<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Secure Workload on BR Defense Center</title><link>https://brdefense.center/tags/secure-workload/</link><description>Recent content in Secure Workload on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 21 May 2026 14:49:29 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/secure-workload/index.xml" rel="self" type="application/rss+xml"/><item><title>Cisco lança atualizações para vulnerabilidade crítica no Secure Workload</title><link>https://brdefense.center/news/cisco-lanca-atualizacoes-para-vulnerabilidade-crit/</link><pubDate>Thu, 21 May 2026 14:49:29 -0300</pubDate><guid>https://brdefense.center/news/cisco-lanca-atualizacoes-para-vulnerabilidade-crit/</guid><description>&lt;p>A Cisco divulgou atualizações de segurança para corrigir uma vulnerabilidade crítica no Cisco Secure Workload, anteriormente conhecido como Cisco Tetration. Essa falha, identificada como CVE-2026-20223, permite que atacantes não autenticados obtenham privilégios de Site Admin através de APIs REST internas do Secure Workload. A vulnerabilidade decorre de uma validação e autenticação insuficientes ao acessar os endpoints da API, possibilitando que um atacante envie uma solicitação API manipulada para um endpoint afetado. A exploração bem-sucedida dessa falha pode permitir que o invasor leia informações sensíveis e faça alterações de configuração em diferentes inquilinos com os privilégios de um usuário Site Admin. A Cisco não encontrou evidências de que essa vulnerabilidade tenha sido explorada antes da divulgação do aviso. Para mitigar o problema, a empresa lançou atualizações de software para clientes on-premises e já corrigiu a falha na versão SaaS do Cisco Secure Workload. A situação é alarmante, especialmente considerando que a Cisco já havia alertado sobre outra vulnerabilidade crítica em sua plataforma Catalyst SD-WAN, que estava sendo explorada ativamente. Com um histórico de 91 vulnerabilidades da Cisco sendo exploradas nos últimos cinco anos, a necessidade de atenção redobrada por parte das equipes de segurança é evidente.&lt;/p></description></item></channel></rss>