Feed RSS: ALERTAS DE SEGURANÇA* ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidades - MikroTik RouterOS Setembro 7, 2026 às 00:00
    Descrição Foram identificadas 6 vulnerabilidades no MikroTik RouterOS, divulgadas pelo CERT.PL a 5 de setembro de 2026 [1][2]. Duas delas, quando encadeadas, permitem a um atacante remoto não autenticado obter controlo total do equipamento através do serviço SSH [1].As vulnerabilidades de maior severidade são: CVE-2026-67276/EUVD-2026-72024 (CVSS - 9.2): bypass de autenticação SSH. O RouterOS não […]
  • Alerta de Vulnerabilidades - Cisco IOS XR Software Setembro 7, 2026 às 00:00
    Descrição Foram identificadas múltiplas vulnerabilidades no Cisco IOS XR Software, divulgadas no boletim de segurança cisco-sa-hardening-iosxr-qg64NcM [1]. A Cisco agrupou as vulnerabilidades pela respetiva classe (CWE) e atribuiu um identificador CVE a cada grupo, pelo que cada CVE cobre várias vulnerabilidades distintas e o score corresponde à mais impactante do grupo [1].As duas vulnerabilidades de […]
  • Alerta de Vulnerabilidade - Cisco Nexus 9000 Series Switches Setembro 7, 2026 às 00:00
    CVSS v3.1 - Resumo Técnico CVSS: 9.8 / 10 - Crítico CVE CVE-2026-20212 Vetor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H Vetor de Ataque Rede Explorável remotamente através da rede Complexidade Baixa Fácil de explorar Requisitos de Ataque Nenhum A exploração requer alcance de rede aos portos TCP 43210 ou 43211 do equipamento Privilégios Nenhum Sem autenticação Interação Nenhuma Não requer […]
  • Alerta de Vulnerabilidade - GeoNetwork Setembro 7, 2026 às 00:00
    Descrição Foram identificadas 2 vulnerabilidades no GeoNetwork, catálogo de metadados geoespaciais open-source mantido pela Open Source Geospatial Foundation (OSGeo) e utilizado como backend de diversos geoportais e infraestruturas de dados espaciais [1][2][7]. Encadeadas, permitem execução de código remoto sem autenticação [7]. São afetadas as versões 4.3.0 até 4.4.11 e até 4.2.16, inclusive, com a cadeia […]
  • Alerta de Vulnerabilidade - cPanel & WHM Setembro 2, 2026 às 00:00
    CVSS v4.0 - Resumo Técnico CVSS: 8.7 / 10 - Alto CVE CVE-2026-65643/EUVD-2026-68922 Vetor CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Vetor de Ataque Rede Explorável remotamente através da rede Complexidade Baixa Fácil de explorar Requisitos de Ataque Nenhum Não requer condições específicas para além do acesso Privilégios Baixos Requer acesso autenticado com permissão para adicionar domínios parked ou addon Interação […]

*Fonte: Centro Nacional de Cibersegurança – CNCS