0xRafaSec
InícioCVETodosToolsSobre

Posts em Destaque

HIGH7.8/10CVE-2002-0367
2002-0367

Monitorar atividade de depuração suspeita

A vulnerabilidade se concentra em uma falha de design em como o smss.exe valida programas que tentam estabelecer conexões de depuração.

Feb 17, 2026
cvesegurançahigh

Filter by category

AllCve AnalysisSecurity NewsTutorials

Recent

HIGH8.8/10CVE-2006-2492
2006-2492

CVE-2006-2492: O Documento Word Que Mudou Tudo

Análise técnica da CVE-2006-2492.

Feb 17, 2026
cvesegurançahigh
HIGH8.8/10CVE-2007-0671
2007-0671

CVE-2007-0671: A Planilha Excel que Reescreveu as Regras de Segurança do Office

Quando uma "vulnerabilidade não especificada" começa a aparecer em ataques zero-day direcionados com um arquivo chamado "Exploit-MSExcel.h", você sabe que a Microsoft está tendo um péssimo dia.

Feb 17, 2026
cvesegurançahigh
MEDIUM4.7/10CVE-2024-7347
2024-7347

CVE-2024-7347: Módulo MP4 do NGINX com Estouro de Memória Ameaça Infraestrutura de Streaming de Vídeo

O ponto é esse sobre bugs de gerenciamento de memória—eles são como minas terrestres esperando pelo gatilho perfeito.

Feb 17, 2026
cvesegurançamedium
N/AWELCOME

Bem-vindo ao 0xRafaSec — Onde Segurança É Levada a Sério

Por que este blog de pesquisa em segurança existe, o que você vai encontrar aqui e como aproveitar ao máximo — de análises de CVE a tutoriais práticos de hacking.

Feb 16, 2026
bem-vindosegurançasobre
N/AHTTP-REQUEST-SMUGGLING-DESYNC-ATTACKS-IN-2026
REQUEST-SMUGGLING

Smuggling de Requisições HTTP: Ataques Desync em 2026

Este conteúdo é fornecido EXCLUSIVAMENTE para fins EDUCACIONAIS e TESTES DE SEGURANÇA AUTORIZADOS.

Feb 17, 2026
tutorialsecurityadvancedhttp-smuggling

Search

Categories

  • Cve Analysis
  • Security News
  • Tutorials

Connect

0xRafaSec

Análises de CVE, writeups de bug bounty e tutoriais de ethical hacking em inglês e português.

Links

  • Início
  • Todos os posts
  • Tools
  • Sobre
  • Feed RSS

Connect

Assine a newsletter

Receba as últimas pesquisas de segurança e análises de CVE no seu e-mail.

© 2026 0xRafaSec. Todos os direitos reservados.