# Cyber Segurança — advisories

* [FreeIPMI 1.6.19 lançado](./bbaf0bc54e7174618d82a0822850aa677e9be7306051ca165cd30e9b20a4683d.md) - Informativo · PATCH · Nova versão do FreeIPMI foi anunciada, mas o corpo fornecido não detalha alterações ou correções.
* [Múltiplos estouros de inteiros na análise de sistemas de arquivos do U-Boot (CVE-2025-70290 a CVE-2025-70293)](./0786184231bed9e4cf14f8a419dc797ecb2bb7f1dfa6fedf97f86db3ada14b82.md) - Alto · VULN · Quatro vulnerabilidades de estouro de inteiros afetam o tratamento de sistemas de arquivos do U-Boot; a correção está na v2026.04-rc1.
* [HashiCorp Vault Secrets Operator 1.3.0–1.4.1: secretIDPath controlado pelo tenant vaza token da ServiceAccount do operador](./93441197a6c4f104308bd5b36953bad63a5d0ea02a2f083048422c84ac3f4af9.md) - Crítico · VULN · A CVE-2026-8715 permite leitura arbitrária de arquivos e pode expor o token da ServiceAccount do operador; atualize para a versão 1.5.0.
* [NSD 4.15.1: versão de segurança](./f54666130b8c007e06736876188aad723dd271cde7ea79d602a8f51175ba4197.md) - Alto · PATCH · O NSD 4.15.1 corrige falhas de interpretação de ACL e negação de serviço remota por TCP e UDP.
* [Aviso de segurança do Dovecot 3/2026](./1a0195fe9ef93de9dc7db422414cc518b418fa739c2d7f1a17ddf2e6b48360a1.md) - Alto · ADVISORY · O Dovecot publicou seu aviso de segurança 3/2026, com vulnerabilidades classificadas como CWE-403 no trecho fornecido.
* [Dolphin 26.08 e melhorias de desempenho do KIO](./771aedc2e1420f2a076698ac01e438d992d6fbe80dccd1e3aa1e0c64f6e18fca.md) - Informativo · RESEARCH · O Dolphin 26.08 traz novos recursos e melhorias de desempenho, com cópia de muitos arquivos pequenos mais de duas vezes mais rápida.
* [O driver de blocos Rust “rnull”](./9ac5d312e64fa24a1ca7ea897facc5372d51bcceee2e7924ff2a85a6a7e6b2cc.md) - Informativo · RESEARCH · Um conjunto de patches implementa em Rust um driver de blocos nulo, aproximando-o da paridade funcional com a versão em C.
* [PaperCut alerta sobre exploração ativa de falha em software de gerenciamento de impressoras](./f14d533c87aeeebb24beada1ea1ef0b3f76822a9b48eaef9a84157a9cc396f4f.md) - Crítico · EXPLOIT · A PaperCut informou que vulnerabilidades no PaperCut NG e MF estão sendo exploradas ativamente.
* [O bom, o ruim e o feio em cibersegurança — Semana 35](./b526961e142ee4edea960e75121e50561f0783a2f01197f50a4c743f8502706e.md) - Crítico · THREAT · O relatório reúne operações contra cibercrime, phishing com roubo de sessões e uma campanha do Spark RAT contra organizações cambojanas.
* [Oito kernels estáveis com correção para uma vulnerabilidade](./412a16b2947e42303ebcadb5f149debe6a9f8e95a1608048fc2397a9936dc9ca.md) - Alto · PATCH · Oito versões estáveis do kernel corrigem a CVE-2026-80590, que pode permitir panic do kernel a um usuário sem privilégios.
* [Atualizações de segurança de sexta-feira](./bbc8ddea64c0ba28dbf7e26059597da719e10ad768c34f38a6357468f151db45.md) - Médio · PATCH · Distribuições como AlmaLinux, Debian, Fedora, SUSE e Ubuntu emitiram atualizações para diversos pacotes e kernels.
* [Algumas estatísticas sobre PE maliciosos (quinta-feira, 27 de agosto)](./66e9b4dd14b248302a8ed406a7bad20f2e60aeb141ed2e4f443bbf23b6c1c448.md) - Informativo · RESEARCH · Pesquisador usa Python e a biblioteca pefile para extrair estatísticas de compiladores a partir de cabeçalhos de arquivos PE maliciosos.
* [Vantagem dos computadores quânticos está mais distante do que se pensava](./cda6d6541357f1fafe0be653f337a70b2f1f751afe5f4736a96508f38666c66a.md) - Informativo · RESEARCH · Estados mágicos são essenciais para a computação quântica, mas probabilidades negativas podem ser determinantes.
* [Diamante é caro? Então que tal um compósito de diamante?](./e948ae99d8bc851e7aecea40250c6481efc00b7b38dfb197da44a2df23159020.md) - Informativo · NOTA · Compósitos de diamante têm propriedades próximas às do cristal puro e podem ser usados para fabricar peças grandes.
* [ISC Stormcast de sexta-feira, 28 de agosto de 2026](./495eca4e31254c3d9b97d3fa4eedf236b7d5240a3cc8cfd48ffb81a8189a986e.md) - Informativo · NOTA · Episódio do podcast ISC Stormcast de 28 de agosto de 2026.
* [bubblewrap 0.12.0 corrige gravações fora do sandbox](./b00fa8a065af9773c312af0a4221f1d7c03836bdc4b52518a915ca203d9c0216.md) - Alto · PATCH · A versão bubblewrap 0.12.0 corrige uma vulnerabilidade de travessia de links simbólicos durante a configuração de contêineres.
* [USN-8666-3: vulnerabilidades no kernel Linux (GCP FIPS)](./099a71517058978cc96942dee385f319308fd412041466fd877bf95197624443.md) - Alto · PATCH · Atualização corrige vulnerabilidades no kernel Linux, incluindo injeção de pacotes em redes mesh Wi-Fi e falhas em diversos subsistemas.
* [USN-8644-3: vulnerabilidades no kernel Linux (Azure)](./d604f6792fe2bd0fc8637315c416cf2b66aae74e2f63e4eaf8a83f42886fea0a.md) - Alto · PATCH · Atualização do kernel Linux corrige falhas em sistemas de arquivos, protocolos de rede e no protocolo de malha B.A.T.M.A.N.
* [USN-8661-3: vulnerabilidades no kernel Linux](./98a30e2328e8a5e5a960cec3f6d881a561e7d93d542e3f2b901ff0655fd8bd74.md) - Alto · PATCH · Atualização corrige falhas no kernel Linux, incluindo injeção de pacotes em redes mesh Wi-Fi e vulnerabilidades em componentes de rede e armazenamento.
* [USN-8658-4: vulnerabilidades no kernel Linux (Azure CVM)](./446016c379e34ff19d721448b0bd0c859d43668558a5308a5749ef7a0c7d8c92.md) - Alto · PATCH · Atualização corrige vulnerabilidades no Open vSwitch e no protocolo SCTP do kernel Linux.
* [USN-8643-5: vulnerabilidades no kernel Linux](./3e7564f2be2b17d5b00fe134f538ddd2a49d46a6475d93b183a7765d5f06c7d9.md) - Alto · PATCH · Atualização corrige vulnerabilidades em drivers de rede, Open vSwitch e SCTP no kernel Linux.
* [Atualização do aviso de segurança da GNU C Library para 2026-08-27](./3dae1b7317b0a5882997b7078c33809e71ceee70adbbd43759cf156d94d0d486.md) - Alto · VULN · A GNU C Library 2.45 ou anterior pode sofrer heap buffer overflow com entrada controlada em uma extensão de fopen.
* [Casa Branca proíbe equipamentos fabricados no exterior para geração de energia por preocupações com backdoors cibernéticos](./63bd5e747271e253b883de1b3a951664777eb0a4451afff2b0b07ccec7bc7b4e.md) - Informativo · ADVISORY · A administração Trump proibiu a aquisição de componentes estrangeiros usados para gerenciar eletricidade, alegando riscos de vulnerabilidades exploradas por atores estrangeiros.
* [USN-8688-1: vulnerabilidade no PAM](./c6924a6554411fbd4e0545d68550b8b5ce3f3b91d122605a2a61f2d2c5ad231f.md) - Alto · VULN · Uma falha no PAM pode permitir o bypass de bloqueios de autenticação ao redefinir contadores de tentativas de login malsucedidas.
* [“Desculpe, não posso ajudar com isso”: como suas barreiras de segurança podem se tornar a melhor aliada do atacante](./fca6f1594643bdf5afb54e451d12da916e8f2d960a26266003e4553df1e46993.md) - Informativo · RESEARCH · A Cisco Talos analisa como barreiras rígidas em IA podem atrasar operações de segurança e recomenda testar modelos em fluxos reais.
* [Tribunal de apelação da Finlândia retoma processo contra oficiais do Eagle S por rompimentos de cabos](./8b97a950ff3db172bbe7fffce82686abd1620841af0dd914d2f7e71144f34df7.md) - Informativo · NOTA · Um tribunal de apelação devolveu o caso ao Tribunal Distrital de Helsinque para análise do mérito; os três homens deixaram a Finlândia.
* [USN-8687-1: vulnerabilidades no p11-kit](./137e09d497cf94de1e29af4c8c4c43d010d3d5e536398834c27c931ce4161fcc.md) - Médio · VULN · Duas falhas locais no p11-kit podem causar negação de serviço por meio de mensagens RPC ou decodificação de atributos aninhados.
* [Empresas alemãs relatam aumento de ciberataques de espiões chineses e russos](./d79cfe92950a7f20a8ddca17b48e0687e25cfdb64e4fe7f9c73616a928aea6e5.md) - Médio · THREAT · Serviços de inteligência estrangeiros, especialmente da China e da Rússia, estão cada vez mais associados a ataques contra empresas alemãs.
* [USN-8686-1: vulnerabilidades no openCryptoki](./5afc3f1fc7a64725db87407d8a2b6e8d7f745ce0c7226f171978cd29f5bb1ed2.md) - Alto · VULN · Falhas no openCryptoki podem permitir leituras fora dos limites, escalonamento de privilégios ou acesso a informações sensíveis.
* [Usando tempo roubado para moderar demandas de CPU](./02c4b15f328dfdfd852a973dc64b298d56ec5fc67dba3f4ce8e2015dd6e1a927.md) - Informativo · RESEARCH · Uma série de patches propõe que máquinas virtuais reduzam voluntariamente seus vCPUs quando a contenção de CPU estiver alta.
* [Ciberataque ao Manchester Airports Group expõe dados de 8,7 milhões de clientes](./b4ecc2fcae93ee051b80905c3b28a125e8c54f9c195b2ee128a9efbb118b6b9b.md) - Médio · THREAT · Cerca de 8,7 milhões de pessoas foram afetadas; na grande maioria dos casos, apenas endereços de e-mail foram acessados.
* [Oito kernels estáveis lançados na quinta-feira](./2661d9a8a5a9f6c49e17c03a48e3e334c8432f58877955831a9dad1aa338569b.md) - Médio · PATCH · Foram lançadas oito versões estáveis do kernel Linux, com atualizações importantes; os usuários são aconselhados a atualizar.
* [Atualizações de segurança de quinta-feira](./4767b5f60d43a0696a17a5d8c6c63473dac9218149e6d37ebb24e6e6246fd7df.md) - Médio · PATCH · AlmaLinux, Debian, Fedora, Gentoo, Oracle, SUSE e Ubuntu emitiram atualizações para diversos pacotes.
* [Austrália acusa dois homens por campanha de invasão à cadeia de suprimentos do TeamPCP](./0bc1a48b9c793edd9920df9bf5c9658d57fabb449275c70c241e16c0b670c96c.md) - Médio · THREAT · Dois homens foram acusados na Austrália por suposta participação no TeamPCP, grupo responsabilizado por uma das campanhas mais prejudiciais do último ano.
* [Rockwell Automation OTTO Fleet Manager](./40dbca06e29285f7f8b8192e71b4d432279cfa7d18195e1f548fd5a355ed7f09.md) - Alto · VULN · Uma configuração fraca de bcrypt no OTTO Fleet Manager reduz o custo de ataques offline de força bruta contra hashes de senhas; a correção está na versão 2.36.3.
* [Xiiaozet LK100W](./a7ee1623df5eaab7058634750464495028fab3dda4d7db75c7b596a1d7cd5a17.md) - Crítico · VULN · Três vulnerabilidades críticas no Xiiaozet LK100W permitem injeção de comandos, bypass de autenticação e comprometimento completo; atualize para v2.1.240.
* [Mitsubishi Electric CNC Series (Atualização A)](./e8413a8c9592a2ce212940ec11f10eb88fa85a7928f11145736139a870003b21.md) - Alto · VULN · Uma falha remota nos produtos CNC Series pode causar leitura fora dos limites e negação de serviço; aplique as versões corrigidas ou restrinja o acesso.
* [Mitsubishi Electric: múltiplos produtos FA (Atualização D)](./b8b4a8179f09a333d248cade7b7cf75f699e867c152515acee92b13cfa93658d.md) - Alto · VULN · Uma falha em vários produtos FA permite DoS, timeout ou atraso de comunicação por pacotes UDP especialmente criados; aplique as atualizações do fornecedor.
* [CISA adiciona três vulnerabilidades exploradas ao catálogo](./c58fbeeb03920d2ed831ffdad633fb384570d1af90cff6a63bb90fcc6776dda3.md) - Crítico · EXPLOIT · A CISA adicionou CVE-2023-49105, CVE-2026-53362 e CVE-2026-66384 ao catálogo KEV com base em evidências de exploração ativa.
* [Ebyte NA111-M](./569c6f757ae6ae3b9550276bffeada4aee918386e9768ed25ddc406b02a19fec.md) - Crítico · VULN · Falhas críticas no Ebyte NA111-M permitem comprometimento completo; o fornecedor informou que um patch estava em desenvolvimento.
* [All-Line Equipment Company Fuel-Boss](./bbee10998cf36206bf70e4a9ce3f5b3a7e17eb38ca43be6d80e4264b1751f657.md) - Crítico · VULN · Falhas no Fuel-Boss podem permitir execução remota de comandos ou código; a CISA recomenda remover sistemas não corrigidos da Internet.
* [Applied Systems Engineering ASE2000 V2 Communications Test Set](./be3ab7e54c82287290d8a94a42ce33599ab8916532c3ca1acd9b731b22fd2eee.md) - Crítico · PATCH · Vulnerabilidades XXE e de validação de certificados no ASE2000 afetam as versões 2.25 a 2.37; a versão 2.38 corrige os problemas.
* [Atividade cibernética disruptiva destaca risco de sistemas expostos à Internet e dispositivos de borda](./460c913ff7acf50988cacd846411e905927881056f109684af77f2158dc7b8ea.md) - Informativo · ADVISORY · O NCSC do Reino Unido destaca os riscos associados a sistemas expostos à Internet e dispositivos de borda.
* [USN-8684-1: vulnerabilidades no Perl](./154f4732ed9e0d40d53fac17b5cc613ed9f64a99762065c4df33d8af06b264bc.md) - Alto · PATCH · Atualização corrige falhas do Perl que podem causar leitura de memória, negação de serviço, resultados incorretos e execução arbitrária de código.
* [Dois supostos hackers do TeamPCP são presos na Austrália](./602859e34458bc21aed37f16ffad6feee0bebe2421e3812d5ce27d028a92a13d.md) - Alto · THREAT · Autoridades australianas prenderam dois homens supostamente ligados ao TeamPCP, grupo associado a ataques de cadeia de fornecimento e extorsão de dados.
* [LSN-0121-1: aviso de segurança do Kernel Live Patch](./818f0224ec7dd75f745a2bb6139886af5df56a019ebd49432a99b975ea75c3bc.md) - Alto · PATCH · Correções do kernel Linux resolvem falhas de uso após liberação, estouro de buffer, leitura fora dos limites e possível escalação local de privilégios.
* [Ofuscação de JavaScript: de brincadeira a kit de phishing](./060770a8323184e38298b22fb640f95f5ba8651581ef366d4e2f4eec23e2d67a.md) - Médio · RESEARCH · O artigo explica como analisar JavaScript ofuscado em phishing, malware e pacotes npm, com foco em segurança e execução controlada.
* [Uma página de phishing polimórfica que ocasionalmente se quebra](./d4290d926443da39d6c8c71cf28747db20d6b0dae8bf1af16c0cebc0361e7b8d.md) - Informativo · THREAT · O diário analisa mensagens de phishing capturadas em armadilhas de spam e enviadas ao Internet Storm Center.
* [Trovossismo: geólogos medem terremotos gerados por trovões](./0f67a26b70a14453c425f4012a79da6b3d0aff10798b9db16334ef0635a3e52a.md) - Informativo · NOTA · Cabos urbanos de fibra óptica viabilizaram uma técnica para obter imagens do subsolo e mostrar trovossismos.
* [Revestimento transforma defeito em vantagem e remove 5,5 vezes mais calor](./901b14d3b83be5b1f0378c849c42927f05e5a625306515fa139cdddd8a9147b8.md) - Informativo · NOTA · Nova tecnologia de transferência de calor poderá ser útil em aplicações energéticas e ambientais, incluindo trocadores industriais.
* [Re: Re: A atribuição do autor está ausente nos registros de vulnerabilidades legíveis por máquina do GitHub e completamente na NVD](./2e60ed686e9405623b02f07780ccac91a030e440e12cf9cabd4880041f6a3530.md) - Informativo · NOTA · Greg KH afirma que a discussão sobre atribuição de autoria não está avançando e decide interromper as respostas.
* [Re: Re: A atribuição do autor está ausente nos registros de vulnerabilidades legíveis por máquina do GitHub e completamente na NVD](./1fcd9939601cfed66bbd1caf2810ae5050a2370396733552965a3dbfb8e73943.md) - Informativo · NOTA · Syed observa que a atribuição é opcional nos registros JSON e que a publicação deveria ter deixado isso claro.
* [Re: A atribuição do autor está ausente nos registros de vulnerabilidades legíveis por máquina do GitHub e completamente na NVD](./0b8e8864e25abbf1216d9792060841a0ce3a10419da4eb225a808182e9c89517.md) - Informativo · NOTA · Greg KH explica que os campos de atribuição do formato JSON do CVE não são obrigatórios para as CNAs.
* [Re: CVE-2026-41992: acesso a buffer de memória fora dos limites no gzip 1.14](./37afad54e544cdd327d55cb2a7a6c1602f6d54f31fa1d47cdfc3222c4d753f3b.md) - Informativo · VULN · Jim Meyering informa que adicionará um teste para exercitar o problema e pretende publicá-lo em um ou dois dias.
* [ISC Stormcast de quinta-feira, 27 de agosto de 2026](./5914a542a85df3167945ddd556092735e57d947a9d84a67e0fe914e2e1be8778.md) - Informativo · NOTA · Episódio do podcast ISC Stormcast de 27 de agosto de 2026.
* [A atribuição do autor está ausente nos registros de vulnerabilidades legíveis por máquina do GitHub e completamente na NVD](./21d2132e11471ad1327651691ef12cb934a28aa0c2303113bb8a02e3915398ba.md) - Informativo · RESEARCH · Medição indica que o GitHub não inclui créditos nos formatos padronizados CVE v5 e OSV, embora os colete e exiba.
* [Edição semanal do LWN.net de 27 de agosto de 2026](./b4985dfbe5f157aff96e8748dcc99782fe8eb654bca4a58f423d27957361b7dc.md) - Informativo · NOTA · Resumo da edição semanal do LWN.net, com tópicos de software livre, computação quântica, kernel e atualizações de segurança.
* [[vim-security] Estouro de inteiro na verificação do tamanho de entrada do arquivo de desfazer no Vim v8.1.0688](./c6d3293999aebb1e908e1506eaedfb61c1f2c319cc1b7d8f5c3aec1b923a96e2.md) - Médio · VULN · Vulnerabilidade de estouro de inteiro no Vim v8.1.0688 pode causar gravação fora dos limites ao ler arquivos persistentes de desfazer.
* [[vim-security] Acesso fora dos limites no tratamento de redimensionamento do libvterm no Vim < 9.2.1013](./97eedba51fc0c0744bdfa580d20049ca8e36c08216531971a7c734dfbfb38546.md) - Médio · VULN · Vim anterior à versão 9.2.1013 apresenta acesso fora dos limites no tratamento de redimensionamento do libvterm.
* [NSA sediará reencontro de hackers para reconstruir unidade secreta](./a02d4a13ab692888f91db0aa98a77e8323f4ed704670d24a724eb9bcc4d5daef.md) - Informativo · NOTA · A NSA receberá ex-integrantes da unidade Tailored Access Operations para celebrar seu recente reposicionamento.
* [Boston Scientific afirma que ataque cibernético interrompe processos de envio](./b18c095ba047d942eb3a943b0262ce7d633442498a273959b4d29aef3072f4fc.md) - Médio · THREAT · A Boston Scientific informou que um incidente de cibersegurança interrompeu seus processos de envio.
* [Meta promete reformular proteções para crianças e pagar US$ 17 bilhões em acordo](./fad745aca0074f1c7f687422d4c11ea5bdc5a672bb1e16780f8285ecd05ad543.md) - Informativo · NOTA · A Meta adotará novas proteções de privacidade e segurança em seus produtos como parte de um acordo multibilionário.
* [graphql-go/graphql até 0.8.1: DoS por exaustão quadrática de CPU](./598cb14f1d099cc67b75c3879b5435ca1bbaba61c9caeab5f4caa520a0df0137.md) - Alto · VULN · Versões até 0.8.1 do graphql-go/graphql permitem DoS não autenticado por revarredura completa do documento a cada erro.
* [USN-8683-1: vulnerabilidades no libheif](./8096e80a0fdddb13fef9689129356cdcff9883d45b607f22c436c04452584fbd.md) - Alto · PATCH · Falhas no libheif podem causar negação de serviço e, no Ubuntu 24.04 LTS, execução arbitrária de código ao processar imagens.
* [USN-8682-1: vulnerabilidades no BIND](./03e3b6103a3e118a32b742fad4947ceba93faa9b7c46957a4698406f0c8f5986.md) - Alto · PATCH · Três falhas no BIND permitem exaustão de memória, amplificação de negação de serviço e travamento por mensagens DNS específicas.
* [EUA derrubam ferramentas de invasão chinesas usadas contra órgãos federais](./004df6e1f4c27d8a84d6260d9c3fac9bc28adef2199e2744f86c14c2893a4a11.md) - Alto · THREAT · O DOJ informou ter interrompido ferramentas apoiadas pelo Estado chinês usadas contra dispositivos IoT e órgãos federais.
* [Quem tem direitos administrativos no diretório Entra ID?](./deaf6086d0688c1d6c289da673d59633ba1e1e7ceb3a1e9f445f49f8c1159050.md) - Informativo · ADVISORY · A publicação destaca a necessidade de revisar quem pode administrar, excluir ou alterar elementos importantes em diretórios Entra ID.
* [Hackers ligados ao Irã ampliam infraestrutura na Europa e no Oriente Médio](./deb24bf83803deaa5a373555601c185ceef583a3f36daf99e9cee28a3be8e8fc.md) - Médio · THREAT · Pesquisadores identificaram servidores e domínios associados a vários países, indicando possível ampliação do perfil de alvos de um grupo ligado ao Irã.
* [Execução local de comandos no Emacs via TRAMP sem interação do usuário](./8fa91cb2ef4c51baea4f32c1662f6b1df364616b2d742be740e26aff901498c5.md) - Alto · VULN · O problema de execução local de comandos no Emacs via TRAMP recebeu o identificador CVE-2026-79992.
* [Violação contínua da AGPL em impressoras 3D](./2c764e819a713b9e26162bb78875da1668de135a2d5989d6eb7ecf34d844cce4.md) - Informativo · RESEARCH · A Software Freedom Conservancy discutiu uma suposta violação contínua da AGPLv3 relacionada ao software de impressoras 3D da Bambu Lab.
* [CVE-2026-75020: Apache APISIX permite personificação de identidade entre subárvores LDAP](./9db5c4bf705242c1bf52c33224de31317f056cac657e68f3cf1584e043c5f9e8.md) - Alto · VULN · O Apache APISIX 2.11.0 a 3.17.0 permite que credenciais válidas de uma entrada LDAP autentiquem como outro consumidor.
* [CVE-2026-75005: Apache APISIX permite DoS não autenticado por exaustão de CPU](./c221255bd440d7679ab036263eefc4dd005b0861fb933752212cb1d7e515af8b.md) - Alto · PATCH · Uma única requisição pequena pode manter um worker do gateway em 100% de CPU no Apache APISIX 3.17.0; atualize para 3.18.0.
* [CVE-2026-74848: Apache APISIX permite envenenamento de respostas entre usuários](./4e30e808064f92cf15a4bb89e9c78ce5c55371f52a99b19d0bdb096439d65ba0.md) - Alto · VULN · Rotas de plugins serverless do APISIX 2.12.0 a 3.17.0 podem entregar a clientes respostas escolhidas pelo atacante ou pertencentes a outros usuários.
* [Armbian 26.8 é lançado](./45d8c383fda8f777e49a698e27097492a5e459fdc230887b6e0469118d11c8b5.md) - Informativo · NOTA · O Armbian 26.8 reescreve o instalador, leva o Armbian Imager à versão 2.0 e migra a CI para uma infraestrutura dedicada.
* [Atualizações de segurança de quarta-feira](./aa4d2dbe678e4342ac9c9bbd2ebf3d3daf6dd693ae837e00e485c59056d79030.md) - Médio · PATCH · AlmaLinux, Debian, Fedora, Gentoo, Oracle, SUSE e Ubuntu publicaram atualizações para diversos pacotes e componentes.
* [Infraestrutura de borda sob cerco: datasets mostram quem explora o perímetro](./ea8d178f64591fecbadb4c24e48addeacc4d571084b86a919c700233517837ca.md) - Alto · RESEARCH · Análise Tenable-SentinelOne indica convergência entre grupos estatais e criminosos na exploração das mesmas superfícies de infraestrutura de borda.
* [LibreOffice 26.8 é lançado](./fd6a20560540135b74b6212ef5f99581cb762157de9c7511cf635952d6241381.md) - Informativo · NOTA · O LibreOffice 26.8 melhora tipografia, suporte a sistemas de escrita e fidelidade de documentos, com avanços em texto bidirecional e complexo.
* [CISA publica revisão de vulnerabilidades](./908b119904348874e207a6ed8dd74be333b5c42b0f8fb9b9edf7270304c190db.md) - Informativo · ADVISORY · A revisão da CISA destaca falhas conhecidas, princípios Secure by Design e priorização baseada em exposição, exploração, automação e impacto.
* [CISA adiciona seis vulnerabilidades exploradas ao catálogo KEV](./4e1884190a45a66ccce6e8ed319f5cf8746e2cddba499f1863dddb5b944dc13f.md) - Crítico · EXPLOIT · A CISA adicionou seis CVEs ao catálogo KEV com base em evidências de exploração ativa e recomenda remediação rápida conforme o risco.
* [VMs não conterão agentes com capacidade cibernética](./07133d71b42fb9d39722e59018a1fff38c62e93a44b304d8bc190d7765aabb01.md) - Crítico · RESEARCH · Um experimento relata três escapes de uma VM por um agente de IA, incluindo o uso de vulnerabilidades conhecidas e zero-days em QEMU, KVM e libslirp.
* [Escolha seu lutador: equilibrando requisitos para selecionar modelos para um SOC de IA](./ccd926715729d3129e4a6896f0131df96c316c69342acf48a6cd6ca927050d95.md) - Informativo · RESEARCH · Testes da Cisco Talos mostram que selecionar modelos para SOC exige equilibrar eficácia, tempo, custo e consistência, em vez de buscar um único vencedor.
* [Sistema de energia híbrido produz eletricidade, aquecimento e refrigeração](./4bd4b51d6e5ec3cff9995b443aa36d19ea290339d4a19060eaf4e0bddcd0e0c7.md) - Informativo · NOTA · Um gerador híbrido combina aquecimento e refrigeração e também produz eletricidade.
* [Entrelaçamento quântico demonstrado em cristal que cabe na palma da mão](./e09c308bea22b6f66e5bef5261dda8e6949dba0b4738d1a888099751cd723c67.md) - Informativo · RESEARCH · Um experimento demonstra comportamento coletivo comparado ao “formigueiro de Schrödinger” em um cristal compacto.
* [CVE-2026-63041: Apache APISIX: attach-consumer-label não remove cabeçalhos consumer-label fornecidos pelo cliente](./df1e6e1ef865e0ed48ea0c2160915be67e19b8adcd35de562d5fb0e449d886ae.md) - Alto · VULN · Falha no plugin attach-consumer-label pode permitir escalonamento de privilégios ou bypass de autorização no Apache APISIX.
* [ISC Stormcast de quarta-feira, 26 de agosto de 2026](./f72c4fbd3e54ae1cb49232226c95a13d95b8372f9783bb69d152b5cd5aa7a49d.md) - Informativo · NOTA · Episódio do podcast ISC Stormcast de 26 de agosto de 2026.
* [USN-8681-1: vulnerabilidades no OpenJDK 25](./045b6319978092a28be92f45525aa7b158ad7d7c3bcb30cdf8f39408b62a6281.md) - Alto · PATCH · O Ubuntu corrigiu vulnerabilidades no OpenJDK 25 que podem permitir leitura ou alteração de dados e negação de serviço remota.
* [CVE-2026-73180: Apache Tomcat: sessão WebSocket autenticada permanece após o fim da sessão HTTP](./06f30e05e89ec17e50c38b5ba326bacfb07b9a31a8e4682180b20ebded6b712b.md) - Informativo · VULN · Falha de expiração de sessão no Apache Tomcat pode manter uma sessão WebSocket autenticada após o encerramento da sessão HTTP.
* [CVE-2026-68763: Apache Tomcat: DoS por vazamento de alocação no rastreamento de backlog HTTP/2 quando um fluxo é redefinido](./43c8fe824c188b30d104574bc42b38ef65ce3b20b4c9f77e39224a9b8f79d510.md) - Alto · VULN · Um vazamento de alocação no rastreamento de backlog HTTP/2 pode causar negação de serviço no Apache Tomcat quando um fluxo é redefinido.
* [CVE-2026-68569: Apache Tomcat: consulta de principal pode falhar de forma aberta em alguns casos](./f7a00201dc177e9193747711bf277d552795ebcab7db10acac1efe18066c136e.md) - Alto · VULN · Falha de autenticação no Apache Tomcat pode autenticar um usuário indevidamente em algumas circunstâncias.
* [CVE-2026-68525: Apache Tomcat: redirecionamento após autenticação FORM pode ignorar restrições específicas do método](./6e69a492b2ceb96ebfa75e82e9d0629f96005fe5332102ee45793f6127c76ae9.md) - Informativo · VULN · Uma falha no processo de autenticação FORM do Apache Tomcat pode permitir o bypass de uma restrição de segurança específica do método.
* [CVE-2026-66422: Apache Tomcat: referências de funções Servlet podem ignorar restrições declarativas de função](./6fa514f2f47d2b6d7dd1ebc98ee507f31d1b17136346b35301776153b0dccce3.md) - Informativo · VULN · Referências de funções no Servlet podem permitir bypass de restrições declarativas de autorização no Apache Tomcat.
* [CVE-2026-65927: Apache Tomcat: RewriteValve [N] reinicia na segunda regra e pode ignorar o controle de acesso](./a0c8b42db717cbdd311fe77b7ee8b0a565f39edf3cddcaacfe1b93c9e2caa655.md) - Alto · VULN · Um erro off-by-one no RewriteValve do Apache Tomcat pode reiniciar o processamento e permitir bypass de controle de acesso.
* [CVE-2026-65905: Apache Tomcat: ataque de repetição limitado possível com autenticação DIGEST](./ef003e870e1bd8234aecc52bbd6acb6b60a28e34283968d0fb8050276f8fce62.md) - Informativo · VULN · Uma falha no autenticador DIGEST do Apache Tomcat permite um ataque de repetição limitado em determinadas condições.
* [CVE-2026-65637: Apache Tomcat: bypass HTTP/2 sem autoridade da validação estrita de SNI — correção de CVE-2026-32990 incompleta](./9f5d72866ca2ef0b8fcbab0c9575220ee0af1a11ad8cf612abfd282ea5146519.md) - Médio · VULN · Uma correção incompleta da CVE-2026-32990 permite bypass da validação estrita de SNI em conexões HTTP/2 do Apache Tomcat.
* [CVE-2026-65183: Apache Tomcat: TOCTOU ao definir permissões específicas para Unix Domain Sockets](./6da47712fbda5b1cc2a22b3d0a7b7d279c328f2e7104da38752174356383f7fa.md) - Informativo · VULN · Uma condição de corrida TOCTOU ao criar Unix Domain Sockets pode permitir acesso não autorizado por um usuário local no Apache Tomcat.
* [CVE-2026-65182: Apache Tomcat: bypass da restrição de segurança de maior prefixo](./7ed0359edab40570e98024b5ffd308665c5c9afbe3c0d730b71eadf28580d31e.md) - Alto · VULN · Uma falha de controle de acesso no Apache Tomcat pode permitir bypass de uma restrição de segurança associada ao caminho mais longo.
* [USN-8659-4: vulnerabilidade no kernel Linux (Oracle)](./b51cae2c78cf1ac4e13a44a10f77d506bf8d91b6b60354f2e72d8f096e0f5c70.md) - Médio · PATCH · Uma atualização do Ubuntu corrige uma vulnerabilidade no subsistema Open vSwitch do kernel Linux.
* [CVE-2026-19672: CPython: bypass do filtro de extração tarfile permite criar diretórios fora do destino](./f182ba2c0b8a672edc8c0be50bf46ccc98d75ca11897fbbc86effe7ccc346347.md) - Médio · VULN · Um bypass do filtro de extração do tarfile no CPython permite criar diretórios fora do diretório de destino.
* [Re: [OSSA-2026-037] OpenStack Keystone: aplicação inconsistente de escopo para tokens delegados (CVE-2026-80182, CVE-2026-80184)](./eae162cbf35feefa54f3f7cbdd0cab5a106f257f5bbc72464cf4fb7dac106463.md) - Alto · ADVISORY · Uma falha no Keystone aplica escopos de forma inconsistente a tokens delegados e afeta as versões listadas no aviso.
* [[vim-security] Execução arbitrária de comandos Ex por meio de nomes de arquivos no C Omni-Completion em Vim < 9.2.1011](./82307c899ac3b44737487e6435b30e28234282b99a169c4965a6af303d3959df.md) - Médio · VULN · O Vim anterior à versão 9.2.1011 permite execução arbitrária de comandos Ex por meio de nomes de arquivos no C Omni-Completion.
* [CVE-2026-78655: Punk::Plugin::TOTP anterior à 0.05 permite redefinir o limite de tentativas do segundo fator repetindo um cookie de sessão anterior](./edded1a4362f1ab76ec64e506399e22826eba41252cbb394427e4057794b00fa.md) - Médio · VULN · Versões anteriores à 0.05 do Punk::Plugin::TOTP permitem redefinir o limite de tentativas do segundo fator por repetição de cookie de sessão.
* [USN-8666-2: vulnerabilidades no kernel Linux (Azure)](./b353596fd1395972a12fc66d991119e28cbe8ac9ac50041bda67ca77b414b2b5.md) - Alto · PATCH · Atualização do kernel Linux para Azure corrige vulnerabilidades em vários subsistemas, incluindo Wi-Fi, rede, sistemas de arquivos e criptografia.
* [USN-8630-5: vulnerabilidades no kernel Linux (Raspberry Pi)](./77d08ea6c11dcb96df8e134ce2188fd376cf169771da6789631c37fd68f2d904.md) - Médio · PATCH · Atualização para Raspberry Pi corrige vulnerabilidades do kernel Linux em arquitetura, rede, sistemas de arquivos e outros subsistemas.
* [mklinux-v7.0-mk2 lançado](./152e279e5aa276ac4f8c66084a8d2af6d831093a7e2a8835221b9db37dfbb9e7.md) - Informativo · RESEARCH · O mklinux v7.0-mk2 permite executar vários kernels Linux independentes simultaneamente em bare metal, sem hipervisor.
* [58 pessoas presas em operação internacional contra o cibercrime](./cdb65aa10653c014edb7b5c85ce03b99575644c00c9def1efe82a617889bc7e1.md) - Médio · THREAT · A Interpol informou ter desmantelado uma rede de crime como serviço na Argentina ligada a domínios e lavagem de dinheiro para grupos criminosos da África Ocidental.
* [USN-8658-3: vulnerabilidades no kernel Linux](./3b85dd84e7c93ea6d315d0f6dedd7b4f85495d521ad9a885d834c0a05ff275d1.md) - Alto · PATCH · Atualização do Ubuntu corrige vulnerabilidades no kernel Linux que poderiam permitir o comprometimento do sistema.
* [USN-8643-4: vulnerabilidades no kernel Linux](./e927ca52fd24c0b85c09f1a90a56720a265f966557137bbd04116bfeb777ebb6.md) - Alto · PATCH · Atualização do Ubuntu corrige falhas no kernel Linux relacionadas a drivers de rede, Open vSwitch e SCTP.
* [USN-8659-3: vulnerabilidade no kernel Linux para Azure](./f81caf8e9c948e5d8588de4ebf92bee291f789b129df3647cb9cc34ad0d2a4dc.md) - Alto · PATCH · Atualização do Ubuntu corrige uma vulnerabilidade no subsistema Open vSwitch do kernel Linux para Azure.
* [USN-8680-1: vulnerabilidades no FFmpeg](./c3a7a4f3f08bcafded00749e2573eff84ec0ee2a73c904d9afe1ce498b2b7330.md) - Alto · VULN · Falhas no tratamento de legendas e vídeos pelo FFmpeg podem causar negação de serviço ou execução arbitrária de código.
* [USN-8679-1: vulnerabilidade no Vim](./7da9adcc76e118793411f1eeffc3b8129a4f8092a37f7c34e3ae7fe621bd9835.md) - Alto · VULN · O tratamento incorreto de determinados arquivos de tags pelo Vim pode permitir execução arbitrária de código.
* [Plataforma de benefícios Paylogix afirma que hackers roubaram dados financeiros e de saúde](./89a6314a1ca34b8c9aa114c4c03c5b10871b83363cb2ed313ff87b484fd5bf2b.md) - Alto · THREAT · A Paylogix informou a reguladores que hackers roubaram dados sensíveis de dezenas de milhares de pessoas de seus sistemas.
* [USN-8678-2: vulnerabilidades no OpenSSL e OpenSSL 1.0](./fb4f3e2622ba61feb8474cacffb759c3a19ec3dc64bb153cf602bafbf014245d.md) - Alto · PATCH · Atualização do Ubuntu corrige falhas no OpenSSL, incluindo negação de serviço, exposição de memória e possível execução arbitrária de código.
* [USN-8678-1: vulnerabilidades no OpenSSL](./03210abb1a5a5705bb72ff750d8c0a49c69ef5115ab61f053073c3df0da8c2e8.md) - Alto · PATCH · Atualização corrige falhas do OpenSSL que podem causar negação de serviço, execução de código e falsificação de AEAD.
* [OSSA-2026-037: escopo inconsistente em tokens delegados do OpenStack Keystone](./9672c41edbdbb8cd0cc73a9a0188d9a76a92edf9f18a67690d6bbd10e4a7b6bc.md) - Alto · ADVISORY · O OpenStack Keystone apresenta aplicação inconsistente de escopo em tokens delegados; o aviso lista CVEs pendentes e versões afetadas.
* [USN-8670-2: vulnerabilidade no curl](./0a5e6ac6a6161fe2962cdee3d90553ca9eaa6de35cce0fbe0fe805a63768a0d1.md) - Médio · PATCH · Atualização do curl para versões antigas do Ubuntu corrige o uso potencial de certificados de cliente incorretos ao reutilizar conexões.
* [OpenRGB: comprometimento remoto do sistema por protocolo de rede personalizado](./9b03e8605646709443665a1c57e2bd82739cc33074fe478a60547ab87d4cec04.md) - Crítico · VULN · Uma análise do OpenRGB identificou falhas graves no protocolo de rede personalizado, associadas às CVEs CVE-2026-59682, CVE-2026-59683 e CVE-2026-18794.
* [Aviso de segurança do OpenSSL — 25 de agosto de 2026](./5d9f5cf763bfef59a020e67f7fa89e5047459c438d34ce4bee7e66734021f290.md) - Alto · ADVISORY · O OpenSSL pode sofrer double free ao processar pacotes QUIC INITIAL, causando possível negação de serviço; a falha é CVE-2026-18798.
* [graphql-go/graphql: confusão de tipos e DoS irreversível por estouro de pilha](./c5e7c6bd1afdac1248d6435f9fda8a06baa370888280bfafe5d03cce47530ec7.md) - Alto · VULN · A biblioteca graphql-go/graphql até a v0.8.1 possui confusão de tipos e DoS por estouro de pilha; não há versão corrigida disponível.
* [O caminho para o SOC autônomo: primeiros resultados da IA e impactos na cibersegurança](./d9f0965bd2fad8c4a22656b9160537e27e6c697e58e5e9d5af9f16b2d57b1e0b.md) - Informativo · RESEARCH · Pesquisa com 611 profissionais aponta ganhos iniciais de IA em resposta a incidentes, adoção de plataformas e novos riscos em agentes e dados.
* [Ofuscando endereços IP como nomes de host](./5fe1574336eb060cd69f5e4a567eb35fef5a1a7086425f924ab2dcfd02fb4a13.md) - Médio · RESEARCH · Nomes de host podem contornar filtros que bloqueiam literalmente o endereço IP do serviço de metadados de nuvem em ataques de SSRF.
* [USN-8675-1: vulnerabilidades no Perl](./1e134f65000465fbee988bdf0c3a83e4a44b8483eaa5fd6e69a7960428d47703.md) - Alto · PATCH · Atualização do Perl corrige falhas que podem causar divulgação de informações, bypass de restrições e negação de serviço.
* [Calendário clássico na linha de comando com o Remind](./6233930fb7a151d130c9763b257018f51266c78dc02c380cc360c7d88793fe12.md) - Informativo · NOTA · O Remind é um calendário e programa de alarmes para linha de comando, com linguagem própria e interface gráfica opcional baseada em Tk.
* [Ucrânia dará ao Reino Unido acesso a dados do campo de batalha para treinar IA](./ffa50c5239f464b1c89244371031949116045b0fc335f8e491ccc743bac5500d.md) - Informativo · NOTA · A Ucrânia permitirá que empresas e pesquisadores britânicos usem dados do campo de batalha para treinar e testar sistemas de inteligência artificial.
* [Vanilla OS 3 lançado](./cfff2c8498e46262528b868516dd362614e615c0c99e6337a6e6735964c215b4.md) - Informativo · NOTA · O Vanilla OS 3, distribuição Linux imutável para desktops, adiciona suporte a Arm64, SDK próprio e uma reescrita do gerenciador Apx.
* [Atualizações de segurança de terça-feira](./1fd6f8e06d458a7ff76d590000be4c80cbb2b2c70f5473ec65a4708e45a8bc5a.md) - Médio · PATCH · Distribuições AlmaLinux, Debian, Fedora, Gentoo, Mageia, Oracle, Red Hat, SUSE e Ubuntu publicaram atualizações para diversos pacotes.
* [Governo britânico busca poderes para bloquear secretamente fornecedores de tecnologia de risco](./42b7696f159b3e7c4b300d08d8e85fffbff0b3f6262e92accfaea580505a69fd.md) - Informativo · NOTA · O governo britânico quer poderes para impedir que certos fornecedores de tecnologia atendam empresas de setores críticos, possivelmente sem divulgação pública.
* [Ebyte NE2-D11](./f24363643583e1533189c43dc601784e78d855c5073dae6473d2f5cdc9fa0d5a.md) - Crítico · VULN · O Ebyte NE2-D11 possui múltiplas falhas, incluindo bypass de autenticação, exposição de credenciais e CSRF; a versão afetada é FW-9167-0-11.
* [Uma história de dois SOCs: lições de duas avaliações de red team](./9dcb28fb575bad689e6be9e95812d192dfb47ef46ed5e72ebec577171759395b.md) - Médio · ADVISORY · Avaliações da CISA mostraram que detecção ajustada, resposta coordenada, controles de nuvem e gestão de identidades reduzem o impacto de intrusões.
* [Rently Smart Home](./63c47d2ccba3815979133ecec701b50d0cabe43d42bc9428d49fc74c40b627fe.md) - Alto · PATCH · A versão 20.1.0 e anteriores do Rently Smart Home expõe PINs, incluindo o PIN mestre, permitindo contornar permissões; a falha foi corrigida.
* [CISA adiciona uma vulnerabilidade explorada ao catálogo](./3363b96805d1e568ebe041407b48d0e9e3f42b5d54d98a6a9f83ffd07f2a262a.md) - Crítico · EXPLOIT · A CISA adicionou a CVE-2026-60004, falha de injeção de código no Gitea, ao catálogo de vulnerabilidades exploradas conhecidas.
* [PayRange API](./695bff49db95f15de2a517bb454733d656c225fe1856988e244565d15df8a4c3.md) - Alto · VULN · Falha de autorização na PayRange API expõe dados de dispositivos e pode permitir alterações arbitrárias e negação de serviço.
* [ZoneMinder](./ae5c5535ed1e0a6c2251788dca4fa28b775e793435589c69e15e20cce528ef24.md) - Crítico · EXPLOIT · Uma injeção de comandos OS autenticada no ZoneMinder permite execução remota de código como o usuário do servidor web.
* [Siemens SIMATIC IoT2050 Advanced](./346842b03bec5d9ea76857bcda566b499e6ffe506dfa948ea28462b810287041.md) - Crítico · EXPLOIT · Falha crítica de autenticação no Node-RED permite RCE remoto não autenticado com privilégios máximos em dispositivos SIMATIC IoT2050 Advanced.
* [FURUNO FA-50 Class B AIS Transponder](./2a4e081a669ba3136bf27914ce00eb84c7a19b4c8981ea28fb892f56a6ed66ec.md) - Crítico · VULN · Falhas críticas no transponder AIS FURUNO FA-50 permitem alterar configurações usando credenciais embutidas ou sem autenticação.
* [Bendix EC80 Brake ECU](./4eae25c445f359757508247ca74811f4811f515a8663823061169186208c9006.md) - Crítico · VULN · Falhas na ECU de freios Bendix EC80 permitem execução remota de código, injeção de tráfego CAN, travamento e perda de funções automotivas.
* [Grande ataque DDoS derruba serviços públicos da Noruega](./2062908778a5b5b06558bab80033e0e5b37d6507712a52889f0d1297b88da5fb.md) - Alto · THREAT · Um ataque distribuído de negação de serviço afetou sistemas públicos noruegueses, que começaram a voltar gradualmente.
* [Divergência de estado permite acesso não autorizado](./5685228794745abceb609aa85b1d0eb11d007f68752a9f30e44fc1f6884612c3.md) - Crítico · RESEARCH · Falha no Provenance Blockchain permitia que qualquer usuário obtivesse privilégios administrativos sobre contas de marcadores sem possuir tokens.
* [A penalidade de segurança: recuperando a soberania operacional na era da IA](./044841b8ca790bbe6f1742fa4f02c2bd30f98e527e505656a1e70acc7238d9ad.md) - Informativo · RESEARCH · Modelos de IA podem recusar tarefas legítimas de defesa; o texto recomenda medir recusas e manter alternativas sob controle da organização.
* [Você está pronto para comer um biscoito de plástico reciclado?](./82c22cde4b17342b5207288aa5e5364dc62ee90cb347b76991c9ea1440128308.md) - Informativo · RESEARCH · Cientistas usaram biotecnologia para transformar plástico PET usado em biscoitos comestíveis e afirmam que provaram o produto.
* [Eletrônica molecular finalmente chega ao nível dos chips](./c18417f401a29e269fdbb8b806e15bc07872dcf72955ea0087868de1b42a5b1e.md) - Informativo · RESEARCH · Pesquisadores buscam transformar moléculas em componentes eletrônicos, mas sua fragilidade dificulta o uso em processos de microeletrônica.
* [LHC cria mini Big Bang para estudar o nascimento do Universo e dos átomos](./0c9f7b32ff8c6fbbdbbb09d424f2690aff491b8d10e7c5083beb46b885130841.md) - Informativo · RESEARCH · Físicos criam versões microscópicas do Big Bang para estudar núcleos atômicos e os primeiros momentos do Universo.
* [ISC Stormcast de terça-feira, 25 de agosto de 2026](./e2e0ef263ec712d10675277ac058982ed189af4d20e55dda88158dc880a336f4.md) - Informativo · NOTA · Episódio do podcast ISC Stormcast de 25 de agosto de 2026.
* [Re: CVE-2026-41992: acesso a buffer de memória fora dos limites no gzip 1.14](./bb15ab3e7c75843f7650f21dd28026621f7526301a8e3be3c79fa39599cfc98c.md) - Informativo · VULN · Solar Designer relata falhas no tratamento da divulgação do problema no gzip 1.14 e na comunicação da data pública prevista.
* [Dentro do SOC agentivo da Elastic: como elevamos a precisão da triagem de alertas por IA de 60% para 92%](./2a4451bcc765b861e863ea51a4b7c90f76fb39ffe8b72c02998d93b93c67479e.md) - Informativo · RESEARCH · A Elastic descreve um SOC agentivo que aumentou a correção dos veredictos de IA usando mais contexto, histórico de casos e feedback de analistas.
* [EUA sancionam atores cibernéticos iranianos enquanto Reino Unido divulga ataque a usina](./c1c5134df5d82f2bb94623431ca8a780c96c0474b33e8a29a607bf1077c47363.md) - Alto · THREAT · Os EUA sancionaram cidadãos iranianos por ataques cibernéticos contra infraestrutura crítica após uma intrusão em uma pequena usina no Reino Unido.
* [Nova Zelândia pretende proibir redes sociais para menores de 16 anos](./0381b79a6e73cd3b03fc4aa98f06aa218572597310bac29bc48b627d28772d3a.md) - Informativo · NOTA · Projeto exigiria que plataformas de alto risco verificassem se os usuários têm mais de 16 anos.
* [Indiano que fugiu dos EUA é preso sob acusação de ajudar golpistas a desviar US$ 7,5 milhões de idosos](./f2986702c6cf28e432e3c1e195465dd8b6f2acc11b4f9826630d210326da7393.md) - Informativo · THREAT · Morador de Jersey City é acusado de atuar como mula financeira para cibercriminosos que roubaram milhões de idosos.
* [CVE-2026-78329: Apache Camel Undertow não aplicava filtro específico de cabeçalhos](./19da1840e8c68a546b9e1542a27e6a287603424ede2420f2bcb6091c0634d6d9.md) - Médio · VULN · Falha moderada de validação de entrada no Camel Undertow fazia com que filtros de cabeçalhos não fossem aplicados em rotas configuradas.
* [CVE-2026-71300: Apache Camel Atmosphere WebSocket permite injeção de cabeçalhos](./1d63d578cc629141382093530b52399652fcb5deeb81e6dd0ab411ded1a67a65.md) - Médio · VULN · Falha moderada de validação de entrada no componente Atmosphere WebSocket permite injeção no despacho de cabeçalhos.
* [CVE-2026-66908: Apache Camel aceitava tokens JWT sem validar emissor ou audiência](./87a550d8780112b826b74b11eeb97d0d03443a868ef3b0a64f3420961280ea63.md) - Alto · VULN · Falha importante de autenticação permitia aceitar qualquer token JWT não expirado assinado por uma chave confiável.
* [CVE-2026-66907: Apache Camel Google Storage vulnerável a path traversal relativo](./17b8efdd79f352d499900858b4f094a975ee53877edb50bbc90ce23a373156dc.md) - Médio · VULN · Falha moderada permitia que o nome remoto do objeto fosse anexado ao diretório de download sem restrição adequada.
* [CVE-2026-66906: Apache Camel Azure Storage Blob vulnerável a path traversal relativo](./895239f1a42f4464ba97dc43ae9b0e5c4cac4e9da97d8fbde10304bb4b1aff42.md) - Médio · VULN · Falha moderada permitia construir o destino local de download a partir do nome remoto sem restringi-lo ao diretório configurado.
* [CVE-2026-63621: Apache Camel Knative permitia injeção por campos de extensão CloudEvent](./9ac2c33ae5184faff829ba5391ccef4b1c57112f142c715d2e519a8d217a85db.md) - Médio · VULN · Falha moderada fazia campos CloudEvent serem mapeados para cabeçalhos sem aplicar estratégia de filtragem.
* [CVE-2026-60093: Apache Camel Azure Storage DataLake vulnerável a path traversal relativo](./c6e6e7f2e1340a4b0ae1b8c5fd7c1133262bf8142545c96937c1802010d617c5.md) - Médio · VULN · Falha moderada permitia construir o destino local de download a partir do caminho remoto sem restringi-lo ao diretório configurado.
* [CVE-2026-59230: Apache Camel Mail copiava cabeçalhos MIME sem filtragem](./4538dcf9c581c7070bbccc81ed490560c098ad69d7e7bf4d5528df37c39cf35d.md) - Médio · VULN · Falha moderada fazia cabeçalhos MIME serem copiados para mensagens Camel sem estratégia de filtragem durante o unmarshalling.
* [USN-8671-1: vulnerabilidades no FFmpeg](./e7f0d7975f8788ff34842333f386e8ba086ff77e3ecd6455a63c71664a67b32b.md) - Alto · PATCH · Falhas no FFmpeg poderiam causar negação de serviço, execução arbitrária de código ou exposição de informações sensíveis ao processar arquivos de mídia.
* [CVE-2026-75099: Apache Allura expõe conteúdo por REST sem autenticação](./ee46db5b956eaad6bffd2368d947b17d29f56eb067efa0ef679c3e5cdb3d6047.md) - Alto · PATCH · Falha importante permitia a divulgação não autenticada de determinados itens de conteúdo no Apache Allura até a versão 1.19.1.
* [USN-8670-1: vulnerabilidade no curl](./51c9420562e260327b696d4de57d7216607251e47791287db766ac2ac526b1c4.md) - Médio · PATCH · Falha no curl ao reutilizar conexões poderia fazer com que certificados de cliente incorretos fossem usados.
* [CVE-2026-78331 / CVE-2026-78332: múltiplas vulnerabilidades no NethServer](./b1ab99e76e3823d2541523e69ef4bb175f0d6db8a58ebab06dda242ef1653b0d.md) - Alto · VULN · Duas falhas de XSS armazenado no módulo WebTop afetam versões 1.5.6 e anteriores e permitem executar JavaScript ao visualizar eventos ou contatos.
* [Como se proteger da computação quântica](./4062db5ef4f9a990fb553be0caf43ef0d10fc5c4f032dcd97a125b9a97b12d7c.md) - Informativo · RESEARCH · Pesquisas recentes reforçam a necessidade de avaliar configurações e atualizações de protocolos contra futuros ataques quânticos.
* [24 de agosto – Relatório de inteligência de ameaças](./f9cc3dd236961d558fab6166e1307f70c18ca9e922ed13da6f996cbbc66a215d.md) - Crítico · THREAT · Relatório reúne violações, ameaças de IA, vulnerabilidades críticas exploradas e campanhas de malware observadas na semana de 24 de agosto.
* [Emacs 31.1 lançado](./c93b42e7843fd42d28525d994d4aa5c5fa9fd4b981e2d1f94be8bc03556b2aae.md) - Informativo · NOTA · A versão 31.1 do Emacs traz mudanças como a remoção do Emacs dumper e um novo diretório de Lisp do usuário.
* [Atualizações de segurança para segunda-feira](./bb2ca9dcbb6bb25ea846edc93b56155fab7944c2a8b7249e9f6453ceee9f45e8.md) - Médio · PATCH · AlmaLinux, Debian, Fedora, Gentoo, Oracle, Red Hat, SUSE e Ubuntu emitiram atualizações para diversos pacotes.
* [Hackers infectam sistemas automotivos Android para criar botnet de proxy](./7c4f09a7f1a38cae4df7bc6a2dc47f53b9690e819022236b361c83d249008723.md) - Alto · THREAT · Uma nova linhagem de malware infecta sistemas automotivos baseados em Android e transforma os dispositivos em parte de uma botnet.
* [CISA adiciona uma vulnerabilidade explorada ao catálogo](./e1e12364e93e6f93d55c917877885a0abc5a454f06962d8a1ae41ce88bd882a3.md) - Crítico · EXPLOIT · A CISA adicionou a CVE-2026-21962 ao catálogo KEV com base em evidências de exploração ativa.
* [Re: kernel Linux: DoS de convidado para host via TAP](./013cce26a99c566d18003535627e963174ba64b2e292a8ac2a6c00603cda9a8a.md) - Alto · VULN · Foi atribuído o identificador CVE-2026-74684 a uma vulnerabilidade de negação de serviço de convidado para host via TAP.
* [Telepresença holográfica surpreende com recriação real da cena](./1a1d97e44d5915f85d18ded3c8392cbe0fd8c88991cde95f41f3c5ada5a3701b.md) - Informativo · NOTA · Tecnologia de telepresença imersiva captura uma cena física e reproduz frentes de onda 3D em tempo real.
* [Transistor tribotrônico gera a própria energia para interação humano-máquina](./bbcc306a61fc7909afaff8ed8b245986eaafd56a918f670cf7b9aad99b7f1e3c.md) - Informativo · RESEARCH · Sensores de toque e proximidade para peles eletrônicas, robôs e próteses dispensam baterias.
* [Revestimento transparente mantém morangos mais frescos do que a geladeira](./9fc55f3582163dff8e13fee522f5e381300097cacbac147f6b6626711324f2b8.md) - Informativo · RESEARCH · Após quatro dias em temperatura ambiente, morangos revestidos perderam menos da metade da água das frutas sem revestimento.
* [Carga PNG do DOUBLECUP](./882133db10c6c72714a2fa7d3406e00f1e89003752a543d56bd9a2d712d41670.md) - Médio · THREAT · Uma análise do DOUBLECUP examina um malware que usa uma técnica descrita como esteganografia, mas que não seria esteganografia real.
* [Execução local de comandos sem clique no Emacs via TRAMP](./56fda78aed2b39f19f7a9d4282bf8378ad9b7cba2fb4d2069d8c89b9c74ec8db.md) - Alto · VULN · A discussão aborda backports de correções para uma execução local de comandos sem clique no Emacs via TRAMP, incluindo versões 27.2 a 30.2.
* [Applet dpkg do BusyBox: injeção de comandos do sistema operacional](./77f59c2731daa228f39bbad8c703286f1655b08a20fb7cd8571c2367356b7526.md) - Médio · VULN · O BusyBox dpkg applet permite injeção de comandos, mas a análise concluiu que não há ultrapassagem de limite de privilégio.
* [Vulnerabilidade nos runtimes do Kata Containers, em Rust e Go (CVE-2026-50540)](./1d5a701d7b03d981dc4e993a5bf9414efa80bae70e355a48ef009ebed62948b7.md) - Alto · VULN · Uma vulnerabilidade no Kata Containers foi divulgada publicamente; o trecho fornecido não detalha impacto, versões afetadas ou correção.
* [ISC Stormcast de segunda-feira, 24 de agosto de 2026](./93e0ae8efd0d83d5faa123f23170e15114544a92337db1da68fd94d66385bead.md) - Informativo · NOTA · O item aponta para um episódio do podcast ISC Stormcast, mas não fornece corpo para análise.
* [Re: execução local de comandos no Emacs via TRAMP sem interação](./62e432b3d0b85c502f16a249cd78d4aa176619f05b0d12a47c971160d439f5e6.md) - Médio · VULN · Discussão relata execução local de comandos no Emacs via TRAMP e questiona se haverá correção no Emacs 31.
* [CVE-2026-77781: Tie::Hash::Regex anterior à versão 2.0.0 lança exceção com chaves de consulta não analisáveis](./1237801a652c5cb93eed612e459f233070a1232a23410c0795816ff79b852976.md) - Médio · VULN · Versões anteriores à 2.0.0 do Tie::Hash::Regex para Perl lançam uma exceção diante de chaves de consulta não analisáveis.
* [Re: OVSwrap (CVE-2026-64531): vulnerabilidade de root local no kernel Linux/OVS](./96058fb0134e58b4a4823681e50ebd2d45fab80500f2303b1408b4fde858c6ef.md) - Alto · PATCH · Mensagem informa que os patches da vulnerabilidade de root local no Linux/OVS estão em processo de incorporação.
* [USN-8658-2: vulnerabilidades no kernel Linux (IBM)](./5cf7073cfd1456d035096af5e0700be01dda4f163b17eca95dce4e8ac8dc5d32.md) - Alto · PATCH · Atualização do Ubuntu corrige falhas no kernel Linux relacionadas ao Open vSwitch e ao protocolo SCTP.
* [USN-8661-2: vulnerabilidades no kernel Linux (baixa latência)](./dfc2fb215913c4ae23323d9d9f5d80d4fd32b7d707935c91a82c47813b0d3c69.md) - Alto · PATCH · Atualização corrige falhas no kernel Linux, incluindo injeção de pacotes por proximidade física em redes mesh Wi-Fi.
* [USN-8669-1: vulnerabilidades no kernel Linux (NVIDIA)](./e12c1cbdb651d00e02d76d1647dc38399feb9beba3163c06d0e019cbcf04e373.md) - Alto · PATCH · Atualização do Ubuntu corrige numerosas vulnerabilidades do kernel Linux em drivers, redes, sistemas de arquivos e outros subsistemas.
* [Parlamentares pedem investigação sobre o impacto dos cortes de pessoal na CISA](./6c5cdebd2b26b7d35d552c1a9daa2000c97ca9d536ec1a9f5b87403d91e6abca.md) - Informativo · NOTA · Parlamentares afirmam que pouco se sabe sobre o impacto dos cortes recentes na CISA e sobre a reposição do conhecimento perdido.
* [USN-8643-3: vulnerabilidades no kernel Linux (NVIDIA)](./0232f51d86d2cd6e5ffc9ee2ce66eb659d1022ed7bfb2ebf3fe9e1e48ffdbf0a.md) - Alto · PATCH · Atualização corrige vulnerabilidades do kernel Linux nos drivers de rede, Open vSwitch e protocolo SCTP.
* [USN-8659-2: vulnerabilidade no kernel Linux (HWE)](./c18eae5497f4d879236f278e18458fb6e3dead918a39e7798188a9fafcf5eba6.md) - Alto · PATCH · Atualização do Ubuntu corrige uma vulnerabilidade de segurança no subsistema Open vSwitch do kernel Linux.
* [USN-8668-1: vulnerabilidades no kernel Linux (GCP)](./fe503ded9e230667393e565dbd3a45b770891713dc7b81e31e7e470661ffbb03.md) - Alto · PATCH · Atualização corrige falhas no kernel Linux, incluindo leitura fora dos limites no NTFS e problemas de execução especulativa em processadores AMD.
* [USN-8667-1: vulnerabilidades no kernel Linux (KVM)](./409ff2f26eb5cd449dcf686755bf09c0a9c1074636276b6446e1cfb537fe2f9e.md) - Alto · PATCH · Atualização corrige falhas no kernel Linux e uma vulnerabilidade Wi-Fi que permite injeção de pacotes por atacante fisicamente próximo.
* [USN-8662-2: vulnerabilidades no kernel Linux (FIPS)](./6e161493a7aad2db44cec4e695a96a782b35a2382eaeaa036fa9353daaf06213.md) - Alto · PATCH · Atualização corrige vulnerabilidades do kernel Linux em arquitetura, criptografia, rede, sistemas de arquivos e outros subsistemas.
* [Execução local de comandos no Emacs via TRAMP sem interação](./0645b9a54874f9d184da94fd65c47ecf501b0aaac2a077ccd69944cca4a66a0f.md) - Crítico · VULN · Pesquisador relata vulnerabilidade de execução local de comandos no GNU Emacs 30.2 ou posterior, possivelmente também em versões anteriores.
* [U.S. Bank afirma que alegações de violação estão relacionadas a incidente com quarto fornecedor](./9e32908e429b5d1876b2f726bc21d0cb580c886101d48bf12294a89a33873b02.md) - Informativo · THREAT · O banco afirma não haver evidências de comprometimento de seus próprios sistemas, redes ou repositórios de dados.
* [Hospital canadense infantil atacado novamente por cibercriminosos após roubo de dados de funcionários](./7a88db0b2ef99b06272e09e6ff89c6ee7e0f35a8ca68bb9c48a1eca88eb72d92.md) - Médio · THREAT · Hospital canadense relata roubo de dados de funcionários ligado a um aplicativo de software de terceiros.
* [Empresa russa de monitoramento de redes confirma ciberataque reivindicado por hackers pró-Ucrânia](./b18b55d9d3ca17e62e2d5c8857fe11636e211da3eebfbe2342226a62f56d8aad.md) - Médio · THREAT · A empresa confirmou um ciberataque após um grupo afirmar que permaneceu mais de um mês na rede e acessou sistemas internos.
* [Considerando a licença OpenMDW](./49bbc66b4e6743ea9bcadba76111c7f911605e685fa4f99980ecd5d70f2b56f5.md) - Informativo · RESEARCH · A licença OpenMDW busca esclarecer a distribuição de LLMs, dados e pesos, mas enfrenta dificuldades para obter consenso.
* [Atualizações de segurança de sexta-feira](./c23cae15cd5d3ca2ebb75342e0dd6128f82abfb3bc31d11f3b2e9b62717dede5.md) - Médio · PATCH · AlmaLinux, Debian, Fedora, Red Hat, SUSE e Ubuntu publicaram atualizações para diversos pacotes e componentes.
* [O bom, o mau e o feio em cibersegurança — Semana 34](./fd35a6d849a087da226f257d1a9108745e1e6e83c3e034e08ca32155c684cf3d.md) - Crítico · THREAT · Edição reúne acusações contra ciberatacantes iranianos, expansão do ransomware Medusa e exploração ativa de falha RCE no Windows.
* [CISA adiciona uma vulnerabilidade conhecida como explorada ao catálogo](./220d616ce91ac052fb81f915dedd0f04d8d2ae9b75074602ed137532e4904ec8.md) - Crítico · EXPLOIT · A CISA adicionou a CVE-2026-73570, uma injeção de comandos do sistema operacional no Zimbra Collaboration Suite, ao catálogo KEV.
* [Liga de alumínio fundido atinge nível para aplicações automotivas e aeronáuticas](./8f4a89f4c43b443ef761940cba84f6ae83c41aefa12a52a2540dc61659b9b876.md) - Informativo · NOTA · Ligas de alumínio fundido são leves e baratas, mas frequentemente falham prematuramente; o texto afirma que o problema foi resolvido.
* [Para uma nanotecnologia melhor, troque a fita adesiva por mica](./c5a6bfc89281888fd4ed8eb596e7f3d08af7d4453240f011dbdcd8ba9f91b015.md) - Informativo · RESEARCH · A fabricação de materiais monoatômicos como o grafeno começa a abandonar a técnica da fita adesiva em favor da mica.
* [Quem ficou de fora da implantação de MFA? Mais PowerShell + Graph + scripts do Entra!](./d8ee59e2c99945e3ae687e0b0d7b63785298715738cb3111c76d4be70b767820.md) - Informativo · ADVISORY · Artigo apresenta automação para identificar contas que ficaram fora de uma implantação de MFA usando PowerShell, Graph e Entra.
* [ISC Stormcast de sexta-feira, 21 de agosto de 2026](./2adcc254e5630b42fb62007d5a42a03b4d8a950dc90bda529cb620a32c9b9a2a.md) - Informativo · NOTA · Episódio do ISC Stormcast de 21 de agosto de 2026 é referenciado no feed.
* [CVE-2026-15743: versões até 0.38 do Catalyst::Plugin::Static::Simple para Perl marcam respostas como armazenáveis publicamente em cache](./82025878da0fe0e971fed9c0408fa2f5e01c526c94231574623f144ff1fec8e9.md) - Médio · VULN · Versões até 0.38 podem marcar respostas como armazenáveis em cache público, expondo potencialmente conteúdo destinado a usuários específicos.
* [Uma análise do toolkit de componentes de desktop Quickshell](./75f20886378a89b8bc2aefec26d0fce5d0c6b914cdaf3bbef3c608ed618e527c.md) - Informativo · RESEARCH · Quickshell é um toolkit baseado em QML para criar componentes gráficos de desktop, como barras de ferramentas e menus.
* [Operação de espionagem ‘SilkParasite’, da China, mira a Ásia Central com malware assistido por IA](./fc9a7b27534c2041bb5d2a9ee923869f1fb3e0eae9648444c2dd0fbd6084fbc5.md) - Alto · THREAT · Hackers suspeitos de vínculo militar com a China usaram IA para desenvolver malware em uma campanha contra governos da Ásia Central.
* [O setor cibernético está deixando passar o ponto?](./ac576cabe48baf2bbb0245e367f9b6c8f9d3c7a036cae78cbb25285732595912.md) - Crítico · THREAT · A newsletter discute operações cibernéticas ofensivas autorizadas para empresas privadas e o grupo UAT-10147, que usa IA e malware para comprometer servidores.
* [Senadores pressionam o TikTok por reter recursos de segurança de alguns usuários](./381836a8aeb60687ecb5b33fa30d3e3aa872a4f94bf37e21a7e683075e7cd0f3.md) - Informativo · ADVISORY · Senadores dos EUA criticaram o TikTok por supostamente reter uma medida crítica de segurança de milhões de usuários americanos.
* [CVE-2026-63044: SSRF autenticada no Apache InLong via POST /api/node/testConnection](./befb6c7adc52afc5939c3c28db0556ae581ec11642b34ee969e33ad9ed2fc401.md) - Alto · VULN · Usuários autenticados do Apache InLong até 2.3.x podem induzir conexões HTTP ou TCP para hosts e portas internos arbitrários.
* [CVE-2026-63043: path traversal no Agent do Apache InLong por caminho de arquivo não validado](./35d18790ac419309fd5e98288fc52eb1115edac00c39d2beaec56cff81e579eb.md) - Alto · VULN · O Apache InLong até 2.3.x permite leitura arbitrária de arquivos no sistema do host Agent por meio de path traversal relativo.
* [CVE-2026-63042: autorização ausente nos endpoints de gerenciamento DataNode do Apache InLong](./c2e7e13a581dc1a0a78a3fa68f70039d8b78e0fa2682d5ac753c62023265a794.md) - Médio · VULN · Qualquer usuário autenticado no Manager pode criar, modificar e excluir definições de Data Node no Apache InLong até 2.3.x.
* [CVE-2026-63040: autorização ausente em forceDelete do StreamSource no Apache InLong](./9611afd8201e1170dcaab125ca0329d24114a48c8c91e43af3ba994a76db2c51.md) - Médio · VULN · Qualquer usuário autenticado pode excluir logicamente todas as fontes de fluxo no Apache InLong até a versão 2.3.x.
* [CVE-2026-63039: injeção SQL no Apache InLong via interpolação de cifrão do MyBatis não validada](./6cd542c8b9d2122a3488f64bd9b61206fbeb334ebb0c4b9056261875a9581ce7.md) - Médio · VULN · O Apache InLong até 2.3.x permite injetar valores em uma instrução SQL por meio do AuditAlertRuleService.
* [CVE-2026-63038: vulnerabilidade de injeção SQL no Apache InLong via concatenação de strings](./57a1e025f2d5fe169f502e09708e5cffaacddc7f7d3ff7647905c21f37da1ca6.md) - Alto · VULN · Parâmetros não validados do Apache InLong permitem injetar SQL arbitrário por meio de dbName, tableName, schemaName e username.
* [CVE-2026-63037: injeção SQL não autenticada no endpoint de listagem de regras de alerta do Apache InLong](./43013e0dd8178098351597b55a29a3a1c57cde5ea073c8250023d9a526fb9888.md) - Alto · VULN · O endpoint de listagem de regras de alerta do Apache InLong pode permitir SQL injection não autenticada na cláusula ORDER BY.
* [CVE-2026-63016: usuários comuns podem criar novos pacotes no Apache InLong](./32574c340e3a3d153380c4fc54baac8a26b739abb87cb8438395da2c8b796fa1.md) - Médio · VULN · Usuários do Apache InLong até 2.3.x podem afetar a configuração operacional ou permitir o upload de pacotes não oficiais.
* [CVE-2026-63015: responsáveis não associados a modelos podem visualizar informações de modelos no Apache InLong](./e6d66e0a313b256025563120cd383bfdd4a01d4279bebf2b71a055e40aa5c44e.md) - Médio · VULN · A falha permite que responsáveis que não são de modelos visualizem informações de modelos no Apache InLong até a versão 2.3.x.
* [rsyslog: reforço de contenção do dynaFile do omfile (GHSA-xmp9-244p-5ggv)](./dbba148286a3c39f65fee0d8d71cc814dbb1afc6945984b42a16ee141381279c.md) - Médio · ADVISORY · O rsyslog publicou uma orientação de reforço para o tratamento de nomes de arquivos dinâmicos no módulo de saída omfile.
* [USN-8654-1: vulnerabilidades no Netty](./aada4c7cd02f6a28e687b7e45503309d68159bde74a1be753c663c4d77eb1271.md) - Alto · PATCH · O Netty apresenta falhas que podem causar negação de serviço por exaustão de recursos, CRLF injection e request smuggling.
* [Re: vulnerabilidade do GNU Emacs ao abrir arquivo arbitrário](./122bd15dc9fc5eafc978f0c93cdabba8ed3256d4d2191c7b7db7f028b6c9628a.md) - Médio · ADVISORY · Uma mensagem recomenda desabilitar variáveis locais de arquivo como mitigação para a vulnerabilidade do GNU Emacs.
* [KDE Gear 26.08 lançado](./2d20cd1e0e540996f8e50b1b4c3f0ecedc7bd43ef14ec6d224be0ff7d4bfd1c6.md) - Informativo · PATCH · A versão 26.08 do KDE Gear traz melhorias no Okular, Dolphin e Kdenlive, além de correções de bugs.
* [Ataque à cadeia de suprimentos do arrayref (blog do Rust)](./b3dfb3b6b7e1618e8305272d71f1a6942dcba0dde90484bb62d3e3ebbc0f1c42.md) - Alto · THREAT · Um crate malicioso chamado proc-macro1 afetou o arrayref e outros crates após provável comprometimento do computador ou das credenciais do autor.
* [RPM 6.1.0 lançado](./fc47038de99c744a7361070b84e528fe732feb6369d3a66c396fc37dfd37af46.md) - Informativo · PATCH · O RPM 6.1.0 adiciona modificadores para macros, melhorias no tratamento de erros, suporte a tokens PKCS11 e novas páginas de manual.
* [Início da janela de merge do 7.3](./2cd26842ffe4da8719f27c2289fdd460038de922670678ceec3f5d4c6edf3fdb.md) - Informativo · RESEARCH · A janela de merge do kernel 7.3 começou com 2.346 changesets não relacionados a merges, incluindo mudanças no escalonamento de grupos.
* [Usando Microsoft Graph e PowerShell — comandos de detecção de risco](./5c1beeb65a3ce140a77250e6e1643fde15edac42d35d6acabe44d247cf89418b.md) - Informativo · RESEARCH · O texto continua a série sobre Microsoft Graph e PowerShell e examina logins considerados arriscados.
* [Atualizações de segurança de quinta-feira](./e46e0a9103b26d509b39b10c5a320eb08467765b036069383e8dea2475924cca.md) - Médio · PATCH · AlmaLinux, Debian, Gentoo, Oracle, Slackware, SUSE e Ubuntu publicaram atualizações para diversos pacotes.
* [BTR Reforged: transformando o driver de remediação do Defender em primitiva de operação de kernel](./19299057bb45915ef4d0a908743d29f3e4ddd73face9742244340616a991f5f9.md) - Alto · RESEARCH · Pesquisa mostra como o driver assinado BTR.sys do Windows Defender pode executar operações arbitrárias de arquivos e registro no kernel e contornar EDR.
* [Re: libmspack: estouro de buffer no heap em make_decode_table() — CVE solicitada](./16c199c2d361c8d05ca01e32ce8ab8ab80bc91413d6666ae3058d6c2d79d1fe3.md) - Alto · VULN · Discussão sobre um possível estouro de buffer no heap em libmspack e o processo de divulgação da falha.
* [Postfix: lançamentos estáveis 3.11.6 e legados 3.10.13, 3.9.14, 3.8.20, 3.7.22, 3.6.20 e 3.5.27](./5b328f865b8fbd76792d85c4d3a16df04227b2621feea13d4927f415dc04d4db.md) - Médio · PATCH · Novas versões do Postfix corrigem problemas cuja gravidade foi descrita como, no máximo, negação de serviço.
* [Múltiplas vulnerabilidades corrigidas no libgit2-1.9.5 e 1.9.7](./fcef4757c19be2dda34467ef3810d0aa04b05b56476a64ac8cc68749c2a900b3.md) - Alto · PATCH · As versões libgit2-1.9.5 e 1.9.7 corrigem falhas no tratamento de erros e um estouro de buffer no PCRE integrado.
* [Vulnerabilidade do GNU Emacs ao abrir arquivo arbitrário](./8f5bc23df606ad6ca8c105cd608b7b6bc8df60b12cd96cc5c091b11ed37e1599.md) - Crítico · VULN · Uma falha de execução arbitrária de código no GNU Emacs pode ser explorada quando um arquivo é aberto e afeta versões a partir da 28.1.
* [uutils coreutils: ‘stdbuf’ usa LD_PRELOAD em arquivo temporário gravável por todos](./f40274a4c83036fe200b8fb711264bcd3c6d93de91ac50c051b2473cfd3f1f22.md) - Alto · VULN · O programa ‘stdbuf’ configura LD_PRELOAD apontando para uma biblioteca compartilhada em um arquivo temporário gravável por todos.
* [ISC Stormcast de quinta-feira, 20 de agosto de 2026](./362ac051fb62ca96e18410dcf2b57917ef3e4b6c27a914060d623a95887f3cf9.md) - Informativo · NOTA · Episódio do ISC Stormcast de 20 de agosto de 2026.
* [CVE-2026-75628: Punk::OAuth2 permite redirecionamento externo após login](./a0a0714b8dfd666b70786ba6d6748ba32f873509933a3b462034adcf35387b29.md) - Alto · VULN · Versões do Punk::OAuth2 anteriores à 0.03 permitem redirecionamento externo escolhido pelo atacante devido ao tratamento de barra invertida ou tabulação.
* [Edição semanal do LWN.net de 20 de agosto de 2026](./87e81e8e70792aa2142769a50d316ce32f469e4dae72a7595ff526c5955ffac6.md) - Informativo · NOTA · A edição semanal reúne notas sobre Debian, Python, Fedora, BPF, Arm, estatísticas e atualizações de segurança.
* [Aviso de segurança do WebKitGTK e WPE WebKit WSA-2026-0005](./c3c14967c973d831e8a1e40c24d0bb64081259eaf0b38bbb6ed4e1fe4632d388.md) - Alto · ADVISORY · O aviso WSA-2026-0005 trata de problemas de segurança no WebKitGTK e no WPE WebKit.
* [[OSSA-2026-008] ERRATA 2: injeção de comandos no Ironic em implementações de console IPMI](./c060cdc64a48c4ee1c6ce1bb321edde6cd1a09767a9ca70dfa68d70a1bb1ecd7.md) - Crítico · VULN · A vulnerabilidade CVE-2026-42510 permite injeção de comandos em implementações de console IPMI do Ironic.
* [USN-8563-4: regressão no nginx](./e758b187b9a9f943b47d0729318088d084957a5fa618629d6753be7c3b9a575b.md) - Crítico · PATCH · Ubuntu reverte a correção da CVE-2026-42533 por causar regressão, enquanto investiga falhas que podem permitir negação de serviço ou execução de código.
* [OSSA-2026-036: enumeração de alarmes entre projetos no Aodh e bypass de autorização de webhook no Watcher](./d8bb9fe52fdd90ae0208d2f1def8014f2f04126cd2b26d1608fbd86e7efa0688.md) - Alto · ADVISORY · O aviso descreve problemas de enumeração de alarmes no Aodh e bypass de autorização de webhooks no Watcher; o CVE ainda está pendente.
* [Ceph 20.2.4 e Ceph 19.2.6 são lançados com quatro correções de segurança](./9bcbbcb0047325147176d38f124b85cc8cb8d9d28f458858e6729ba8aeed96de.md) - Médio · PATCH · O projeto Ceph lançou as versões Tentacle 20.2.4 e Squid 19.2.6, que incluem quatro correções de segurança.
* [CVE-2026-75589: Net::OAuth anterior a 0.33 compara assinaturas com tempo não constante](./6ff100ffccaa4b759978fe2b5f2622881d310980774d7a9f852adc7b7f7e77c3.md) - Médio · VULN · Versões do Net::OAuth anteriores a 0.33 verificam assinaturas HMAC e PLAINTEXT com comparação não constante em verify.
* [Go 1.27 lançado](./d34cf8266681d98b873e6ad36024169b70c65e7ccffbe3487bb6ad0c94a8f345.md) - Informativo · NOTA · O Go 1.27 adiciona ferramentas, suporte ao algoritmo pós-quântico ML-DSA, novos pacotes para processamento JSON e atualizações da linguagem.
* [CVE-2026-72889: Net::OAuth anterior a 0.33 permite ao remetente escolher o algoritmo de assinatura](./81d47745d5b711c54be866bf60cb3b14418a9ea76b72a18f2b4e17df3b95891d.md) - Alto · VULN · Versões do Net::OAuth anteriores a 0.33 permitem que o remetente escolha o algoritmo de assinatura usado pela função verify.
* [Empresa de prontuários eletrônicos CareCloud informa que 3,7 milhões de pessoas foram afetadas por violação](./a5acf5098e6ae688efa16a2af8a47612eea18eafb2bde629aaf4400b1a1ce540.md) - Alto · THREAT · A CareCloud informou que dados de 3.756.469 pessoas foram vazados após um invasor permanecer oito horas em um ambiente de prontuários eletrônicos.
* [Sete kernels estáveis lançados na quarta-feira](./d3236239b2dbeaa7d68bff10b0bb749a907cc70cdaa24b330918d317bdc30410.md) - Médio · PATCH · Foram lançados os kernels estáveis 7.1.9, 6.18.45, 6.12.104, 6.6.152, 6.1.183, 5.15.216 e 5.10.265, com correções importantes.
* [NSA e FBI alertam sobre hackers que usam ferramentas geradas por IA contra tecnologia de infraestrutura crítica](./218d9785c83d0a0d96438174ab54bba9a2badb63ea292e3567e720618291e659.md) - Crítico · THREAT · Agências dos EUA afirmam que a campanha atinge PLCs Siemens S7 e usa desenvolvimento assistido por IA junto à exploração de vulnerabilidades conhecidas.
* [Debian avalia oito opções em votação sobre uso de LLMs](./2a10041e860b7d4be18aa6bc5551276683706ab2b321614a040654e44295692e.md) - Informativo · NOTA · Desenvolvedores do Debian votam entre oito propostas sobre contribuições criadas com assistência de modelos de linguagem, incluindo proibição e aprovação explícitas.
* [USN-8651-1: vulnerabilidade no curl](./2f7917a958e2ad3d500feb407eee69e9e7a761d275caecb6e5b822a0912625e5.md) - Alto · VULN · Uma falha no reaproveitamento de conexões do curl pode permitir que um atacante remoto obtenha informações confidenciais quando a origem muda entre transferências.
* [USN-8650-1: vulnerabilidades no Cap'n Proto](./d0b0bf8fcfeae554af0bfa91e039d513a305b4c9dcfc46065937d03dcd2c9b2f.md) - Alto · VULN · Falhas no processamento de mensagens HTTP do Cap'n Proto podem causar interpretação inconsistente e permitir contrabando de requisições ou respostas.
* [Tuba 0.11 lançado](./03536b2b42a262cd93fe8766db0a0d8b4712d4a7d5625d0c201ae62fe9091b5b.md) - Informativo · NOTA · O cliente do fediverso Tuba 0.11 adiciona suporte a coleções e citações do Mastodon, miniaturas personalizadas, novo seletor de emojis e versão para Android.
* [Representando caminhos Python com pathlib](./c34a7661dbb1c34bf40d5a09256d3a9d52a4450315b8b307b19a31b1edddaf6b.md) - Informativo · RESEARCH · Artigo de palestra da PyCon US 2026 defende o uso de pathlib em vez de strings para representar caminhos do sistema de arquivos em Python.
* [Varreduras simples do serviço de metadados de nuvem](./831b8601197eac706f8984878e802831490df9db2a16b545c6f089b77b045f1c.md) - Médio · ADVISORY · Serviços de metadados em 169.254.169.254 podem expor informações da máquina e, em alguns casos, credenciais de funções IAM e tokens de contas de serviço.
* [Autoridades letãs renunciam após ataque cibernético expor dados de 1,2 milhão de pessoas](./e073b4e45e06ac5697c2fd676657301476ec61b50b4b278ebba0551f0804859f.md) - Alto · THREAT · A agência de trânsito rodoviário da Letônia confirmou o roubo de dados de cerca de dois terços da população do país em um grande ataque cibernético.
* [Atualizações de segurança de quarta-feira](./33aaeee9a9279ade55c0be9a9e692ff99839a4d6b1a3cda188629cdf3b5890e9.md) - Médio · PATCH · AlmaLinux, Debian, Fedora, Oracle, Red Hat, SUSE e Ubuntu emitiram atualizações para diversos componentes, incluindo kernels, curl, PHP, OpenSSL e serviços de rede.
* [USN-8649-1: vulnerabilidades no libheif](./bae6ccb635e4e64e441f20f98fe2c041d0b5183f34264705a823be8f3fd67072.md) - Médio · VULN · Duas falhas no libheif podem causar travamento por subfluxo de inteiro e leitura fora dos limites ao processar transformações e blocos descompactados.

# Relacionados

* [Bundle raiz](../index.md) - Índice OKF completo da Inova.
* [Cyber RSS](https://www.inova.in/cyber-seguranca/feed.xml) - Mesmo radar em RSS.
* [Cyber Segurança (HTML)](https://www.inova.in/cyber-seguranca) - Versão humana no site.
