Radar de segurança cibernética

Cyber Segurança

Vulnerabilidades e advisories relevantes, de fontes oficiais — traduzidos para o português e classificados por severidade. Monitoramento ativo · varredura 2×/dia · última 13 SET 2026

250 alertas ativos 32 críticos 90 alta 15 fontes

Alertas recentes

Informativo 2/9
oss-sec ·

Re: CVE-2026-82434: Apache Storm Nimbus e Apache Storm Client — divulgação da credencial do ZooKeeper da topologia para usuários somente leitura e logs

A mensagem questiona se a vulnerabilidade CVE-2026-82434 foi registrada sem severidade ou se essa informação está ausente. O conteúdo fornecido não apresenta detalhes adicionais sobre impacto ou correção.

APACHE STORMZOOKEEPERCVE
Informativo 1/9
oss-sec ·

Re: Conteúdo gerado por IA de Eve

A mensagem compara possíveis fontes de conteúdos gerados por IA e observa pouca semelhança além da ausência do cabeçalho Date e do uso de um LLM. O autor afirma que não há atualmente um problema importante com remetente, software ou modelo específico.

LLMEMAILIA
Informativo 1/9
oss-sec ·

Re: Conteúdo gerado por IA de Eve

A mensagem pergunta se o conteúdo pode ter vindo da mesma fonte, ou de uma fonte semelhante, a uma mensagem de 15 de maio de 2026. A comparação menciona a ausência do cabeçalho Date e um aviso sobre vulnerabilidades nos analisadores do formato GGUF do llama.cpp.

LLMLLAMACPPGGUF
Alto 6/9
oss-sec ·

CVE-2026-84179: Apache Storm Nimbus e Apache Storm UI — divulgação de configuração mesclada não redigida do daemon pela página da topologia

A função getTopologyPageInfo mesclava a configuração do daemon Nimbus com a configuração da topologia e retornava o resultado sem redação no campo topology_conf. A Storm UI copiava esse valor integralmente. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMCVECONFIGURAÇÃO
Alto 6/9
oss-sec ·

CVE-2026-82441: Apache Storm Nimbus — exclusão de blobs entre locatários e negação de serviço no cluster por chaves de dependência de topologia não validadas

O Nimbus não validava as chaves de dependência de blobs enviadas por uma topologia antes de agir sobre elas. O problema pode permitir exclusão de blobs de outro locatário e negação de serviço no cluster. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMDOSCVEMULTI-TENANCY
Alto 7/9
oss-sec ·

CVE-2026-82439: Apache Storm DRPC — crescimento ilimitado de memória sem autenticação

O servidor DRPC mantinha um mapa de nomes de função para filas de requisições e criava uma entrada ao ver cada nome pela primeira vez. As entradas não eram removidas, permitindo crescimento ilimitado de memória. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMDRPCDOSCVE
Alto 6/9
oss-sec ·

CVE-2026-82438: Apache Storm Webapp — respostas de APIs autenticadas expostas a origens web arbitrárias

Três mecanismos permitiam que uma página de origem não relacionada lesse respostas servidas a um usuário autenticado. O problema envolve configurações de CORS no Logviewer e em outros componentes HTTP. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMCORSCVEWEB
Alto 6/9
oss-sec ·

CVE-2026-82437: Apache Storm Logviewer — controles de acesso a logs não aplicados

As configurações logs.users e logs.groups deveriam controlar quem pode ler o conteúdo dos logs. Porém, essas configurações não eram aplicadas aos logs de daemon, pois a decisão de acesso descartava a resposta do autorizador. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMLOGVIEWERCVEAUTORIZAÇÃO
Alto 7/9
oss-sec ·

CVE-2026-82435: Apache Storm Worker — esgotamento remoto de memória sem autenticação no decodificador de mensagens

O decodificador de mensagens Netty processava quadros antes dos mecanismos de autenticação SASL e alocava buffers com base em um campo de comprimento controlado pela mensagem. Um único quadro de um peer não autenticado acessível pode consumir memória. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMDOSCVENETTY
Alto 7/9
oss-sec ·

CVE-2026-82434: Apache Storm Nimbus e Apache Storm Client — divulgação da credencial do ZooKeeper da topologia para usuários somente leitura e logs

Quando a autenticação do ZooKeeper está configurada, o Storm mantém a credencial da topologia na configuração para uso pelos workers. O Nimbus então fornece essa configuração sem redação a um chamador com as permissões descritas no conteúdo. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMZOOKEEPERCVECREDENCIAIS
Alto 6/9
oss-sec ·

CVE-2026-82433: Apache Storm Nimbus e Apache Storm UI — divulgação de configuração não redigida do daemon pelo Nimbus e pela UI

A função getNimbusConf retornava a configuração completa do daemon sem redação após uma verificação de autorização em nível de usuário. A resposta podia incluir credenciais do ZooKeeper e material de keystore. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMCVECONFIGURAÇÃOZOOKEEPER
Alto 6/9
oss-sec ·

CVE-2026-82432: Apache Storm Nimbus — bypass de autorização do Blobstore por substituições de configuração de rebalanceamento

O Nimbus validava o mapa topology.blobstore.map apenas no envio da topologia. A operação de rebalanceamento aceitava substituições de configuração sem repetir essa validação, permitindo que um chamador autorizado a reequilibrar introduzisse um mapa de Blobstore indevido. Atualize para a versão 3.1.0 quando aplicável.

APACHE STORMAUTORIZAÇÃOCVEBYPASS

Radar informativo. Advisories e vulnerabilidades de fontes públicas oficiais (CISA, fornecedores, CERTs), traduzidos automaticamente para o português e classificados por severidade. A tradução cobre somente o conteúdo disponibilizado pelo feed, vem identificada e atribuída no topo e não substitui o artigo original — cada item leva à fonte. Assine o RSS/JSON para acompanhar. O feed público usa o mesmo stack D1 do console editorial (cyber_items prontos).

Inova Comunicações

Central de chamados

Conte o que está acontecendo

Não inclua senhas, dados de pacientes ou outras informações sensíveis.