Radar de segurança cibernética

Cyber Segurança

Vulnerabilidades e advisories relevantes, de fontes oficiais — traduzidos para o português e classificados por severidade. Monitoramento ativo · varredura 2×/dia · última 28 AGO 2026

250 alertas ativos 28 críticos 88 alta 14 fontes

Alertas recentes

Informativo 2/9
oss-sec ·

FreeIPMI 1.6.19 lançado

O anúncio informa o lançamento do FreeIPMI 1.6.19. O conteúdo fornecido não apresenta detalhes sobre mudanças, vulnerabilidades ou ações recomendadas.

FREEIPMIRELEASE
Alto 6/9
oss-sec ·

Múltiplos estouros de inteiros na análise de sistemas de arquivos do U-Boot (CVE-2025-70290 a CVE-2025-70293)

Foram descobertas múltiplas vulnerabilidades de estouro de inteiros no código de tratamento de sistemas de arquivos do bootloader U-Boot. O texto informa que a correção está na v2026.04-rc1, no commit adccdb2.

U-BOOTINTEGER OVERFLOWCVE
Crítico 8/9
oss-sec ·

HashiCorp Vault Secrets Operator 1.3.0–1.4.1: secretIDPath controlado pelo tenant vaza token da ServiceAccount do operador

Uma falha no HashiCorp Vault Secrets Operator permite que um tenant controle secretIDPath e provoque leitura arbitrária de arquivos, expondo o token da ServiceAccount do operador. As versões afetadas são 1.3.0 até 1.4.1; a correção está na 1.5.0.

VAULTKUBERNETESCVEFILE READ
Alto 7/9
oss-sec ·

NSD 4.15.1: versão de segurança

Várias vulnerabilidades foram encontradas no NSD, incluindo uma interpretação incorreta de intervalos de ACL e falhas de negação de serviço remota por TCP e UDP. A versão 4.15.1 foi lançada com as correções relevantes.

NSDDNSDOSACL
Alto 6/9
oss-sec ·

Aviso de segurança do Dovecot 3/2026

O aviso compartilha vulnerabilidades identificadas e corrigidas no Dovecot. O trecho fornecido informa a classificação CWE-403, mas não apresenta detalhes suficientes sobre impacto, versões ou correções.

DOVECOTCWE-403SECURITY ADVISORY
Informativo 2/9
LWN ·

Dolphin 26.08 e melhorias de desempenho do KIO

O texto descreve recursos e melhorias de desempenho no gerenciador de arquivos Dolphin 26.08 e no framework KIO. A cópia de muitos arquivos pequenos ficou mais de duas vezes mais rápida desde abril, enquanto o trabalho para reduzir a diferença em relação ao cp continua.

DOLPHINKIOPERFORMANCE
Informativo 2/9
LWN ·

O driver de blocos Rust “rnull”

O driver null_blk é usado principalmente para benchmarks da camada de blocos. Um conjunto de patches implementa a mesma funcionalidade em Rust e leva o driver rnull, já presente no kernel principal em versão mínima, à paridade funcional com a implementação em C.

RUSTKERNELBLOCK DRIVER
Crítico 9/9
The Record ·

PaperCut alerta sobre exploração ativa de falha em software de gerenciamento de impressoras

A PaperCut publicou um aviso emergencial informando que vulnerabilidades em seus softwares de gerenciamento de impressão PaperCut NG e MF estão sob exploração ativa. O trecho não informa versões afetadas nem medidas específicas.

PAPERCUTACTIVE EXPLOITATIONPRINT MANAGEMENT
Crítico · 8/9
SentinelOne ·

O bom, o ruim e o feio em cibersegurança — Semana 35

O texto resume operações policiais, campanhas de phishing e uma campanha que distribui o Spark RAT contra indivíduos e organizações no Camboja. Também descreve o uso de BYOVD e do driver vulnerável ardrv.sys, associado à CVE-2026-36425, para desativar ferramentas de segurança.

PHISHINGRATBYOVDCVE
Alto 7/9
LWN ·

Oito kernels estáveis com correção para uma vulnerabilidade

Foram lançados os kernels estáveis 7.2.2, 7.1.12, 6.18.48, 6.12.107, 6.6.155, 6.1.186, 5.15.219 e 5.10.268. Todos corrigem a CVE-2026-80590, que permite marcar fragmentos IPv4 ou IPv6 como GSO e causar panic do kernel; os usuários são orientados a atualizar.

KERNELCVEGSODOS
Médio 4/9
LWN ·

Atualizações de segurança de sexta-feira

Foram emitidas atualizações de segurança por várias distribuições Linux, abrangendo bibliotecas, servidores, ferramentas, kernels e componentes criptográficos. O texto lista os pacotes afetados, mas não detalha vulnerabilidades individuais.

LINUXPATCHKERNEL
Informativo 2/9
SANS ISC ·

Algumas estatísticas sobre PE maliciosos (quinta-feira, 27 de agosto)

O texto descreve uma investigação sobre os compiladores usados para gerar arquivos PE maliciosos. O autor menciona um script em Python baseado na biblioteca pefile para extrair informações dos cabeçalhos PE, que contêm muitos metadados.

PEPYTHONMALWAREMETADADOS

Radar informativo. Advisories e vulnerabilidades de fontes públicas oficiais (CISA, fornecedores, CERTs), traduzidos automaticamente para o português e classificados por severidade. A tradução cobre somente o conteúdo disponibilizado pelo feed, vem identificada e atribuída no topo e não substitui o artigo original — cada item leva à fonte. Assine o RSS/JSON para acompanhar. O feed público usa o mesmo stack D1 do console editorial (cyber_items prontos).

Inova Comunicações

Central de chamados

Conte o que está acontecendo

Não inclua senhas, dados de pacientes ou outras informações sensíveis.