Blog MundiX

Notícias, guias e insights sobre cibersegurança, pentest e IA.

Mostrando 1–12 de 16 artigos
Portas Inteligentes Podem Abrir Sozinhas: Falha em Equipamento de Rede UniFi Permite Acesso Não Autorizado👁 2
UniFiUbiquitiRCE

Portas Inteligentes Podem Abrir Sozinhas: Falha em Equipamento de Rede UniFi Permite Acesso Não Autorizado

Uma série de vulnerabilidades críticas no UniFi OS Server da Ubiquiti permite que atacantes obtenham controle total do sistema sem a necessidade de credenciais. A falha, que afeta o servidor de gerenciamento de rede, pode ser explorada para acessar dados sensíveis e controlar dispositivos conectados.

29 de jun. de 20264 min de leitura
FFmpeg Corrige Vulnerabilidade RCE PixelSmash em Decodificador MagicYUV👁 4
FFmpegVulnerabilidadeRCE

FFmpeg Corrige Vulnerabilidade RCE PixelSmash em Decodificador MagicYUV

Uma falha crítica de execução remota de código (RCE) no decodificador MagicYUV do FFmpeg, identificada como CVE-2026-8461, foi corrigida. A vulnerabilidade, apelidada de PixelSmash, pode ser explorada através de arquivos de mídia especialmente criados, afetando diversos softwares populares.

25 de jun. de 20265 min de leitura
NGINX Corrige Duas Vulnerabilidades Críticas de Execução Remota de Código (RCE)👁 11
NGINXCibersegurançaVulnerabilidade

NGINX Corrige Duas Vulnerabilidades Críticas de Execução Remota de Código (RCE)

Desenvolvedores da F5 lançaram patches emergenciais para duas falhas críticas no NGINX que, sob certas condições, permitem a execução remota de código. As vulnerabilidades, identificadas como CVE-2026-42530 e CVE-2026-42055, possuem pontuações CVSS de 9.2 e representam um risco significativo para a segurança.

19 de jun. de 20264 min de leitura
Ataques em Massa: Vulnerabilidade Crítica no Windows Netlogon Já Sendo Explorada👁 20
cibersegurançaWindowsNetlogon

Ataques em Massa: Vulnerabilidade Crítica no Windows Netlogon Já Sendo Explorada

O Centro de Cibersegurança da Bélgica (CCB) alerta para a exploração ativa da vulnerabilidade CVE-2026-41089 no serviço Netlogon do Windows. A falha, classificada como crítica, permite a execução remota de código sem autenticação, representando um risco significativo para infraestruturas corporativas.

04 de jun. de 20264 min de leitura
Casamento Tribal: Analisando uma CVE Recente no Apache Tomcat Tribes👁 9
cibersegurançaApache TomcatRCE

Casamento Tribal: Analisando uma CVE Recente no Apache Tomcat Tribes

Explore a vulnerabilidade crítica CVE-2026-34486 no Apache Tomcat Tribes, que permite a execução remota de código (RCE) através de desserialização. Este artigo detalha a anatomia da falha, a montagem de um ambiente de teste e o processo de exploração.

02 de jun. de 20267 min de leitura
Vulnerabilidade Zero-Day no Gogs Permite Execução Remota de Código👁 25
GogsVulnerabilidadeZero-Day

Vulnerabilidade Zero-Day no Gogs Permite Execução Remota de Código

Uma vulnerabilidade crítica foi descoberta no Gogs, um serviço Git de código aberto, permitindo a execução remota de código. A falha, avaliada com uma pontuação CVSS de 9.4, afeta quase todas as instâncias do Gogs com configurações padrão, expondo os servidores a ataques de comprometimento total.

30 de mai. de 20262 min de leitura
Microsoft Corrige Vulnerabilidade RCE no SharePoint: Ataques Simplificados e Risco Elevado👁 15
SharePointRCEVulnerabilidade

Microsoft Corrige Vulnerabilidade RCE no SharePoint: Ataques Simplificados e Risco Elevado

A Microsoft lançou patches de segurança fora do ciclo regular para corrigir uma vulnerabilidade de execução remota de código (RCE) no SharePoint Server (CVE-2026-45659). A falha, com pontuação CVSS de 8.8, permite que usuários autenticados com privilégios mínimos executem código malicioso, representando um risco significativo. A atualização imediata é crucial devido à facilidade de exploração e ao potencial impacto em dados sensíveis.

28 de mai. de 20263 min de leitura
CVE-2025-55182, Shell и побег из контейнера: Testando o PT Cloud Application Firewall👁 18
CVE-2025-55182Next.jsServer Actions

CVE-2025-55182, Shell и побег из контейнера: Testando o PT Cloud Application Firewall

Este artigo explora a eficácia do PT Cloud Application Firewall (ucWAF) na detecção e prevenção de ataques de RCE (Remote Code Execution) e fuga de contêineres explorando a vulnerabilidade CVE-2025-55182 no Next.js. O autor detalha a arquitetura do teste, a exploração da vulnerabilidade e como o WAF reage a diferentes cenários de ataque.

26 de mai. de 202610 min de leitura
Bug Crítico no Drupal Permite Execução Remota de Código👁 17
DrupalSQL InjectionRCE

Bug Crítico no Drupal Permite Execução Remota de Código

Desenvolvedores do Drupal lançaram patches de emergência para corrigir uma vulnerabilidade "altamente crítica" que afeta sites que usam PostgreSQL. A falha, identificada como CVE-2026-9082, é uma injeção de SQL que pode levar à execução remota de código.

23 de mai. de 20262 min de leitura
Vulnerabilidade de 18 Anos no NGINX Explode: Ataques em Campo Já Começaram👁 23
NGINXVulnerabilidadeSegurança

Vulnerabilidade de 18 Anos no NGINX Explode: Ataques em Campo Já Começaram

Uma falha crítica no NGINX, com 18 anos de existência, está sendo ativamente explorada. Ataques em campo já foram detectados, explorando um buffer overflow que afeta diversas versões do servidor web. A vulnerabilidade, com pontuação CVSS 9.2, destaca a importância da atualização e da segurança contínua.

21 de mai. de 20265 min de leitura
Primeiros Ataques Exploram Nova Vulnerabilidade Crítica no NGINX👁 15
NGINXVulnerabilidadeSegurança

Primeiros Ataques Exploram Nova Vulnerabilidade Crítica no NGINX

Uma falha crítica no NGINX, denominada NGINX Rift (CVE-2026-42945), está sendo ativamente explorada em ataques, poucos dias após a divulgação da vulnerabilidade e lançamento de patches. A falha, que existe há 18 anos, permite a execução de código remoto em configurações específicas. A rápida exploração destaca a importância da aplicação imediata de patches e da análise de configurações de segurança.

20 de mai. de 20264 min de leitura
Vulnerabilidade Crítica no NGINX de 18 Anos Permite Execução Remota de Código👁 17
NGINXVulnerabilidadeSegurança

Vulnerabilidade Crítica no NGINX de 18 Anos Permite Execução Remota de Código

Pesquisadores descobriram uma vulnerabilidade crítica no NGINX, um dos servidores web mais populares do mundo, que existe há 18 anos. A falha, que afeta diversas versões do NGINX, permite a execução remota de código e representa um risco significativo para a infraestrutura da internet. A F5 já lançou patches para corrigir a vulnerabilidade, mas a exploração bem-sucedida pode depender de configurações específicas.

16 de mai. de 20262 min de leitura

🏷 Explorar Tags

Gire o globo e toque numa tag.

Quer praticar o que aprendeu?

Use o MundiX Web como seu copiloto de pentest com IA.

Comece Grátis - 7 dias Pro