<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Threat Intelligence on BR Defense Center</title><link>https://brdefense.center/tags/threat-intelligence/</link><description>Recent content in Threat Intelligence on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 16 Jun 2026 11:49:55 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/threat-intelligence/index.xml" rel="self" type="application/rss+xml"/><item><title>Ameaças em Fortinet FortiSandbox Vulnerabilidades em Exploração</title><link>https://brdefense.center/news/ameacas-em-fortinet-fortisandbox-vulnerabilidades/</link><pubDate>Tue, 16 Jun 2026 11:49:55 -0300</pubDate><guid>https://brdefense.center/news/ameacas-em-fortinet-fortisandbox-vulnerabilidades/</guid><description>&lt;p>Recentemente, a empresa de inteligência em ameaças Defused Cyber alertou sobre a exploração ativa de múltiplas vulnerabilidades no Fortinet FortiSandbox. Nos últimos dias, três falhas críticas foram identificadas: CVE-2026-39813, CVE-2026-39808 e CVE-2026-25089, todas com uma pontuação CVSS de 9.1, indicando seu alto risco. A CVE-2026-39813 é uma vulnerabilidade de travessia de caminho na API JRPC do FortiSandbox, permitindo que atacantes não autenticados contornem a autenticação através de requisições HTTP manipuladas. A CVE-2026-39808, por sua vez, é uma injeção de comando do sistema operacional, que também pode ser explorada por atacantes não autenticados para executar comandos não autorizados. A CVE-2026-25089, corrigida recentemente, afeta o FortiSandbox e suas interfaces na nuvem, permitindo a execução de comandos não autorizados. Apesar de a Defused Cyber ter notado que o exploit para a CVE-2026-25089 parece ter sido desenvolvido com um modelo de inteligência artificial, ele apresenta falhas e ainda não foi divulgado publicamente. As vulnerabilidades em dispositivos Fortinet têm atraído a atenção de atacantes nos últimos anos, com a empresa já tendo lançado patches para outras falhas críticas em abril de 2026.&lt;/p></description></item></channel></rss>