Vulnerabilidade HollowByte no OpenSSL permite DoS com 11 bytes, explorando alocação de memória no handshake TLS. Correção silenciosa em versões 4.0.1 e backports.
17/07/2026 16:01
Riscos e Ameaças
#tls
Domínio crítico de conectividade do Microsoft 365 exibe erro de certificado expirado, afetando diagnósticos de rede e scripts automatizados de TI. Falha expõe lacuna no gerenciamento de ciclo de vida de certificados da Microsoft.
15/06/2026 14:04
Riscos e Ameaças
#tls
Microsoft bloqueia conexões TLS legadas no Exchange Online a partir de julho de 2026. A medida visa fortalecer a segurança e exige atualização de clientes de e-mail para evitar interrupções.
28/04/2026 12:15
Cloud
#tls
ISC alerta para falha CVE-2026-3608 no Kea DHCP que causa DoS remoto via stack overflow; atualização para 2.6.5 ou 3.0.3 é necessária.
27/03/2026 05:01
Riscos e Ameaças
#tls
A regra de ouro da internet mudou: o cadeado agora é comum em golpes. Especialistas alertam que a criptografia não valida o destino, apenas o canal, e mais de 80% dos sites de phishing possuem o selo de segurança.
15/03/2026 16:00
Riscos e Ameaças
#tls
TrustAsia revogou 143 certificados SSL/TLS após identificar um erro lógico no serviço LiteSSL ACME que permitia reutilização indevida de dados de validação entre contas ACME. Emissões foram suspensas, autorizações resetadas para REVOKED e o código corrigido; um relatório completo será publicado no Bugzilla da Mozilla.
23/01/2026 08:02
Riscos e Ameaças
#tls
Análises recentes mostram que a impressão digital JA3 do ClientHello TLS é um indicador persistente para mapear ferramentas e infraestrutura de atacantes. Quando enriquecida com SNI, URIs e telemetria de host, JA3 permite detecção prévia de campanhas e pivot rápido para amostras e C2; isoladamente, porém, gera falsos positivos.
22/01/2026 14:01
Tendências
#tls
Let’s Encrypt anunciou disponibilidade geral de certificados TLS de curta duração (160 horas) e certificados vinculados a endereços IP (IPv4/IPv6). A medida visa reduzir janelas de exposição a chaves privadas comprometidas, exigir automação via ACME e permitir TLS em cenários sem DNS. A CA também planeja reduzir o padrão para 45 dias ao longo dos próximos anos. A matéria não traz números de adoção ou cronograma detalhado.
17/01/2026 14:00
Tendências
#tls
A Apache Logging Services corrigiu uma falha no Socket Appender do Log4j (CVE‑2025‑68161) que permitia interceptação de streams de log quando um atacante em MITM apresentava um certificado TLS confiado. A correção está na versão 2.25.3; Apache recomenda atualizar e restringir trust stores conforme NIST SP 800‑52 Rev. 2.
19/12/2025 16:02
Riscos e Ameaças
#tls
Let’s Encrypt anunciou a hierarquia "Generation Y", com novas raízes e intermediárias cross‑assinadas, e avança para certificados de curta duração (teste de 45 dias via perfil tlsserver), além de descontinuar progressivamente o suporte a TLS Client Auth em perfis default. A transição usa perfis ACME para mitigar impactos.
18/12/2025 05:02
Tendências
#tls