (todas as versões), 1.4 (todas as versões), 1.3 (todas as versões), 1.2 (todas as versões), 1.1 (todas as versões)FortiCamera: 1.1 (todas as versões), 2.0 (todas […]

*Fonte: Centro Nacional de Cibersegurança – CNCS