Home

Vulnerabilidade Linux Kernel ptrace exit-race – ssh-keysign-pwn (CVE-2026-46333)

15/05/2026 - 13:55

Vulnerabilidade Linux Kernel ptrace exit-race – ssh-keysign-pwn (CVE-2026-46333)

🔎 O que é? Foi divulgada uma nova vulnerabilidade no kernel Linux (CVE-2026-46333), associada ao mecanismo de validação de permissões ptrace. A vulnerabilidade é conhecida publicamente pelo proof-of-concept ssh-keysign-pwn e permite que um utilizador local sem privilégios leia ficheiros sensíveis pertencentes ao utilizador root, sem obter diretamente privilégios root. Entre […]

Vulnerabilidade Fragnesia – CVE-2026-46300

15/05/2026 - 13:01

Vulnerabilidade Fragnesia – CVE-2026-46300

🔎 O que é? A Fragnesia (CVE-2026-46300) é uma nova vulnerabilidade crítica de escalada de privilégios locais no kernel Linux, divulgada publicamente a 13 de maio de 2026. Esta vulnerabilidade afeta o subsistema XFRM/ESP do kernel Linux, mais concretamente o mecanismo ESP-in-TCP (espintcp ULP), permitindo que um utilizador local sem […]

Vulnerabilidades no cPanel: CVE-2026-29205 / CVE-2026-29206 / CVE-2026-32991 / CVE-2026-32992 / CVE-2026-32993

13/05/2026 - 13:27

Vulnerabilidades no cPanel: CVE-2026-29205 / CVE-2026-29206 / CVE-2026-32991 / CVE-2026-32992 / CVE-2026-32993

🔎 O que aconteceu? O cPanel notificou preventivamente os parceiros e fornecedores sobre um novo conjunto de vulnerabilidades de segurança identificadas no cPanel & WHM, incluindo vulnerabilidades classificadas até severidade alta (High). As vulnerabilidades divulgadas são: Segundo o fornecedor, estas vulnerabilidades foram identificadas através de responsible disclosure por investigadores de […]

⚠️ Alerta: Campanha de Phishing / Scam – 11/05/2026

11/05/2026 - 11:00

⚠️ Alerta: Campanha de Phishing / Scam – 11/05/2026

Temos conhecimento de uma campanha ativa de phishing que está a utilizar indevidamente o nome, identidade visual e referências à WebTuga para enviar comunicações fraudulentas relacionadas com alegadas renovações urgentes de domínios. Os e-mails identificados remetem os utilizadores para páginas falsas que imitam a Área de Cliente da WebTuga e […]

Vulnerabilidades cPanel/WHM – CVE-2026-29201 / CVE-2026-29202 / CVE-2026-29203

08/05/2026 - 8:23

Vulnerabilidades cPanel/WHM – CVE-2026-29201 / CVE-2026-29202 / CVE-2026-29203

🔎 O que aconteceu? O cPanel divulgou preventivamente a existência de três novas vulnerabilidades de segurança identificadas no cPanel & WHM, associadas aos CVEs (Common Vulnerabilities and Exposures): Neste momento, os detalhes técnicos completos ainda não foram publicados pelo cPanel, estando a divulgação integral prevista para coincidir com a disponibilização […]

Vulnerabilidade Dirty Frag – CVE-2026-43284 / CVE-2026-43500

07/05/2026 - 23:17

Vulnerabilidade Dirty Frag – CVE-2026-43284 / CVE-2026-43500

🔎 O que é? A Dirty Frag (CVE-2026-43284 / CVE-2026-43500) é uma nova vulnerabilidade de escalada de privilégios locais no kernel Linux, descoberta no subsistema XFRM relacionado com funcionalidades de IPsec e processamento de pacotes ESP-in-UDP. A vulnerabilidade resulta de um problema no caminho de otimização “no-COW fast path” associado […]

Vulnerabilidade Copy Fail – CVE-2026-31431

30/04/2026 - 17:32

Vulnerabilidade Copy Fail – CVE-2026-31431

🔎 O que é? A Copy Fail (CVE-2026-31431) é uma vulnerabilidade no kernel Linux que permite a escalada de privilégios locais até root, explorando um erro lógico no subsistema criptográfico (algif_aead). A origem do problema remonta a uma alteração introduzida há vários anos, associada a uma otimização “in-place” no processamento […]

Vulnerabilidade Crítica – Autenticação cPanel / WHM desativada

28/04/2026 - 20:47

Vulnerabilidade Crítica – Autenticação cPanel / WHM desativada

Foi identificada uma vulnerabilidade crítica de segurança no software cPanel / WHM, que afeta todas as versões atualmente suportadas. Esta falha está relacionada com um exploit no sistema de autenticação, podendo permitir acesso não autorizado aos painéis de controlo. 🛠️ Medidas Preventivas Como medida preventiva, foram aplicadas as seguintes ações: […]

Constrangimentos no envio de e-mails para Outlook / Hotmail

26/02/2026 - 11:30

Constrangimentos no envio de e-mails para Outlook / Hotmail

Nas últimas semanas, vários fornecedores de soluções de Alojamento Web e ESPs (Email Service Providers) têm vindo a verificar constrangimentos no envio de e-mails para destinatários pertencentes aos serviços da Microsoft (Outlook, Hotmail, Live, MSN, etc). Esta situação afetou o envio de mensagens de vários clientes, originando atrasos temporários na […]

Indisponibilidade no servidor cp104 – 25/02/2026

25/02/2026 - 6:50

Indisponibilidade no servidor cp104 – 25/02/2026

O nosso sistema de monitorização detetou uma indisponibilidade no servidor cp104 pelas 6h50 (GMT). Este servidor aloja um reduzido número de serviços de Alojamento Web Partilhados da nossa infra-estrutura, afetando temporariamente a disponibilidade de alguns websites e aplicações de um grupo de reduzido de clientes. A equipa técnica da WebTuga […]