Radar de segurança cibernética

Cyber Segurança

Vulnerabilidades e advisories relevantes, de fontes oficiais — traduzidos para o português e classificados por severidade. Monitoramento ativo · varredura 2×/dia · última 26 AGO 2026

250 alertas ativos 28 críticos 94 alta 13 fontes

Alertas recentes

Alto 7/9
oss-sec ·

CVE-2026-63041: Apache APISIX: attach-consumer-label não remove cabeçalhos consumer-label fornecidos pelo cliente

Uma vulnerabilidade de dependência em entradas não confiáveis em uma decisão de segurança afeta o Apache APISIX das versões 3.11.0 a 3.17.0. O plugin attach-consumer-label não sanitiza corretamente determinados valores, permitindo escalonamento de privilégios ou bypass de autorização. Recomenda-se atualizar conforme orientação do fornecedor.

APISIXAUTHORIZATIONLPE
Informativo 1/9
SANS ISC ·

ISC Stormcast de quarta-feira, 26 de agosto de 2026

O item referencia o episódio do podcast ISC Stormcast publicado na quarta-feira, 26 de agosto de 2026. O corpo do feed está vazio, portanto não há detalhes adicionais para classificar.

PODCASTSANS
Informativo 3/9
oss-sec ·

CVE-2026-73180: Apache Tomcat: sessão WebSocket autenticada permanece após o fim da sessão HTTP

Uma vulnerabilidade de expiração insuficiente de sessão afeta versões do Apache Tomcat listadas no aviso. Se o identificador da sessão HTTP autenticada for alterado após uma sessão WebSocket, a sessão poderá sobreviver ao fim da sessão HTTP. Recomenda-se aplicar as atualizações disponibilizadas pelo projeto.

TOMCATWEBSOCKETAUTHENTICATION
Alto 7/9
oss-sec ·

CVE-2026-68763: Apache Tomcat: DoS por vazamento de alocação no rastreamento de backlog HTTP/2 quando um fluxo é redefinido

Uma vulnerabilidade de consumo descontrolado de recursos afeta o rastreamento de backlog HTTP/2 do Apache Tomcat. O problema ocorre por um vazamento de alocação quando um fluxo é redefinido e pode resultar em negação de serviço. Recomenda-se atualizar as versões afetadas.

TOMCATHTTP/2DOS
Alto 7/9
oss-sec ·

CVE-2026-68569: Apache Tomcat: consulta de principal pode falhar de forma aberta em alguns casos

Uma vulnerabilidade de autenticação inadequada afeta o Apache Tomcat e pode fazer com que um usuário seja autenticado em algumas circunstâncias, como CLIENT-CERT e SPNEGO. As versões afetadas estão listadas no aviso. Recomenda-se aplicar a atualização correspondente.

TOMCATAUTHENTICATIONSPNEGO
Informativo 3/9
oss-sec ·

CVE-2026-68525: Apache Tomcat: redirecionamento após autenticação FORM pode ignorar restrições específicas do método

Uma vulnerabilidade de autorização incorreta no processo de autenticação FORM do Apache Tomcat permite ignorar uma restrição de segurança que limita o usuário. As versões afetadas estão listadas no aviso. Recomenda-se atualizar o Apache Tomcat.

TOMCATAUTHORIZATIONFORM
Informativo 3/9
oss-sec ·

CVE-2026-66422: Apache Tomcat: referências de funções Servlet podem ignorar restrições declarativas de função

Uma vulnerabilidade de autorização inadequada no Apache Tomcat é causada pelo uso incorreto de definições security-role-ref como aliases de função no Realm. O problema pode permitir ignorar restrições declarativas de função. Recomenda-se atualizar as versões afetadas.

TOMCATSERVLETAUTHORIZATION
Alto 7/9
oss-sec ·

CVE-2026-65927: Apache Tomcat: RewriteValve [N] reinicia na segunda regra e pode ignorar o controle de acesso

Uma vulnerabilidade de erro off-by-one afeta a flag [N] do RewriteValve do Apache Tomcat. O processamento de reescrita pode reiniciar na segunda regra, o que pode permitir ignorar controles de acesso. Recomenda-se atualizar as versões afetadas.

TOMCATACCESS CONTROLWEB
Informativo 3/9
oss-sec ·

CVE-2026-65905: Apache Tomcat: ataque de repetição limitado possível com autenticação DIGEST

Uma vulnerabilidade de bypass de autenticação por captura e repetição afeta o autenticador DIGEST do Apache Tomcat. Se uma requisição autenticada DIGEST for realizada antes de windowSize requisições, um cliente poderá explorar a condição descrita no aviso. Recomenda-se atualizar o produto.

TOMCATDIGESTREPLAY
Médio 5/9
oss-sec ·

CVE-2026-65637: Apache Tomcat: bypass HTTP/2 sem autoridade da validação estrita de SNI — correção de CVE-2026-32990 incompleta

Uma vulnerabilidade de validação inadequada de entrada no Apache Tomcat decorre de uma correção incompleta para a CVE-2026-32990. O problema afeta as versões listadas no aviso. Recomenda-se atualizar para a versão corrigida indicada pelo projeto.

TOMCATHTTP/2SNI
Informativo 3/9
oss-sec ·

CVE-2026-65183: Apache Tomcat: TOCTOU ao definir permissões específicas para Unix Domain Sockets

Uma vulnerabilidade de condição de corrida Time-of-check Time-of-use ocorre no Apache Tomcat ao criar Unix Domain Sockets. Um usuário local não autorizado pode acessar o socket Unix. Recomenda-se atualizar as versões afetadas.

TOMCATTOCTOUUNIX
Alto 7/9
oss-sec ·

CVE-2026-65182: Apache Tomcat: bypass da restrição de segurança de maior prefixo

Uma vulnerabilidade de controle de acesso e autorização incorretos no Apache Tomcat pode permitir o bypass de uma restrição de segurança quando existe uma restrição para um caminho mais longo. Recomenda-se atualizar as versões afetadas.

TOMCATACCESS CONTROLAUTHORIZATION

Radar informativo. Advisories e vulnerabilidades de fontes públicas oficiais (CISA, fornecedores, CERTs), traduzidos automaticamente para o português e classificados por severidade. A tradução cobre somente o conteúdo disponibilizado pelo feed, vem identificada e atribuída no topo e não substitui o artigo original — cada item leva à fonte. Assine o RSS/JSON para acompanhar. O feed público usa o mesmo stack D1 do console editorial (cyber_items prontos).

Inova Comunicações

Central de chamados

Conte o que está acontecendo

Não inclua senhas, dados de pacientes ou outras informações sensíveis.