Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 95 newsletters sobre "CISA"

5 notícias

Cybersec-1m - 23/11/2025

Suas notícias de cibersegurança em 1 minuto

CISA alerta: Hackers exploram RCE no Oracle Identity Manager

A CISA (Agência de Cibersegurança e Segurança de Infraestrutura dos EUA) alertou que atacantes estão explorando ativamente a vulnerabilidade CVE-2025-61757 da Oracle, recentemente adicionada ao catálogo KEV. Esta falha crítica de autenticação afeta o Oracle Identity Manager, parte do Oracle Fusion Middleware.

10 notícias

Cybersec-1m - 22/11/2025

Suas notícias de cibersegurança em 1 minuto

CISA Alerta: Falha Zero-Day Crítica em OIM Ativamente Explorada

A Agência de Cibersegurança e Segurança de Infraestrutura dos EUA (CISA) adicionou uma falha crítica de segurança no Oracle Identity Manager ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), devido a evidências de exploração ativa. A vulnerabilidade, CVE-2025-61757 (CVSS 9.8), é uma falha de autenticação ausente em uma função crítica que pode levar a acesso pré-autenticado.

11 notícias

Cybersec-1m - 20/11/2025

Suas notícias de cibersegurança em 1 minuto

CISA dá 7 dias para agências corrigirem falha Fortinet

A CISA ordenou às agências governamentais dos EUA que protejam seus sistemas em uma semana contra uma vulnerabilidade no firewall de aplicação web FortiWeb da Fortinet, a qual foi explorada em ataques de dia zero.

11 notícias

Cybersec-1m - 14/11/2025

Suas notícias de cibersegurança em 1 minuto

CISA alerta: Akira Ransomware extorquiu US$42M de centenas.

Uma atualização de cibersegurança de agências federais revela que a operação de ransomware Akira intensificou significativamente sua campanha global, comprometendo organizações em todo o mundo e acumulando US$42 milhões em resgates através de métodos de ataque sofisticados. O FBI e a CISA emitiram um alerta conjunto sobre o alcance e o impacto financeiro desta ameaça.

11 notícias

Cybersec-1m - 11/11/2025

Suas notícias de cibersegurança em 1 minuto

CISA Alerta: Falha 0-day RCE Samsung Explorada em Ataques

A CISA adicionou uma vulnerabilidade crítica de execução remota de código (RCE) a dispositivos móveis Samsung ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Identificada como CVE-2025-21042, esta falha zero-day, presente na biblioteca `libimagecodec` da Samsung, está sendo ativamente explorada para permitir a execução de código arbitrário.