RSS ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidade - Microsoft Office SharePoint Março 20, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2026-20963/EUVD-2026-2114 [1][2], foi identificada no Microsoft Office SharePoint, devido a uma desserialização de dados não confiáveis no Microsoft Office SharePoint, que permite a um atacante não autorizado executar código remotamente pela rede. A vulnerabilidade afeta os seguintes produtos [3][4]: Produto Versões Afetadas Microsoft SharePoint Server 2019 16.0.0 < 16.0.10417.20083 Microsoft SharePoint Server […]
  • Alerta de Vulnerabilidade - Livewire Março 13, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-54068/EUVD-2025-21792 foi identificada no Livewire, uma framework para aplicações Laravel que permite a criação de interfaces dinâmicas diretamente a partir de componentes no servidor [1][2]. Esta vulnerabilidade permite execução remota de código (Remote Code Execution – RCE) sem autenticação, permitindo a um atacante remoto executar código arbitrário no sistema afetado.A vulnerabilidade afeta […]
  • Alerta de Vulnerabilidade - Cisco Catalyst SD-WAN Março 2, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2026-20127/EUVD-2026-8675, que se encontra a ser ativamente explorada, de autorização inadequada (CWE-287) que afeta os sistemas Cisco Catalyst SD-WAN Controller (anteriormente SD-WAN vSmart) e o Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage) [1][2][3].As versões afetadas são: Versões Afetadas Versões Corrigidas <= 20.9 20.9.8.2 20.11 20.12.6.1 20.12.5 20.12.5.3 20.12.6 20.12.6.1 20.13 20.15.4.2 20.14 […]
  • Alerta de Vulnerabilidade - IceWarp Fevereiro 20, 2026 às 00:00
    Descrição A IceWarp partilhou uma atualização de segurança para mitigar uma vulnerabilidade crítica, ainda sem CVE/EUVD registado, que afeta as seguintes versões [1]: Produto / Edição Versão mínima com correção IceWarp EPOS Update 2 14.2.0.9 ou superior IceWarp EPOS Update 1 14.1.0.19 ou superior IceWarp EPOS (1ª geração) 14.0.0.18 ou superior Deep Castle e versões […]
  • Alerta de Vulnerabilidade - BeyondTrust Fevereiro 16, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2026-1731/EUVD-2026-5559 de injeção de comandos no sistema operativo que ocorre antes do processo de autenticação nos seguintes produtos [1][2][3]: BeyondTrust Remote Support (RS) - versões 25.3.1 e anteriores BeyondTrust Privileged Remote Access (PRA) - versões 24.3.4 e anteriores Impacto A exploração não requer qualquer autenticação nem interação por parte da vítima. Quando […]

*Fonte: Centro Nacional de Cibersegurança – CNCS