Cybersec-1m - 04/06/2026
Suas notícias de cibersegurança em 1 minuto
PoC de exploit liberado para vulnerabilidade no Cisco Unified Communications Manager
Foi liberada uma prova de conceito para uma vulnerabilidade crítica de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2026-20230, que afeta o Cisco Unified Communications Manager. Essa falha aumenta significativamente o risco de exploração ativa em ambientes corporativos, exigindo atenção imediata dos administradores de TI.
Uploads maliciosos burlam ferramentas de detecção do ClawHub, Cisco e Vercel
Pesquisadores da Trail of Bits demonstraram que ferramentas de segurança de IA da ClawHub, Cisco e Vercel podem ser facilmente contornadas, permitindo o upload de agentes maliciosos capazes de roubar dados, sequestrar sistemas ou executar códigos arbitrários. Essa vulnerabilidade expõe falhas críticas nas defesas da cadeia de suprimentos de IA e permite que ataques sejam realizados com sucesso contra essas plataformas.