<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Crosswork on BR Defense Center</title><link>https://brdefense.center/tags/crosswork/</link><description>Recent content in Crosswork on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 21 Aug 2026 13:15:46 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/crosswork/index.xml" rel="self" type="application/rss+xml"/><item><title>Cisco publica atualizações de segurança para plataformas Crosswork e Secure Workload</title><link>https://brdefense.center/news/cisco-publica-atualizacoes-de-seguranca-para-plata/</link><pubDate>Fri, 21 Aug 2026 13:15:46 -0300</pubDate><guid>https://brdefense.center/news/cisco-publica-atualizacoes-de-seguranca-para-plata/</guid><description>&lt;p>A Cisco anunciou uma nova rodada de atualizações de segurança para suas plataformas Crosswork e Secure Workload, resultado de uma revisão interna abrangente de segurança. Quatro vulnerabilidades críticas foram identificadas nas versões 7.2.1 e anteriores do Crosswork, incluindo uma falha de injeção SQL (CVE-2026-20030) e uma vulnerabilidade de autenticação ausente (CVE-2026-20357), ambas com pontuação CVSS de 10.0. Além disso, cinco vulnerabilidades foram corrigidas no Cisco Secure Workload, afetando tanto implementações em nuvem quanto locais. As falhas incluem problemas de controle de acesso e validação de entrada, com pontuações CVSS variando de 7.5 a 10.0. A Cisco enfatizou que essas vulnerabilidades foram descobertas durante testes internos e não há evidências de exploração ativa. A empresa recomenda que os clientes apliquem as atualizações necessárias para evitar exposições futuras. O aumento da exploração de falhas em equipamentos Cisco por agentes maliciosos torna a situação ainda mais crítica, especialmente considerando a ampla utilização de suas tecnologias em redes empresariais.&lt;/p></description></item></channel></rss>