GNU InetUtils Telnetd Remote Authentication Bypass Vulnerability (CVE-2026-24061) Notice

janeiro 23, 2026 | NSFOCUS

Overview Recently, NSFOCUS CERT detected that GNU issued a security bulletin to fix the GNU InetUtils Telnetd remote authentication bypass vulnerability (CVE-2026-24061); Since the telnetd process does not effectively verify the USER environment variable value passed in from the client when calling /usr/bin/login, an unauthenticated attacker can construct a specially crafted USER environment variable value […]

NSFOCUS AI-Scan Gains Recognition from Authoritative Institution

janeiro 22, 2026 | NSFOCUS

SANTA CLARA, Calif., Jan 22, 2026 – Recently, International Data Corporation (IDC) released the report “China Large Language Model (LLM) Security Assessment Platform Vendor Technology Evaluation” (Doc#CHC53839325, October 2025). NSFOCUS was selected for this report based on its proven product performance and LLM security assessment methodology. With a comprehensive capability matrix built across model security, data […]

NSFOCUS Enters the Global Top Tier of DDoS Security: NSFOCUS DDoS Solutions Positioned in the MarketsandMarkets™ Star Quadrant

janeiro 21, 2026 | NSFOCUS

SANTA CLARA, Calif., Jan 21, 2026 – Recently, MarketsandMarkets™, a globally recognized market research and consulting firm, released its Global DDoS Protection and Mitigation Security Market Global Forecast to 2030 report, providing a comprehensive assessment of industry trends, technology evolution, and leading vendors worldwide. Based on its mature technology stack, comprehensive solution portfolio, and strong market […]

Microsoft’s January Security Update of High-Risk Vulnerability Notice for Multiple Products

janeiro 16, 2026 | NSFOCUS

Overview On January 14, NSFOCUS CERT detected that Microsoft released the January Security Update patch, which fixed 112 security issues involving widely used products such as Windows, Microsoft Office, Microsoft SQL Server, Azure, etc., including high-risk vulnerability types such as privilege escalation and remote code execution. Among the vulnerabilities fixed by Microsoft’s monthly update this […]

Imagem que ilustra um ataque de negação de serviço.

Ataque de negação de serviço (DoS): o que é e como se prevenir?

janeiro 14, 2026 | Eduardo Guerra

Os ataques cibernéticos estão cada vez mais sofisticados, e um dos métodos mais conhecidos é o ataque de negação de serviço (ou DDoS). Esse formato pode causar inúmeros prejuízos financeiros, operacionais e para a reputação, e afeta todos os portes de empresas e pessoas. Mas o que é um ataque de negação de serviço e […]

Imagem de servidores.

Como proteger servidores contra ataques cibernéticos?

janeiro 14, 2026 | Eduardo Guerra

Proteger servidores contra ataques cibernéticos é uma preocupação crítica para empresas de todos os portes, independentemente do setor. No atual cenário digital, ameaças como DDoS, invasões, malwares, exploração de vulnerabilidades e ataques à camada de aplicação comprometem não só a disponibilidade e confidencialidade dos dados e serviços, como também a integridade da marca.  Neste artigo, […]

Apache Struts External Entity (XXE) Injection Vulnerability S2-069 (CVE-2025-68493)

janeiro 13, 2026 | NSFOCUS

Overview Recently, NSFOCUS CERT detected that Apache issued a security bulletin to fix the Apache Struts external entity (XXE) injection vulnerability S2-069 (CVE-2025-68493); Because the XWork component of Apache Struts does not perform effective validation when parsing XML configuration, attackers can inject external entities by constructing malicious XML data to read sensitive server files, perform […]

NSFOCUS SSCS Recognized by Frost&Sullivan in Insights for CISOs: Challenges and Opportunities in the Software Supply Chain Security Space

janeiro 7, 2026 | NSFOCUS

Recently, the world-renowned market research firm Frost & Sullivan officially released a strategic report: Insights for CISOs: Challenges and Opportunities in the Software Supply Chain Security Space. In this report tailored for the global CISO community, NSFOCUS was featured among vendors offering Software Supply Chain Security (SSCS). The report provided an overview of NSFOCUS’s specialized […]

Imagem que ilustra um ataque cibernético em andamento.

O que é um ataque cibernético? Definição, tipos e prevenção

janeiro 6, 2026 | Eduardo Guerra

A segurança digital se tornou uma prioridade inegociável. Com o avanço da tecnologia, surgem também novas ameaças digitais e uma das mais perigosas é o ataque cibernético. Empresas, governos e até mesmo usuários comuns estão constantemente na mira de criminosos digitais que buscam explorar vulnerabilidades. Mas afinal, o que é ataque cibernético, quais são os […]

Uma imagem que ilustra um hacker.

NSFOCUS Monthly APT Insights – November 2025

dezembro 31, 2025 | NSFOCUS

Regional APT Threat Situation In November 2025, the global threat hunting system of Fuying Lab detected a total of 28 APT attack activities. These activities were primarily concentrated in regions including South Asia and East Asia, with a smaller portion also found in Eastern Europe and Middle East. Some organizations remain unattributed to known APT […]

Procurar