RSS ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidade - SAP S/4HANA Setembro 15, 2025 às 00:00
    Descrição A vulnerabilidade crítica CVE-2025-42957/EUVD-2025-24203 afeta instâncias SAP S/4HAN on-premise e private cloud nas versões S4CORE 102, 103, 104, 105, 106, 107, 108 [1][2]. Impacto Execução remota de código ABAP em sistemas SAP S/4HANA, sem necessidade de interação do utilizador e explorável via módulo RFC. O ataque pode ser realizado remotamente com baixa complexidade, mas […]
  • Alerta de Vulnerabilidade - SAP NetWeaver AS Java Setembro 15, 2025 às 00:00
    Descrição A vulnerabilidade CVE-2025-42944/EUVD-2025-27196 de desserialização insegura afeta instâncias SAP NetWeaver AS Java, no módulo RMI-P4 (protocolo Remote Method Invocation) na versão SERVERCORE 7.50 [1][2]. Este módulo é tipicamente utilizado em comunicações internas entre sistemas SAP e para administração, contudo configurações incorretas podem levar a que esteja exposto a redes mais amplas como a Internet. […]
  • Alerta de Vulnerabilidade - Citrix NetScaler ADC e Gateway Agosto 4, 2025 às 00:00
    Descrição A vulnerabilidade crítica EUVD-2025-19085/CVE-2025-6543 está associada a uma vulnerabilidade de memory overflow nos sistemas Citrix NetScaler ADC e Gateway quando configurados como Gateway virtual server (por exemplo, VPN, ICA Proxy, CVPN, RDP Proxy) ou como servidor virtual AAA [1][2]. As seguintes versões são afetadas [3]: - ADC/Gateway 14.1 < 14.1-47.46- ADC/Gateway 13.1 < 13.1-59.19- ADC 13.1-FIPS/NDcPP […]
  • Alerta de Vulnerabilidade - SharePoint Julho 21, 2025 às 00:00
    Descrição A vulnerabilidade crítica EUVD-2025-21981/CVE-2025-53770 está associada a um problema de desserialização de dados que afeta sistemas locais (on-premise) do Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019 (Build Number 16.0.0 < 16.0.10417.20037) e Microsoft SharePoint Server Subscription Edition (Build Number 16.0.0 < 16.0.18526.20508) [1][2]. Impacto Esta vulnerabilidade permite que um atacante não autenticado […]
  • Alerta de Vulnerabilidade - Linux Julho 4, 2025 às 00:00
    Descrição A vulnerabilidade crítica CVE-2025-32463 afeta entre as versões Sudo 1.9.14 e 1.9.17 inclusive. [1] Impacto Esta vulnerabilidade permite que um atacante local escale os seus privilégios, podendo executar comandos arbitrários como root. [2] Resolução É recomendado atualizar para a versão 1.9.17p1 ou posterior do Sudo, que remove a funcionalidade chroot vulnerável, como descrito em […]

*Fonte: Centro Nacional de Cibersegurança – CNCS