Descrição A Veeam disponibilizou atualizações de segurança importantes para mitigar as seguintes vulnerabilidades no seu software Backup & Replication nas versões 13.0 a 13.0.1.180 (inclusive): CVE-2025-55125, CVE-2025-59468, CVE-2025-59469, CVE-2025-59470 [1][2]. Impacto CVE Tipo de Falha Privilégios exigidos Impacto CVE-2025-55125 RCE como root Backup / Tape Operator Execução arbitrária de código com privilégios de root CVE-2025-59468 […]
Descrição Vulnerabilidade crítica CVE-2025-59718/EUVD-2025-202198 de bypass de autenticação, causada por validação inadequada de assinaturas criptográficas em mensagens SAML do FortiCloud SSO em múltiplos produtos Fortinet, nomeadamente [1][2]: FortiOS FortiProxy FortiSwitchManager FortiWeb 7.6.0 a 7.6.37.4.0 a 7.4.87.2.0 a 7.2.117.0.0 a 7.0.17 7.6.0 a 7.6.37.4.0 a 7.4.107.2.0 a 7.2.147.0.0 a 7.0.21 7.2.0 a 7.2.67.0.0 a 7.0.5 8.0.07.6.0 […]
Descrição Vulnerabilidade crítica CVE-2025-10573/EUVD-2025-202300 de Stored XSS no Ivanti Endpoint Manager (EPM) que efeta a versão EPM 2024 SU4 e anteriores [1][2][3]. Impacto Quando explorada com sucesso, esta vulnerabilidade permite a um atacante remoto e não autenticado executar JavaScript arbitrário no contexto da sessão dum administrador, após este interagir com o dashboard web [4]. Como […]
Descrição As vulnerabilidades críticas CVE-2025-55182/EUVD-2025-200983 e CVE-2025-66478/EUVD-2025-200984 (duplicado) dizem respeito à mesma falha de desserialização insegura no protocolo "Flight" do React Server Components (RSC), afetando as seguintes aplicações [1][2][3][4][5]: react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, e 19.2.0 react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, e 19.2.0 react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, e 19.2.0 Next.js: a partir de 14.3.0-canary.77 […]
Descrição Vulnerabilidade crítica CVE-2025-64446/EUVD-2025-197613 de Relative Path Traversal associada à Web Application Firewall (WAF) FortiWeb da Fortinet [1][2].As seguintes versões são afetadas [1]:- FortiWeb 7.0.0 ≤ 7.0.11- FortiWeb 7.2.0 ≤ 7.2.11- FortiWeb 7.4.0 ≤ 7.4.9- FortiWeb 7.6.0 ≤ 7.6.4- FortiWeb 8.0.0 ≤ 8.0.1 Impacto Quando explorada com sucesso, esta vulnerabilidade permite que um atacante não […]
Utilizamos cookies no nosso site para fornecer a melhor experiência de navegação, registando as suas preferências e visitas. Ao clicar em “Aceitar”, está a concordar com a utilização de todos os cookies. Consulte também a nossa Política de Privacidade.
Este site usa cookies para melhorar a sua experiência enquanto navega pelo site. Destes cookies, os cookies que são categorizados como necessários são armazenados no seu navegador, pois são essenciais para o funcionamento das funcionalidades básicas do site. Também usamos cookies de terceiros, que nos ajudam a analisar e entender como utiliza este site. Esses cookies serão armazenados no navegador apenas com o seu consentimento. Existe também a opção de desativar esses cookies, podendo, neste caso, a experiência de navegação ficar afetada.
Os cookies necessários são absolutamente essenciais para o funcionamento adequado do site. Esta categoria inclui apenas cookies que garantem funcionalidades básicas e recursos de segurança do site. Estes cookies não armazenam nenhuma informação pessoal.
Quaisquer cookies que possam não ser particularmente necessários para o funcionamento do site e sejam usados especificamente para recolher dados pessoais do utilizador por meio de análises, anúncios e outros conteúdos incorporados são denominados cookies não necessários. É obrigatório obter o consentimento do usuário antes de executar esses cookies no seu site.