RSS ALERTAS DE SEGURANÇA*

  • Alerta de Vulnerabilidade - Ivanti Endpoint Manager Mobile Fevereiro 3, 2026 às 00:00
    Descrição A Ivanti lançou atualizações para o Endpoint Manager Mobile (EPMM) que corrigem duas vulnerabilidades de gravidade crítica, CVE-2026-1281/EUVD-2026-4940 e CVE-2026-1340/EUVD-2026-4936. [1][2][3][4]  Versões Afetadas Versão Resolvida Atualização Disponível Em 12.5.0.0 e anteriores, 12.6.0.0 e anteriores, 12.7.0.0 e anteriores RPM 12.x.0.x [5] 12.5.1.0 e anteriores, 12.6.1.0 e anteriores RPM 12.x.1.x [5] Impacto Quando exploradas com sucesso, […]
  • Alerta de Vulnerabilidade - FortiCloud SSO Janeiro 28, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2026-24858/EUVD-2026-4712 de bypass de autenticação relacionada com logins administrativos via FortiOS single sign-on (SSO) [1][2][3]. A exploração depende do FortiCloud SSO para login administrativo estar ativado. Apesar de não estar ativo "de fábrica", pode ficar ativo aquando do registo do equipamento no FortiCare via GUI.Versões afetadas [3]: Versão Versão Afetada Solução  FortiAnalyzer 7.6 […]
  • Alerta de Vulnerabilidade - Fortinet FortiSIEM Janeiro 19, 2026 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-64155/EUVD-2026-2076 de injeção de comandos no sistema operativo (OS Command Injection, CWE-78) que pode ser explorada remotamente e sem autenticação através de requisições TCP especialmente construídas ao serviço phMonitor do Fortinet FortiSIEM nas seguintes versões [1][2][3]: Versão Versão afetada Solução FortiSIEM 7.4 7.4.0 Atualizar para a versão 7.4.1 ou superior  FortiSIEM 7.3 […]
  • Alerta de Vulnerabilidades - Veeam Backup & Replication Janeiro 8, 2026 às 00:00
    Descrição A Veeam disponibilizou atualizações de segurança importantes para mitigar as seguintes vulnerabilidades no seu software Backup & Replication nas versões 13.0 a 13.0.1.180 (inclusive): CVE-2025-55125, CVE-2025-59468, CVE-2025-59469, CVE-2025-59470 [1][2]. Impacto CVE Tipo de Falha Privilégios exigidos Impacto CVE-2025-55125 RCE como root Backup / Tape Operator Execução arbitrária de código com privilégios de root CVE-2025-59468 […]
  • Alerta de Vulnerabilidade - FortiCloud SSO Dezembro 22, 2025 às 00:00
    Descrição Vulnerabilidade crítica CVE-2025-59718/EUVD-2025-202198 de bypass de autenticação, causada por validação inadequada de assinaturas criptográficas em mensagens SAML do FortiCloud SSO em múltiplos produtos Fortinet, nomeadamente [1][2]: FortiOS FortiProxy FortiSwitchManager FortiWeb 7.6.0 a 7.6.37.4.0 a 7.4.87.2.0 a 7.2.117.0.0 a 7.0.17 7.6.0 a 7.6.37.4.0 a 7.4.107.2.0 a 7.2.147.0.0 a 7.0.21 7.2.0 a 7.2.67.0.0 a 7.0.5 8.0.07.6.0 […]

*Fonte: Centro Nacional de Cibersegurança – CNCS