<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Digital Knowledge on BR Defense Center</title><link>https://brdefense.center/tags/digital-knowledge/</link><description>Recent content in Digital Knowledge on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 26 May 2026 04:03:04 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/digital-knowledge/index.xml" rel="self" type="application/rss+xml"/><item><title>Falha crítica em sistema de gestão de aprendizagem no Japão</title><link>https://brdefense.center/news/falha-critica-em-sistema-de-gestao-de-aprendizagem/</link><pubDate>Tue, 26 May 2026 04:03:04 -0300</pubDate><guid>https://brdefense.center/news/falha-critica-em-sistema-de-gestao-de-aprendizagem/</guid><description>&lt;p>Uma falha de segurança de alta gravidade, agora corrigida, afetou o sistema de gestão de aprendizagem Digital Knowledge KnowledgeDeliver, amplamente utilizado no Japão. A vulnerabilidade, identificada como CVE-2026-5426, possui uma pontuação CVSS de 7.5 e permite a execução remota de código não autenticado através de um ataque de desserialização do ViewState, devido ao uso de chaves de máquina ASP.NET codificadas. A exploração dessa falha possibilitou que um ator malicioso injetasse código malicioso na plataforma, visando infectar usuários que acessavam o site. O ataque resultou na implantação do shell web Godzilla e na execução de comandos que comprometeram o sistema de arquivos do servidor, além de manipulações que induziram os usuários a instalar um plugin de segurança falso, culminando na infecção por Cobalt Strike Beacon. A situação ressalta os riscos associados ao uso de segredos compartilhados em templates de implantação, onde uma única chave vazada pode comprometer múltiplas instâncias do sistema. A implementação de segredos únicos e monitoramento robusto de endpoints é recomendada para prevenir tais ataques.&lt;/p></description></item></channel></rss>