Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 79 newsletters sobre "CISA"

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Uma requisição web maliciosa pode tornar um servidor SharePoint em um backdoor.

Um novo grupo de vulnerabilidades no Microsoft SharePoint Server está sendo explorado ativamente para permitir que invasores executem código remotamente e estabeleçam persistência nos sistemas por meio de uma única solicitação web maliciosa. Atualizações de segurança e um alerta da CISA confirmam que essas falhas críticas já estão sendo utilizadas em ataques reais contra ambientes corporativos.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas no Fortinet FortiSandbox usadas para executar comandos

A CISA adicionou duas vulnerabilidades críticas de injeção de comando no sistema operacional (CVE-2026-39808 e CVE-2026-25089) do Fortinet FortiSandbox ao seu catálogo de vulnerabilidades exploradas, alertando que falhas estão sendo usadas ativamente para a execução de comandos não autorizados.

CISA adiciona zero-day de RCE no SharePoint (CVE-2026-58644) à lista KEV

A CISA adicionou a vulnerabilidade crítica de desserialização CVE-2026-58644, que afeta o Microsoft SharePoint Server e possui pontuação CVSS 9.8, ao seu catálogo de vulnerabilidades exploradas. Agências federais dos EUA devem aplicar as correções necessárias até 19 de julho de 2026 para mitigar o risco.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falha no Oracle E-Business Suite sendo explorada ativamente

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou que atacantes estão explorando ativamente a vulnerabilidade CVE-2026-46817 no Oracle E-Business Suite, uma falha de gerenciamento de privilégios que permite o controle total do Oracle Payments. Devido ao risco, a falha foi adicionada ao Catálogo de Vulnerabilidades Exploradas Conhecidas com a recomendação de correção imediata para agências federais.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no iCagenda e Balbooa Forms para Joomla são exploradas como zero-days

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou ao seu catálogo de vulnerabilidades exploradas duas falhas críticas com pontuação máxima de 10.0 que afetam as extensões iCagenda e Balbooa do Joomla. Essas vulnerabilidades, que possuem relatos de exploração zero-day ativa, exigem atenção imediata devido à sua severidade máxima no sistema CVSS.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento de credenciais na AWS GovCloud leva CISA a emitir alertas críticos

A CISA divulgou detalhes de um incidente de segurança interno envolvendo a exposição de credenciais do AWS GovCloud para auxiliar outras organizações no fortalecimento de suas defesas. O Gabinete do Diretor de Informação da agência iniciou uma investigação imediata após identificar o vazamento, compartilhando lições críticas sobre a resposta a incidentes cibernéticos.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha RCE explorada do Magento CVE-2024-45247 ao catálogo KEV

A CISA adicionou a vulnerabilidade crítica CVE-2024-45247, que afeta a extensão Mirasvit Cache Warmer para Magento, ao seu catálogo de explorações conhecidas após relatos de ataques ativos. A falha, classificada com nota 9.8 no CVSS, consiste em uma desserialização de dados não confiáveis que permite a execução remota de código.

CISA alerta para ataques cibernéticos contra sistemas de monitoramento de tanques

Agências do governo dos Estados Unidos alertaram que hackers estão explorando sistemas de medição automática de tanques (ATG) expostos à internet em setores de infraestrutura crítica. A ameaça visa dispositivos de monitoramento de combustível e líquidos, exigindo medidas imediatas de proteção para evitar acessos não autorizados.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre ciberataques a sistemas de medição de tanques nos EUA

A CISA e outras agências governamentais dos EUA emitiram um alerta conjunto sobre ataques cibernéticos em curso contra sistemas de medição automática de tanques (ATG). Esses sistemas críticos, utilizados em diversos setores industriais, estão sendo alvo de explorações que ameaçam a segurança das infraestruturas de energia, transporte e alimentos.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade de bypass de autenticação no PAN-OS é explorada ativamente

Uma vulnerabilidade crítica de bypass de autenticação no PAN-OS e Prisma Access da Palo Alto Networks está sendo explorada ativamente, levando a CISA a adicionar a falha CVE-2026-0257 ao seu catálogo de vulnerabilidades conhecidas. Apesar de possuir uma pontuação CVSSv4 média, o risco real de exploração exige atenção imediata de segurança.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA dá 4 dias para federais corrigirem falha ativa em plugin do cPanel

A CISA determinou que agências federais dos EUA corrijam, em até quatro dias, uma vulnerabilidade crítica no plugin LiteSpeed para cPanel que está sendo explorada ativamente em ataques. A falha exige ação imediata para proteger os servidores contra possíveis invasões.

6 notícias

Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: vulnerabilidade de injeção SQL no Drupal Core está sendo explorada

A CISA emitiu um alerta urgente sobre a vulnerabilidade crítica de injeção de SQL no Drupal Core, registrada como CVE-2026-9082, que já está sendo explorada ativamente em ataques. A falha foi incluída no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da agência, representando um alto risco para organizações que utilizam o CMS.