Radar de segurança cibernética

Cyber Segurança

Vulnerabilidades e advisories relevantes, de fontes oficiais — traduzidos para o português e classificados por severidade. Monitoramento ativo · varredura 2×/dia · última 21 JUL 2026

186 alertas ativos 18 críticos 46 alta 19 fontes

Alertas recentes

Médio 5/9
oss-sec ·

Múltiplas vulnerabilidades corrigidas em módulos Data::*::Shared para Perl

Foram identificadas 23 vulnerabilidades em múltiplos módulos Data::*::Shared para Perl, como Data::ReqRep::Shared (CVE-2026-59139) e Data::SortedSet::Shared (CVE-2026-59140). Essas falhas de leitura fora dos limites ocorrem devido à falta de validação de offsets e índices de nós. Recomenda-se atualizar os módulos afetados para as versões corrigidas.

PERLVULNPATCH
Alto 7/9
Ubuntu Security ·

Vulnerabilidades no AccountsService corrigidas no Ubuntu LTS

Foram corrigidas vulnerabilidades no AccountsService para versões de suporte de longo prazo (LTS) do Ubuntu. As falhas CVE-2026-61897 e CVE-2026-61898, presentes no patch SetLanguage específico do Ubuntu, permitiam que um atacante local executasse comandos arbitrários com privilégios administrativos devido a falhas no descarte de privilégios e na análise de arquivos de configuração. Recomenda-se a aplicação imediata das atualizações disponibilizadas.

LPEUBUNTUPATCH
Informativo 3/9
oss-sec ·

Kernel Linux registra 432 novas CVEs em curto período

Entre os dias 19 e 20 de julho de 2026, foram publicadas 432 novas CVEs associadas ao kernel Linux, somando-se a mais de 40 outras vulnerabilidades já registradas no mesmo mês. O volume massivo reacendeu debates na comunidade de segurança sobre a eficácia e a priorização do rastreamento de falhas por meio do sistema de CVEs. Não há uma ação imediata única além de manter os sistemas atualizados conforme novos patches específicos forem disponibilizados.

KERNELLINUXVULN
Informativo 2/9
The Record ·

Indicação de Jay Clayton para liderar o ODNI é aprovada por comitê do Senado dos EUA

O Comitê de Inteligência do Senado dos EUA aprovou, por votação partidária, a indicação de Jay Clayton para liderar o Escritório do Diretor de Inteligência Nacional (ODNI). A nomeação agora segue para votação no plenário do Senado. Trata-se de uma movimentação política importante na liderança da comunidade de inteligência norte-americana.

EUAGOVERNONOTA
Médio 5/9
Ubuntu Security ·

Vulnerabilidades de negação de serviço corrigidas no jbig2dec no Ubuntu

Foram corrigidas duas vulnerabilidades no utilitário jbig2dec no Ubuntu. A primeira (CVE-2023-46361) afeta o Ubuntu 22.04 LTS e envolve uma leitura fora dos limites na ferramenta de linha de comando. A segunda (CVE-2026-38076) é um estouro de inteiro na função jbig2_arith_iaid_ctx_new(). Ambas as falhas podem ser exploradas por atacantes para causar o travamento do sistema, resultando em negação de serviço (DoS). Recomenda-se a atualização dos pacotes afetados.

DOSUBUNTUPATCH
Alto 7/9
Ubuntu Security ·

Vulnerabilidades no libarchive corrigidas no Ubuntu, incluindo execução de código

O Ubuntu lançou correções para múltiplas vulnerabilidades na biblioteca libarchive. Entre as falhas corrigidas estão uma liberação dupla de memória (double free) ao descompactar arquivos RAR5 (CVE-2026-14164) e uma validação incorreta de entradas ACL malformadas (CVE-2026-5745), ambas resultando em negação de serviço. Adicionalmente, uma falha de estouro de buffer na validação de arquivos tar (CVE-2026-15028), exclusiva do Ubuntu 26.04 LTS, permite que atacantes remotos executem código arbitrário ou causem DoS. Recomenda-se a atualização imediata dos sistemas afetados.

RCEDOSUBUNTUPATCH
Informativo · 2/9
Zero Day Initiative ·

Pwn2Own Ireland 2026 anuncia novas regras de inscrição e categorias

A Zero Day Initiative anunciou o Pwn2Own Ireland 2026, agendado para ocorrer de 6 a 9 de outubro. Para lidar com o alto volume de registros, a organização agora exige que os participantes tenham acumulado pelo menos 15 mil dólares em recompensas históricas na ZDI, limitando o evento a 80 competidores. O concurso contará com sete categorias de alvos, incluindo dispositivos móveis.

RESEARCHMOBILE
Informativo 3/9
The Record ·

Espanha multa 23andMe em quase 3 milhões de dólares por falhas de segurança que permitiram vazamento em 2023

A Agencia Española de Protección de Datos aplicou uma multa de quase 3 milhões de dólares à empresa 23andMe. A penalidade decorre de falhas de segurança que facilitaram um ataque cibernético em 2023, comprometendo dados de 6,9 milhões de pessoas globalmente, incluindo mais de 2.600 cidadãos espanhóis.

THREATPRIVACY
Médio 5/9
oss-sec ·

libssh lança atualizações de segurança 0.12.1 e 0.11.5

Foram publicadas as versões de segurança 0.12.1 e 0.11.5 da biblioteca libssh para mitigar vulnerabilidades identificadas no componente. Recomenda-se que os administradores e desenvolvedores que utilizam a biblioteca atualizem seus sistemas para as versões mais recentes para garantir a integridade das conexões.

PATCHSSH
Alto 7/9
Ubuntu Security ·

Vulnerabilidades no AccountsService do Ubuntu permitem execução de comandos locais como administrador

Foram identificadas duas vulnerabilidades no AccountsService do Ubuntu. A primeira (CVE-2026-61897) envolve uma falha no descarte de privilégios no patch SetLanguage, enquanto a segunda (CVE-2026-61898) ocorre no tratamento de arquivos de configuração pelos auxiliares do SetLanguage. Ambas as falhas permitem que um atacante local execute comandos arbitrários no sistema, inclusive com privilégios de administrador.

LPERCE
Médio 5/9
oss-sec ·

CVE-2026-64609: Leitura fora dos limites no Apache Fory via desserialização Java de cópia zero

A vulnerabilidade CVE-2026-64609 afeta o Apache Fory (fory-core e fury-core) em versões anteriores a 1.4.0. O problema ocorre na função readAlignedVarUint() quando o recurso opcional de desserialização de cópia zero fora de banda está ativo, permitindo a leitura de dados além dos limites do buffer subjacente através de sun.misc.Unsafe.

VULNDOS
Alto 7/9
oss-sec ·

CVE-2026-64608: Confusão de tipo no Heap e leitura/escrita fora dos limites no Apache Fory C++

A vulnerabilidade CVE-2026-64608 afeta as versões 0.14.0 a anteriores a 1.4.0 da implementação C++ do Apache Fory. Durante a desserialização no modo de compatibilidade, a falta de validação correta dos tipos de campos declarados em relação aos dados reais pode causar confusão de tipo no Heap e acessos de leitura ou escrita fora dos limites da memória.

VULNRCE

Radar informativo. Advisories e vulnerabilidades de fontes públicas oficiais (CISA, fornecedores, CERTs), traduzidos automaticamente para o português e classificados por severidade. Não substitui o aviso original — cada item leva à fonte. Assine o RSS/JSON para acompanhar. O feed público usa o mesmo stack D1 do console editorial (cyber_items prontos).

Inova Comunicações

Central de chamados

Conte o que está acontecendo

Não inclua senhas, dados de pacientes ou outras informações sensíveis.