HPE publicou correções para quatro vulnerabilidades em Aruba Instant On (firmware <= 3.3.1.0) que permitem exposição de VLAN, DoS e corrupção de memória. A versão 3.3.2.0 corrige os problemas; a empresa iniciou atualizações automáticas em dezembro/2025.
15/01/2026 08:03
Riscos e Ameaças
#firmware
Moxa divulgou um advisory para CVE-2023-38408, falha crítica em OpenSSH (CVSS 9.8) que permite RCE em vários switches Ethernet industriais. A fabricante recomenda atualização imediata: EDS → 4.1.58 e RKS → 5.0.4, e medidas compensatórias como restrição de agent forwarding e segregação de redes.
13/01/2026 12:01
Riscos e Ameaças
#firmware
Duas CVEs de stack overflow (CVE-2025-66176 e CVE-2025-66177, CVSS 8.8) em recursos de descoberta da Hikvision permitem crashes via pacotes forjados. A fabricante recomenda aplicar patches e segmentar redes.
13/01/2026 05:03
Riscos e Ameaças
#firmware
Relatos do BleepingComputer indicam que vários modelos de switches Cisco estão entrando em reboot em loop após registrar erros fatais do cliente DNS. A matéria não detalha modelos ou versões afetadas; não há advisory público da Cisco no conteúdo acessível. Equipes de rede devem coletar logs, isolar equipamentos e abrir chamado ao TAC.
08/01/2026 18:01
Riscos e Ameaças
#firmware
Pesquisa revelou campanha ativa que compromete appliances FortiWeb desatualizados (firmware 5.4.202–6.1.62) para instalar o framework Sliver C2. Operação usa FRP para expor serviços e garante persistência em dispositivos de borda; a vulnerabilidade exata não foi confirmada em todos os casos.
05/01/2026 10:01
Riscos e Ameaças
#firmware
A Eaton divulgou o aviso ETN-VA-2025-1026 sobre duas vulnerabilidades no UPS Companion (CVE-2025-59887 CVSS 8.6; CVE-2025-59888 CVSS 6.7). A versão 3.0 corrige os problemas e a empresa recomenda atualização imediata; mitigadores temporários também foram sugeridos.
05/01/2026 08:02
Riscos e Ameaças
#firmware
CVE-2025-48769 é um use‑after‑free em fs/vfs/fs_rename do Apache NuttX que pode causar crashes e operações indesejadas no sistema de arquivos. Afeta versões 7.20–12.10.0; a correção está disponível na 12.11.0. Não há relatos públicos de exploração ativa.
02/01/2026 06:02
Riscos e Ameaças
#firmware
Pesquisadores da ERNW divulgaram três CVEs em SoCs Airoha que expõem o protocolo RACE, permitindo leitura/escrita de memória e possível encadeamento para comprometer smartphones emparelhados. Modelos de marcas como Sony, Bose e JBL foram verificados como vulneráveis.
29/12/2025 14:04
Riscos e Ameaças
#firmware
Pesquisadores relataram a vulnerabilidade "Sleeping Bouncer" em placas‑mãe Asus, Gigabyte, MSI e ASRock que falha em inicializar proteção IOMMU no pré‑boot, permitindo potencial injeção de código via DMA. Fabricantes publicaram atualizações de BIOS; recomenda‑se patch e controle físico.
22/12/2025 12:03
Riscos e Ameaças
#firmware
SecurityWeek reporta que placas-mãe da ASRock, Asus, Gigabyte e MSI são vulneráveis a ataques DMA no estágio inicial de boot. O extrato no feed não traz modelos afetados, CVEs ou confirmações de exploração ativa, exigindo acompanhamento das fabricantes.
18/12/2025 14:02
Riscos e Ameaças
#firmware